Contratti contemplati
contracts\SynapseBridge.sol
api\routes\getHistory.route.js
api\routes\signRefund.route.js
api\routes\signWithdraw.route.js
api\lib\depositListener.js
api\lib\renounceListener.js
api\lib\withdrawListener.js
web\lib\utils.js
web\lib\utils_sol.js
web\pages\context\Context.js
web\pages\2_ConnectDestination.js (collegamento del wallet)
web\pages\3_ConnectSource.js (collegamento del wallet)
web\pages\5_ApproveERC20.js (approvazione del token)
web\pages\6_Deposit.js (chiamata della funzione di deposito)
web\pages\7_Retry.js (flusso utente di riprova della chiamata alla funzione di prelievo
)
web\pages\8_Refund.js (flusso utente di rimborso: chiamata alla funzione di rinuncia
+ chiamata alla funzione di prelievo)
web\pages\9_Withdraw.js (chiamata alla funzione di prelievo)
Regole e requisiti
Le seguenti attivit¨¤ sono vietate dal presente programma di bug bounty:
- Qualsiasi test con contratti sulla mainnet o su testnet pubbliche; tutti i test devono essere effettuati su testnet private
- Qualsiasi test che preveda l'utilizzo di oracoli di prezzo o smart contract di terze parti
- Tentativi di phishing o altri attacchi di ingegneria sociale ai danni dei nostri dipendenti e/o clienti
- Qualsiasi test effettuato con sistemi e applicazioni di terze parti (ad es. estensioni del browser) nonch¨¦ con siti web (ad es. fornitori di SSO, reti pubblicitarie)
- Qualsiasi attacco di tipo "denial of service"
- Test automatizzati dei servizi che generano volumi significativi di traffico
- Divulgazione pubblica di una vulnerabilit¨¤ non corretta in un programma di ricompensa soggetto a embargo - Politica e linee guida sulla divulgazione
- Trattandosi di un programma riservato, si prega di non discutere di questo programma n¨¦ di eventuali vulnerabilit¨¤ (anche quelle gi¨¤ risolte) al di fuori del programma stesso senza l'esplicito consenso dell'organizzazione
- Al momento non ¨¨ consentita alcuna divulgazione di vulnerabilit¨¤, nemmeno parziale.
- Si prega di NON pubblicare n¨¦ discutere i bug