Âé¶¹´«Ã½AV

Aurora
Rust
Aurora es una cadena de bloques y un ecosistema compatible con Ethereum de pr¨®xima generaci¨®n que opera sobre NEAR Protocol y potencia las innovaciones detr¨¢s de Aurora Cloud, la v¨ªa m¨¢s r¨¢pida para que las empresas Web2 capturen el valor de la Web3.
Fecha de finalizaci¨®n:
KYC:
Obligatorio
NO
Rango de la recompensa
hasta 300 000 d¨®lares
Gravedad
°ä°ù¨ª³Ù¾±³¦´Ç
hasta 300 000 d¨®lares
Alto
hasta 100.000 d¨®lares
Medium
hasta 10 000 d¨®lares
Bajo
hasta 1.000 d¨®lares

Contratos inteligentes

Plugins relacionados:

Motor Aurora:

Expedidor:

Controlador:

Conector ETH:

Cerca del n¨²cleo:

Cliente de BTC:

Omni Bridge:

GENERAL

  • Aurora tiene derecho a realizar pagos en tokens AURORA, cuya distribuci¨®n queda bloqueada durante un a?o y se desbloquea de forma lineal.
  • Aurora se reserva el derecho a no pagar la recompensa si el error se ha notificado primero en otro programa de recompensas por errores.
  • Todos los contratos inteligentes de Aurora se pueden consultar en . No obstante, solo los contratos inteligentes mencionados anteriormente entran dentro del ¨¢mbito del programa de recompensas por errores.
  • Si se puede producir un impacto en cualquier otro activo gestionado por Aurora que no est¨¦ incluido en el ¨¢mbito de aplicaci¨®n, te animamos a que lo env¨ªes para que sea evaluado por el proyecto. Esto solo se aplica a los impactos cr¨ªticos.
  • En el marco de este programa de recompensas por errores, solo se aceptan los impactos que se indican a continuaci¨®n. El resto de impactos no se consideran incluidos en el ¨¢mbito de aplicaci¨®n, aunque afecten a alg¨²n elemento de la tabla de activos incluidos en el ¨¢mbito de aplicaci¨®n.
  • La recompensa m¨¢xima total por errores de gravedad ?Alta? y ?Cr¨ªtica? tiene un l¨ªmite del 10 % de los fondos que se ven afectados de forma efectiva por la vulnerabilidad detectada: maxReward = min(10 % TVL, maxSeverityBudget)

IN-SCOPE ¨C VULNERABILIDADES DE LOS CONTRATOS INTELIGENTES

En el marco de este programa de recompensas por errores solo se aceptan los impactos que se indican a continuaci¨®n. El resto de impactos no se consideran incluidos en el ¨¢mbito de aplicaci¨®n, aunque afecten a alg¨²n elemento de la tabla de activos incluidos en el ¨¢mbito de aplicaci¨®n.

  • Cualquier manipulaci¨®n de los resultados de las votaciones en materia de gobernanza
  • El robo directo de cualquier fondo de los usuarios, ya sea en reposo o en tr¨¢nsito, salvo los rendimientos no reclamados
  • Congelaci¨®n permanente de fondos
  • Insolvencia
  • Apropiaci¨®n indebida de rendimientos no reclamados
  • Congelaci¨®n definitiva de los rendimientos no reclamados
  • Congelaci¨®n temporal de fondos
  • El contrato inteligente no puede funcionar debido a la falta de fondos
  • El relleno de bloques con fines lucrativos
  • Acoso (por ejemplo, cuando el atacante no persigue ning¨²n ¨¢nimo de lucro, sino causar da?o a los usuarios o al protocolo)
  • Robo de gasolina
  • Consumo ilimitado de gas
  • El contrato inteligente no genera los rendimientos prometidos, pero no pierde valor

Normas y requisitos

Este programa de recompensas por errores proh¨ªbe las siguientes actividades:

  • Cualquier prueba con contratos de la red principal o de redes de pruebas p¨²blicas; todas las pruebas deben realizarse en redes de pruebas privadas.
  • Cualquier prueba con or¨¢culos de precios o contratos inteligentes de terceros
  • Intentar llevar a cabo ataques de phishing u otros ataques de ingenier¨ªa social contra nuestros empleados y/o clientes
  • Cualquier prueba con sistemas y aplicaciones de terceros (por ejemplo, extensiones de navegador), as¨ª como con sitios web (por ejemplo, proveedores de inicio de sesi¨®n ¨²nico o redes publicitarias)
  • Cualquier ataque de denegaci¨®n de servicio
  • Pruebas automatizadas de servicios que generan un volumen considerable de tr¨¢fico
  • Divulgaci¨®n p¨²blica de una vulnerabilidad sin parche en una recompensa sujeta a embargo: Pol¨ªtica y directrices de divulgaci¨®n
  • Dado que se trata de un programa privado, te rogamos que no comentes nada sobre este programa ni sobre ninguna vulnerabilidad (ni siquiera las que ya se hayan resuelto) fuera del ¨¢mbito del programa sin el consentimiento expreso de la organizaci¨®n.
  • Por el momento, no se permite la divulgaci¨®n de vulnerabilidades, ni siquiera parcial.
  • Por favor, NO publiques ni comentes errores.