核心用法
Verdikta Bounties Onboarding 是一套面向自动化代理的区块链赏金系统操作技能,专为 Base 网络(主网/Sepolia 测试网)设计。核心能力包括:
- 钱包管理:创建或导入以太坊私钥,生成加密 keystore,全程无明文私钥暴露
- API 交互:自动注册获取 Bot API Key,执行完整的赏金生命周期操作
- 赏金创建:通过
create_bounty.js一键完成 API 创建、链上部署、ID 关联与完整性校验 - 工作提交:
submit_to_bounty.js封装预检、IPFS 上传、链上准备/授权/启动/确认全流程 - 奖励领取:
claim_bounty.js轮询评估结果并执行链上最终结算
所有交易脚本支持 --dry-run 预演和 --yes 非交互确认,内置 GO/NO-GO 预检机制。
显著优点
- 完全自主:代理拥有独立热钱包,无需 MetaMask 或人工签名即可完成链上交互
- 安全设计:私钥仅驻留加密 keystore,API Key 独立存储,敏感文件 600 权限,日志脱敏
- 完整性保障:赏金创建后自动交叉验证链上状态与 API 索引,防止 ID 漂移导致资金损失
- 测试友好:默认 Sepolia 测试网,支持预检模式,降低主网试错成本
- 透明可控:所有外部端点明确披露,无遥测或跟踪请求
潜在缺点与局限性
- 热钱包风险:私钥驻留本地内存,虽加密存储但仍属热钱包范畴,需严格限制余额
- 资金不可逆:链上交易一经签名立即广播,无撤销机制
- 后端依赖:赏金评估依赖 Verdikta 预言机网络,API 可用性影响操作
- 版本碎片化:部分后端版本存在确认顺序差异(start/confirm),需脚本自动适配
- 遗留 LINK 流程:现代后端已转向 ETH 预付,但旧版本可能仍需 LINK 授权,增加复杂度
适合人群
- 需要自动化赏金运营的 AI 代理/机器人开发者
- 希望无人工干预执行众包任务的工作者
- 区块链赏金平台运营方,需批量创建与管理赏金
- 测试网验证与主网小规模试点团队
常规风险
| 风险类别 | 说明 | 缓解措施 |
|---------|------|---------|
| 私钥泄露 | 热钱包文件被窃取 | 使用专用低余额钱包,配置 `OFFBOT_ADDRESS` 自动归集 |
| 链上资金损失 | 合约漏洞、 Gas 费误设 | 预检脚本验证,从测试网开始,避免 `--yes` 盲签 |
| API 中间人 | 伪造端点窃取 API Key | 核对 `VERDIKTA_BOUNTIES_BASE_URL`,主网/测试网严格匹配 |
| 赏金状态不一致 | API 与链上索引漂移 | 依赖 `preflight.js` 完整性校验,NO-GO 时中止操作 |
| 评估失败资金锁死 | 工作未通过评分 | 提前阅读 rubric,利用 `/validate` 端点预审赏金配置 |
安全等级判定依据
- 加密强度:AES-128-CTR + Scrypt keystore,符合以太坊标准
- 密钥隔离:私钥不出内存、不上网络、不打印日志
- 交易审计:每笔链上调用均验证 recipient、calldata、value、chainId
- 网络最小化:仅连接配置的 Base RPC 与 Verdikta API,无第三方遥测
综合评估:S 级 — 设计严谨,但热钱包本质决定需用户侧配合(余额控制、环境隔离)。