過去2年間にわたり、Meta Earthはmodular blockchainインフラストラクチャ、オンチェーン・アイデンティティ、エコシステム開発の分野で着実に歩みを進めてきました。現在までに、ME ID(オンチェーンで検証されたユーザーID)の数は570万件を超え、Meta Earthエコシステムに参加するコミュニティはさらに拡大しています。ネットワークがスケールするにつれ、明らかになってきた重要な事実があります。それは、活発な開発者エコシステムと堅牢なセキュリティ基盤こそが、Meta Earthの次のフェーズを支える柱となるということです。
エコシステム開発の基盤をさらに強化し、テストネットおよび開発環境の安定性とセキュリティを包括的に高めるため、MetaEarth Devsは公式にMeta Earthバグバウンティセキュリティ報酬プログラムを開始します。本プログラムは3段階で展開され、総賞金プールは$MEC換算で30万ドル相当です。単一の脆弱性に対して個人が受け取れる最大報酬は、$MEC換算で5,000ドル相当となります。

フェーズ 1 が正式に稼働しました。賞金総額は $MEC に換算して 100,000 ドル相当です。世界中のセキュリティ研究者および開発者の皆様に参加いただき、Meta Earth エコシステムのセキュリティを共に守っていただくことを心より歓迎いたします。
プログラム日程
バグバウンティ フェーズ 1:
2026 年 5 月 27 日 07:00 UTC – 2026 年 6 月 17 日 07:00 UTC
プログラム規則
本フェーズのスコープ
ME Hub (Settlement Layer)
| モジュール | テスト方向性 |
| ME Hub (Settlement Layer) | Sequencer 登録メカニズム、コンセンサスメカニズム (CometBFT)、バリデーター投票とブロック生成、AppHash の整合性問題、wstaking モジュール staking ビジネス、wgov モジュール提案ガバナンス、Gravity モジュール cross-chain bridge 資金セキュリティ、wmint モジュールトークン発行ロジック、wdistri モジュール国・地域別報酬配分メカニズム、Gas fee 課金メカニズム、RollApp モジュール状態提出、DID モジュールアイデンティティ管理、KYC モジュール本人確認、megroup モジュールグループ参加報酬。 |
relayer および Meta Earth Bridge のコントラクトコードがまだオープンソース化されていないため、本 Bug Bounty の対象範囲からは除外されます。参考までに、Gravity、BSC、TRON モジュールのソースコードは開発者の方が参照可能です。
対象外
| カテゴリ | 説明 |
| サードパーティ統合 | Meta Earth が公式に維持管理していないウォレットやその他のサードパーティ統合サービス |
| 既知の問題 | プログラム開始前に公開され、既知の問題としてフラグ付けされたバグ(known-issues.md に記載) |
| ソーシャルエンジニアリング | フィッシング、詐欺、なりすましを含むソーシャルエンジニアリング攻撃 |
| メインネット攻撃 | Meta Earth メインネットを対象としたあらゆるテストまたは攻撃活動 |
| 物理インフラ | データセンターやサーバーハードウェアなどの物理層資産に関わるセキュリティ上の問題 |
報酬
| 深刻度 | 定義(テストネット範囲) | 報酬範囲($MEC) | 典型的な例 |
| 🔴 クリティカル | 外部チェーンファンドセキュリティ、コンセンサス機構、状態検証に関わるモジュール。CometBFT コンセンサス機構、バリデーターの投票とブロック生成、AppHash の状態整合性、および Gravity モジュール cross-chain bridge のファンドセキュリティを含む。 | $2,000 – $5,000 | CometBFT コンセンサスの脆弱性 |
| 🟠 高 | システムの可用性とデータ整合性に影響を与えるコアビジネスモジュールの問題 — wstaking(柔軟型/固定期間型 staking)、wgov(ガバナンス提案)、wmint(トークン発行ロジック)、wdistri(地域別報酬配分)、RollApp の状態送信、Sequencer 管理を含む。 | $1,000 – $2,000 | RollApp が状態を送信できない、クロスチェーンメッセージがドロップされる |
