Aurora
Rust
Aurora ist eine Ethereum-kompatible Blockchain und ein Ökosystem der nächsten Generation, das auf dem NEAR-Protokoll läuft und die Innovationen hinter Aurora Cloud antreibt – dem schnellsten Weg für Web2-Unternehmen, den Wert von Web3 zu erschließen.
End date:
KYC:
Required
NO
Range of bounty
up to $300,000
Severity
Critical
up to $300,000
High
up to $100,000
Medium
up to $10,000
Low
up to $1,000

Smart Contracts

Near Plugins:

https://github.com/Near-One/near-plugins

Aurora Engine:

https://github.com/aurora-is-near/aurora-engine

Forwarder:

https://github.com/aurora-is-near/aurora-forwarder-contracts

Controller:

https://github.com/aurora-is-near/aurora-controller-factory

ETH Connector:

https://github.com/Near-One/aurora-eth-connector

Near Core:

https://github.com/near/nearcore (nur Unterstützung für Ethereum-Wallets)

BTC Client:

https://github.com/Near-One/btc-light-client-contract

Omni Bridge:

https://github.com/Near-One/omni-bridge

ALLGEMEIN

  • Aurora ist berechtigt, Zahlungen in AURORA-Token zu leisten – gesperrte Verteilung mit linearer Freigabe innerhalb eines Jahres.
  • Aurora behält sich das Recht vor, keine Prämie zu zahlen, wenn der Fehler zuerst in einem anderen Bug-Bounty-Programm gemeldet wurde.
  • Alle Smart Contracts von Aurora finden Sie unter https://github.com/aurora-is-near. Im Umfang des Bug-Bounty-Programms sind jedoch nur die oben genannten Smart Contracts enthalten.
  • Wenn eine Auswirkung ein anderes von Aurora verwaltetes Asset betreffen kann, das nicht im Umfang enthalten ist, wird empfohlen, dies dem Projekt zur Prüfung vorzulegen. Dies gilt nur für kritische Auswirkungen.
  • Nur die folgenden Auswirkungen werden im Rahmen dieses Bug-Bounty-Programms akzeptiert. Alle anderen Auswirkungen gelten nicht als im Umfang enthalten, selbst wenn sie etwas in der Tabelle der erfassten Assets betreffen.
  • Die maximale Gesamtprämie für Bugs mit hohem und kritischem Schweregrad ist auf 10 % der tatsächlich betroffenen Mittel begrenzt: maxReward = min(10 % TVL, maxSeverityBudget)

IM UMFANG ENTHALTEN – SCHWACHSTELLEN IN SMART CONTRACTS

Nur die folgenden Auswirkungen werden im Rahmen dieses Bug-Bounty-Programms akzeptiert. Alle anderen Auswirkungen gelten nicht als im Umfang enthalten, selbst wenn sie etwas in der Tabelle der erfassten Assets betreffen.

  • Jegliche Manipulation von Governance-Abstimmungsergebnissen
  • Direkter Diebstahl von Nutzergeldern, ob ruhend oder in Bewegung, mit Ausnahme nicht beanspruchter Erträge
  • Dauerhaftes Einfrieren von Geldern
  • Zahlungsunfähigkeit
  • Diebstahl nicht beanspruchter Erträge
  • Dauerhaftes Einfrieren nicht beanspruchter Erträge
  • Vorübergehendes Einfrieren von Geldern
  • Smart Contract kann aufgrund von Geldmangel nicht funktionieren
  • Block Stuffing zu Gewinnzwecken
  • Griefing (z. B. kein Gewinnmotiv für einen Angreifer, aber Schaden für Nutzer oder Protokoll)
  • Diebstahl von Gas
  • Unbegrenzter Gas-Verbrauch
  • Smart Contract liefert nicht die versprochenen Erträge, verliert aber keinen Wert

Regeln und Anforderungen

Die folgenden Aktivitäten sind im Rahmen dieses Bug-Bounty-Programms untersagt:

  • Jegliches Testen mit Mainnet- oder öffentlichen Testnet-Contracts; sämtliche Tests sollten auf privaten Testnets durchgeführt werden
  • Jegliches Testen mit Preis-Orakeln oder Smart Contracts Dritter
  • Versuche von Phishing oder anderen Social-Engineering-Angriffen gegen unsere Mitarbeiter und/oder Kunden
  • Jegliches Testen mit Systemen und Anwendungen Dritter (z. B. Browser-Erweiterungen) sowie Websites (z. B. SSO-Anbieter, Werbenetzwerke)
  • Jegliche Denial-of-Service-Angriffe
  • Automatisiertes Testen von Diensten, das erhebliche Mengen an Datenverkehr erzeugt
  • Öffentliche Offenlegung einer ungepatchten Schwachstelle innerhalb der Sperrfrist der Offenlegungsrichtlinie (Disclosure Policy & Guidelines)
  • Da es sich um ein privates Programm handelt, sprechen Sie bitte nicht außerhalb des Programms über dieses Programm oder etwaige Schwachstellen (auch nicht über bereits behobene), ohne die ausdrückliche Zustimmung der Organisation
  • Derzeit ist keinerlei Offenlegung von Schwachstellen erlaubt, auch keine teilweise.
  • Bitte veröffentlichen oder diskutieren Sie KEINE Bugs
Discord
x
Twitter
Medium
LinkedIn
YouTube