文章总结: 微众银行SRC于2026年5月7日至27日举办5·25漏洞挖掘节活动,针对全业务范围漏洞提交实施奖励膨胀计划:核心业务严重高危漏洞奖励翻5倍,重点一般业务翻3倍。活动设置首杀豪礼包括首位提交高危漏洞者获8000元现金,并提醒参与者完善账号信息以确保奖励发放。
综合评分: 78
文章分类: SRC活动,漏洞分析,安全建设,漏洞预警,其他
5·25漏洞挖掘节|五倍膨胀+首杀8000元,微众银行SRC邀你开“挖”
微众银行SRC 微众银行SRC
微众安全应急响应中心
2026年5月7日 11:50 广东
在小说阅读器读本章
去阅读
5·25,谐音“我爱挖”,挖的不是矿,是漏洞。
这个5月,微众银行SRC正式推出 “5·25(我爱挖)漏洞挖掘节” ,用诚意满满的奖金膨胀和先到先得的首发豪礼,致敬每一位在数字世界里默默守护的安全研究者。
一、活动时间
2026年5月7日 00:00 —— 2026年5月27日 23:59 为期三周,建议尽早提交,抢占首杀名额
二、奖励“膨胀”计划
本次活动全业务范围均收录,在基础奖励之上额外乘以对应倍数:
-
核心业务:严重漏洞、高危漏洞5倍奖励,中危漏洞3倍奖励。
核心业务包括:微众银行官网(www.webank.com)、微众银行APP、微粒贷、微众银行企业金融APP
-
重点业务和一般业务:严重高危漏洞3倍奖励,中危漏洞2倍奖励
重点业务包括:除核心业务以外的其他微众银行业务系统;包含绝大部分的微众银行旗下产品和业务,包括但不限于移动应用、客户端、小程序、Web站点、服务器服务等产品模式。
一般业务包括:微众银行旗下一般业务所产生的移动应用、客户端、小程序、Web 站点等相关产品;一般表现为平台用户少于百人,平台数据实时性低于1 天,客户端产品较长时间未更新等,也包含非微众银行进行开发、运维和运营的应用、小程序后端 API 站点、服务器等。
备注:隐私问题不参与此次活动。
三、首杀豪礼,先到先得
活动期间,以下奖励按提交时间顺序发放,发完即止
| | | | | — | — | — | | 兑换条件 | 奖励 | 数量 | | 首个提交高危或严重有效漏洞 | 额外8000元现金奖励 | 全活动仅1位 | | 提交 中危有效漏洞 ≥1个 | 天幕套装一份 | 限3份 | | 提交 低危有效漏洞 ≥1个 | Q猛虎(带盲盒)一份 | 限5份 |
备注:每位白帽子在活动期间,仅可获得首杀奖励中的一份(同一人不可重复领取多类、多份奖励)。****
四、温馨提醒|为更好的体验,邀请你完成账号信息补充
为了给每一位白帽子带来更流畅、更便捷的漏洞提交体验,近期SRC平台升级,同时会对账号体系进行统一梳理。
为了让你的历史贡献和奖励在后台中关联更清晰、兑奖更便捷。我们诚挚地邀请你完成以下信息补充:
📌 绑定手机号与邮箱
操作路径: 登录https://security.webank.com/的账号,右上角点击-账户设置-修改基本信息-填写手机号和邮箱。
后续平台升级,你填写的手机号和邮箱将作为登录凭证及历史奖励兑换的依据。请务必确保信息真实有效,如发现恶意填写非本人信息,平台将进行封号处理。感谢你的理解与配合,让我们一起迎接一个更好的SRC。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:微众安全应急响应中心 微众银行SRC 微众银行SRC《5·25漏洞挖掘节|五倍膨胀+首杀8000元,微众银行SRC邀你开“挖”》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









![[技术深潜]gitpush即沦陷:拆解CVE-2026-3854](/images/random/titlepic/4.jpg)
评论