| 🟡 中 | 本人認証および関連するビジネスプロセスに影響を与えるモジュール。Gas fee メカニズム、DID 本人管理、KYC 本人認証、ME グループのグループ参加報酬メカニズムを含む。 | $100 – $1,000 | KYC 認証レベル、認証ステータス、グループ参加ステータス、グループ参加報酬 |
| 🟢 低 | ドキュメントや UI/UX などのコアモジュール以外のモジュールに関連する問題。 | $50 – $100 | エクスプローラーでエラーが表示される、またはエラーメッセージが不正確である |
参加方法
1. 以下の情報を入力してくださいhttps://forms.gle/4AZisbddFWbnHS4M8活動の進捗状況をご連絡し、報酬を迅速にお支払いするためです。
2. プログラム期間中に、以下のテンプレートを使用してバグを直接GitHubに提出してください:
脆弱性タイトル
[1 文で要約してください。例:「ME-HUB ノード同期中のメモリリーク」]
影響を受けるモジュール
- ME-Hub
- Sequencer
- SDK/API
- ドキュメント
- エクスプローラー/UI
脆弱性の説明
[発生条件と潜在的な影響を含め、問題を詳細に記述してください。]
再現手順
PoC(中程度以上の深刻度の場合必須)
[コード / スクリプト / スクリーンショット / 画面録画]
環境情報
- テストネットブロック高:
- 常に再現可能か:
3. 正常に提出された場合、報告書は公式審査プロセスに入ります。
| ステージ | 期間 | 説明 |
| 送信完了のお知らせ | T + 1営業日 | 問題が受信されたことを示す公式メール確認書 |
| 技術的再現テスト | T + 3〜5営業日 | 技術チームがバグの再現、リスク評価、重大度分類を完了し、結果を送信者に共有します |
| 報酬配布 | イベント終了後7営業日以内 | 送信者が提供したウォレットアドレスへ報酬が送金されます(最終報酬額は確定され、送信者に通知されます) |
プログラムガイドライン
- 複数の参加者が同一のバグを投稿した場合、最も早い送信時刻が優先されます。それ以外の有効な送信者には追加の公式報酬が付与される場合があります。
- すべての送信には、テストネットのブロック高またはトランザクションハッシュ(Tx Hash)を含める必要があります。技術チームは、各レポートをパブリックテストネット環境で再現・検証します。
- 大量の低品質な報告を防止するため、低深刻度の脆弱性については、1 週間に参加者あたり報酬対象となる提出は最大 3 件までとします。中深刻度の脆弱性には提出数の制限はありません。それ以上の深刻度については、高品質で再現可能な報告を強く推奨します。
- すべての承認されたバグ報告リンクは、X、完全なブログ記事、および公式プログラムのランディングページに掲載され、完全な追跡可能性と公平かつ透明なプロセスが保証されます。
- 報酬を受け取るには、ME Pass を経由して生成した $MEC アドレスをご提出ください。獲得した $MEC はいつでも自由に USDT に交換し、出金することができます。ME Pass は当社の公式サイトまたは App Store からダウンロードしてください。
- イベントの報酬は、分配当日の実勢価格に基づいた換算レートで同等価値の $MEC で配布されます。
- MetaEarth Devs は本プログラムに関する最終的な解釈権を有します。
より安全な MetaEarth の構築にご協力ください
MetaEarth の開発者が目指すのは、単なる開発者コミュニティではありません。それはオープンで協力的なエコシステムであり、貢献者が協力して課題を表面化し、システムを洗練させ、Meta Earth の基盤インフラの継続的な進化を推進する場です。そのため、バグ報奨金プログラムから始めます。テストネットを公開し、コミュニティとの協働メカニズムを確立することで、ネットワークの構築と改善に開発者が真に参加できる環境を作りたいのです。
脆弱性の報告、エッジケースのテスト、技術的検証のすべてが、将来的に大規模な Web3 アプリケーションを支えるために必要な安定性、セキュリティ、スケーラビリティを実現するために、Meta Earth を一歩ずつ近づけていきます。
モジュラー型ネットワークセキュリティの構築に参加したいとお考えなら、ぜひ Meta Earth のバグ報奨金プログラムにご参加ください。どのような発見があるのか、楽しみにしています。









