Contratti intelligenti
Plugin correlati:
Motore Aurora:
Spedizioniere:
Responsabile del trattamento:
Connettore ETH:
Vicino al nucleo:
Client BTC:
Omni Bridge:
IN GENERALE
- Aurora ha il diritto di effettuare pagamenti in token AURORA: la distribuzione ¨¨ vincolata e lo sblocco avviene in modo lineare nell'arco di un anno.
- Aurora si riserva il diritto di non corrispondere il premio qualora il bug sia stato segnalato per primo nell'ambito di un altro programma di bug bounty.
- Tutti gli smart contract di Aurora sono disponibili all'indirizzo . Tuttavia, solo gli smart contract sopra menzionati rientrano nell'ambito del programma bug bounty.
- Qualora si verifichi un impatto su qualsiasi altra risorsa gestita da Aurora che non rientri nell¡¯ambito di applicazione, vi invitiamo a segnalarlo affinch¨¦ venga preso in considerazione dal progetto. Ci¨° vale solo per gli impatti critici.
- Nell'ambito del presente programma di bug bounty sono accettati solo i seguenti impatti. Tutti gli altri impatti non sono considerati rientranti nell'ambito del programma, anche se riguardano elementi presenti nella tabella delle risorse incluse nell'ambito.
- Il premio massimo complessivo per i bug di gravit¨¤ "Alta" e "Critica" ¨¨ limitato al 10% dei fondi effettivamente interessati dalla vulnerabilit¨¤ individuata: maxReward = min(10% TVL, maxSeverityBudget)
IN-SCOPE ¨C VULNERABILIT? DEI CONTRATTI INTELLIGENTI
Nell'ambito di questo programma di bug bounty sono accettati solo i seguenti impatti. Tutti gli altri impatti non sono considerati rientranti nell'ambito del programma, anche se riguardano elementi presenti nella tabella delle risorse incluse nell'ambito.
- Qualsiasi manipolazione dei risultati delle votazioni in materia di governance
- Furto diretto di qualsiasi somma di denaro dell'utente, sia essa inattiva o in movimento, ad eccezione dei proventi non reclamati
- Congelamento definitivo dei fondi
- Insolvenza
- Furto di rendimenti non reclamati
- Congelamento definitivo dei proventi non reclamati
- Blocco temporaneo dei fondi
- Lo smart contract non pu¨° funzionare a causa della mancanza di fondi
- Riempimento dei blocchi a scopo di lucro
- Griefing (ad esempio, l'autore dell'attacco non persegue alcun fine di lucro, ma provoca danni agli utenti o al protocollo)
- Furto di benzina
- Consumo illimitato di gas
- Lo smart contract non garantisce i rendimenti promessi, ma non perde valore
Regole e requisiti
Le seguenti attivit¨¤ sono vietate dal presente programma di bug bounty:
- Qualsiasi test con contratti sulla mainnet o su testnet pubbliche; tutti i test devono essere effettuati su testnet private
- Qualsiasi test che preveda l'utilizzo di oracoli di prezzo o smart contract di terze parti
- Tentativi di phishing o altri attacchi di ingegneria sociale ai danni dei nostri dipendenti e/o clienti
- Qualsiasi test effettuato con sistemi e applicazioni di terze parti (ad es. estensioni del browser) nonch¨¦ con siti web (ad es. fornitori di SSO, reti pubblicitarie)
- Qualsiasi attacco di tipo "denial of service"
- Test automatizzati dei servizi che generano volumi significativi di traffico
- Divulgazione pubblica di una vulnerabilit¨¤ non corretta in un programma di ricompensa soggetto a embargo - Politica e linee guida sulla divulgazione
- Trattandosi di un programma riservato, si prega di non discutere di questo programma n¨¦ di eventuali vulnerabilit¨¤ (anche quelle gi¨¤ risolte) al di fuori del programma stesso senza l'esplicito consenso dell'organizzazione
- Al momento non ¨¨ consentita alcuna divulgazione di vulnerabilit¨¤, nemmeno parziale.
- Si prega di NON pubblicare n¨¦ discutere i bug