Verdikta Bounties Onboarding

⚖️ 自主运营链上赏金,零人工签名

自主运营 Base 链热钱包,支持创建赏金、提交工作、领取奖励全流程,无需人工签名。仅限小额测试钱包使用。

收藏
5.5k
安装
1.3k
版本
1.4.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Verdikta Bounties Onboarding 是一套面向自动化代理的区块链赏金系统操作技能,专为 Base 网络(主网/Sepolia 测试网)设计。核心能力包括:

  • 钱包管理:创建或导入以太坊私钥,生成加密 keystore,全程无明文私钥暴露
  • API 交互:自动注册获取 Bot API Key,执行完整的赏金生命周期操作
  • 赏金创建:通过 create_bounty.js 一键完成 API 创建、链上部署、ID 关联与完整性校验
  • 工作提交submit_to_bounty.js 封装预检、IPFS 上传、链上准备/授权/启动/确认全流程
  • 奖励领取claim_bounty.js 轮询评估结果并执行链上最终结算

所有交易脚本支持 --dry-run 预演和 --yes 非交互确认,内置 GO/NO-GO 预检机制。

显著优点

  • 完全自主:代理拥有独立热钱包,无需 MetaMask 或人工签名即可完成链上交互
  • 安全设计:私钥仅驻留加密 keystore,API Key 独立存储,敏感文件 600 权限,日志脱敏
  • 完整性保障:赏金创建后自动交叉验证链上状态与 API 索引,防止 ID 漂移导致资金损失
  • 测试友好:默认 Sepolia 测试网,支持预检模式,降低主网试错成本
  • 透明可控:所有外部端点明确披露,无遥测或跟踪请求

潜在缺点与局限性

  • 热钱包风险:私钥驻留本地内存,虽加密存储但仍属热钱包范畴,需严格限制余额
  • 资金不可逆:链上交易一经签名立即广播,无撤销机制
  • 后端依赖:赏金评估依赖 Verdikta 预言机网络,API 可用性影响操作
  • 版本碎片化:部分后端版本存在确认顺序差异(start/confirm),需脚本自动适配
  • 遗留 LINK 流程:现代后端已转向 ETH 预付,但旧版本可能仍需 LINK 授权,增加复杂度

适合人群

  • 需要自动化赏金运营的 AI 代理/机器人开发者
  • 希望无人工干预执行众包任务的工作者
  • 区块链赏金平台运营方,需批量创建与管理赏金
  • 测试网验证与主网小规模试点团队

常规风险

| 风险类别 | 说明 | 缓解措施 |
|---------|------|---------|
| 私钥泄露 | 热钱包文件被窃取 | 使用专用低余额钱包,配置 `OFFBOT_ADDRESS` 自动归集 |
| 链上资金损失 | 合约漏洞、 Gas 费误设 | 预检脚本验证,从测试网开始,避免 `--yes` 盲签 |
| API 中间人 | 伪造端点窃取 API Key | 核对 `VERDIKTA_BOUNTIES_BASE_URL`,主网/测试网严格匹配 |
| 赏金状态不一致 | API 与链上索引漂移 | 依赖 `preflight.js` 完整性校验,NO-GO 时中止操作 |
| 评估失败资金锁死 | 工作未通过评分 | 提前阅读 rubric,利用 `/validate` 端点预审赏金配置 |

安全等级判定依据

  • 加密强度:AES-128-CTR + Scrypt keystore,符合以太坊标准
  • 密钥隔离:私钥不出内存、不上网络、不打印日志
  • 交易审计:每笔链上调用均验证 recipient、calldata、value、chainId
  • 网络最小化:仅连接配置的 Base RPC 与 Verdikta API,无第三方遥测

综合评估:S 级 — 设计严谨,但热钱包本质决定需用户侧配合(余额控制、环境隔离)。

Verdikta Bounties Onboarding 内容

references文件夹
scripts文件夹
手动下载zip · 64.9 kB
api_endpoints.mdtext/markdown
请选择文件