Contratos inteligentes
Plugins relacionados:
https://github.com/Near-One/near-plugins
Motor Aurora:
https://github.com/aurora-is-near/aurora-engine
Expedidor:
https://github.com/aurora-is-near/aurora-forwarder-contracts
Controlador:
https://github.com/aurora-is-near/aurora-controller-factory
Conector ETH:
https://github.com/Near-One/aurora-eth-connector
Cerca del núcleo:
https://github.com/near/nearcore (Ethereum wallet support only)
Cliente de BTC:
https://github.com/Near-One/btc-light-client-contract
Omni Bridge:
https://github.com/Near-One/omni-bridge
GENERAL
- Aurora tiene derecho a realizar pagos en tokens AURORA, cuya distribución queda bloqueada durante un año y se desbloquea de forma lineal.
- Aurora se reserva el derecho a no pagar la recompensa si el error se ha notificado primero en otro programa de recompensas por errores.
- Todos los contratos inteligentes de Aurora se pueden consultar en https://github.com/aurora-is-near. No obstante, solo los contratos inteligentes mencionados anteriormente entran dentro del ámbito del programa de recompensas por errores.
- Si se puede producir un impacto en cualquier otro activo gestionado por Aurora que no esté incluido en el ámbito de aplicación, te animamos a que lo envíes para que sea evaluado por el proyecto. Esto solo se aplica a los impactos críticos.
- En el marco de este programa de recompensas por errores, solo se aceptan los impactos que se indican a continuación. El resto de impactos no se consideran incluidos en el ámbito de aplicación, aunque afecten a algún elemento de la tabla de activos incluidos en el ámbito de aplicación.
- La recompensa máxima total por errores de gravedad «Alta» y «Crítica» tiene un límite del 10 % de los fondos que se ven afectados de forma efectiva por la vulnerabilidad detectada: maxReward = min(10 % TVL, maxSeverityBudget)
IN-SCOPE – VULNERABILIDADES DE LOS CONTRATOS INTELIGENTES
En el marco de este programa de recompensas por errores solo se aceptan los impactos que se indican a continuación. El resto de impactos no se consideran incluidos en el ámbito de aplicación, aunque afecten a algún elemento de la tabla de activos incluidos en el ámbito de aplicación.
- Cualquier manipulación de los resultados de las votaciones en materia de gobernanza
- El robo directo de cualquier fondo de los usuarios, ya sea en reposo o en tránsito, salvo los rendimientos no reclamados
- Congelación permanente de fondos
- Insolvencia
- Apropiación indebida de rendimientos no reclamados
- Congelación definitiva de los rendimientos no reclamados
- Congelación temporal de fondos
- El contrato inteligente no puede funcionar debido a la falta de fondos
- El relleno de bloques con fines lucrativos
- Acoso (por ejemplo, cuando el atacante no persigue ningún ánimo de lucro, sino causar daño a los usuarios o al protocolo)
- Robo de gasolina
- Consumo ilimitado de gas
- El contrato inteligente no genera los rendimientos prometidos, pero no pierde valor
Normas y requisitos
Este programa de recompensas por errores prohíbe las siguientes actividades:
- Cualquier prueba con contratos de la red principal o de redes de pruebas públicas; todas las pruebas deben realizarse en redes de pruebas privadas.
- Cualquier prueba con oráculos de precios o contratos inteligentes de terceros
- Intentar llevar a cabo ataques de phishing u otros ataques de ingeniería social contra nuestros empleados y/o clientes
- Cualquier prueba con sistemas y aplicaciones de terceros (por ejemplo, extensiones de navegador), así como con sitios web (por ejemplo, proveedores de inicio de sesión único o redes publicitarias)
- Cualquier ataque de denegación de servicio
- Pruebas automatizadas de servicios que generan un volumen considerable de tráfico
- Divulgación pública de una vulnerabilidad sin parche en una recompensa sujeta a embargo: Política y directrices de divulgación
- Dado que se trata de un programa privado, te rogamos que no comentes nada sobre este programa ni sobre ninguna vulnerabilidad (ni siquiera las que ya se hayan resuelto) fuera del ámbito del programa sin el consentimiento expreso de la organización.
- Por el momento, no se permite la divulgación de vulnerabilidades, ni siquiera parcial.
- Por favor, NO publiques ni comentes errores.