Âé¶¹´«Ã½AV

Aurora
Ruggine
Aurora ¨¨ una blockchain e un ecosistema di nuova generazione compatibili con Ethereum che opera sul protocollo NEAR e alimenta le innovazioni alla base di Aurora Cloud, il percorso pi¨´ veloce che consente alle aziende del Web2 di cogliere il valore del Web3.
Data di scadenza:
KYC:
Obbligatorio
NO
Intervallo della taglia
fino a 300.000 dollari
³Ò°ù²¹±¹¾±³Ù¨¤
Critico
fino a 300.000 dollari
Alto
fino a 100.000 dollari
Medio
fino a 10.000 dollari
Basso
fino a 1.000 dollari

Contratti intelligenti

Plugin correlati:

Motore Aurora:

Spedizioniere:

Responsabile del trattamento:

Connettore ETH:

Vicino al nucleo:

Client BTC:

Omni Bridge:

IN GENERALE

  • Aurora ha il diritto di effettuare pagamenti in token AURORA: la distribuzione ¨¨ vincolata e lo sblocco avviene in modo lineare nell'arco di un anno.
  • Aurora si riserva il diritto di non corrispondere il premio qualora il bug sia stato segnalato per primo nell'ambito di un altro programma di bug bounty.
  • Tutti gli smart contract di Aurora sono disponibili all'indirizzo . Tuttavia, solo gli smart contract sopra menzionati rientrano nell'ambito del programma bug bounty.
  • Qualora si verifichi un impatto su qualsiasi altra risorsa gestita da Aurora che non rientri nell¡¯ambito di applicazione, vi invitiamo a segnalarlo affinch¨¦ venga preso in considerazione dal progetto. Ci¨° vale solo per gli impatti critici.
  • Nell'ambito del presente programma di bug bounty sono accettati solo i seguenti impatti. Tutti gli altri impatti non sono considerati rientranti nell'ambito del programma, anche se riguardano elementi presenti nella tabella delle risorse incluse nell'ambito.
  • Il premio massimo complessivo per i bug di gravit¨¤ "Alta" e "Critica" ¨¨ limitato al 10% dei fondi effettivamente interessati dalla vulnerabilit¨¤ individuata: maxReward = min(10% TVL, maxSeverityBudget)

IN-SCOPE ¨C VULNERABILIT? DEI CONTRATTI INTELLIGENTI

Nell'ambito di questo programma di bug bounty sono accettati solo i seguenti impatti. Tutti gli altri impatti non sono considerati rientranti nell'ambito del programma, anche se riguardano elementi presenti nella tabella delle risorse incluse nell'ambito.

  • Qualsiasi manipolazione dei risultati delle votazioni in materia di governance
  • Furto diretto di qualsiasi somma di denaro dell'utente, sia essa inattiva o in movimento, ad eccezione dei proventi non reclamati
  • Congelamento definitivo dei fondi
  • Insolvenza
  • Furto di rendimenti non reclamati
  • Congelamento definitivo dei proventi non reclamati
  • Blocco temporaneo dei fondi
  • Lo smart contract non pu¨° funzionare a causa della mancanza di fondi
  • Riempimento dei blocchi a scopo di lucro
  • Griefing (ad esempio, l'autore dell'attacco non persegue alcun fine di lucro, ma provoca danni agli utenti o al protocollo)
  • Furto di benzina
  • Consumo illimitato di gas
  • Lo smart contract non garantisce i rendimenti promessi, ma non perde valore

Regole e requisiti

Le seguenti attivit¨¤ sono vietate dal presente programma di bug bounty:

  • Qualsiasi test con contratti sulla mainnet o su testnet pubbliche; tutti i test devono essere effettuati su testnet private
  • Qualsiasi test che preveda l'utilizzo di oracoli di prezzo o smart contract di terze parti
  • Tentativi di phishing o altri attacchi di ingegneria sociale ai danni dei nostri dipendenti e/o clienti
  • Qualsiasi test effettuato con sistemi e applicazioni di terze parti (ad es. estensioni del browser) nonch¨¦ con siti web (ad es. fornitori di SSO, reti pubblicitarie)
  • Qualsiasi attacco di tipo "denial of service"
  • Test automatizzati dei servizi che generano volumi significativi di traffico
  • Divulgazione pubblica di una vulnerabilit¨¤ non corretta in un programma di ricompensa soggetto a embargo - Politica e linee guida sulla divulgazione
  • Trattandosi di un programma riservato, si prega di non discutere di questo programma n¨¦ di eventuali vulnerabilit¨¤ (anche quelle gi¨¤ risolte) al di fuori del programma stesso senza l'esplicito consenso dell'organizzazione
  • Al momento non ¨¨ consentita alcuna divulgazione di vulnerabilit¨¤, nemmeno parziale.
  • Si prega di NON pubblicare n¨¦ discutere i bug
</