Aurora
Rust
Aurora es una cadena de bloques y un ecosistema compatible con Ethereum de próxima generación que opera sobre NEAR Protocol y potencia las innovaciones detrás de Aurora Cloud, la vía más rápida para que las empresas Web2 capturen el valor de la Web3.
Fecha de finalización:
KYC:
Obligatorio
NO
Rango de la recompensa
hasta 300 000 dólares
Gravedad
Crítico
hasta 300 000 dólares
Alto
hasta 100.000 dólares
Medium
hasta 10 000 dólares
Bajo
hasta 1.000 dólares

Contratos inteligentes

Plugins relacionados:

https://github.com/Near-One/near-plugins

Motor Aurora:

https://github.com/aurora-is-near/aurora-engine

Expedidor:

https://github.com/aurora-is-near/aurora-forwarder-contracts

Controlador:

https://github.com/aurora-is-near/aurora-controller-factory

Conector ETH:

https://github.com/Near-One/aurora-eth-connector

Cerca del núcleo:

https://github.com/near/nearcore (Ethereum wallet support only)

Cliente de BTC:

https://github.com/Near-One/btc-light-client-contract

Omni Bridge:

https://github.com/Near-One/omni-bridge

GENERAL

  • Aurora tiene derecho a realizar pagos en tokens AURORA, cuya distribución queda bloqueada durante un año y se desbloquea de forma lineal.
  • Aurora se reserva el derecho a no pagar la recompensa si el error se ha notificado primero en otro programa de recompensas por errores.
  • Todos los contratos inteligentes de Aurora se pueden consultar en https://github.com/aurora-is-near. No obstante, solo los contratos inteligentes mencionados anteriormente entran dentro del ámbito del programa de recompensas por errores.
  • Si se puede producir un impacto en cualquier otro activo gestionado por Aurora que no esté incluido en el ámbito de aplicación, te animamos a que lo envíes para que sea evaluado por el proyecto. Esto solo se aplica a los impactos críticos.
  • En el marco de este programa de recompensas por errores, solo se aceptan los impactos que se indican a continuación. El resto de impactos no se consideran incluidos en el ámbito de aplicación, aunque afecten a algún elemento de la tabla de activos incluidos en el ámbito de aplicación.
  • La recompensa máxima total por errores de gravedad «Alta» y «Crítica» tiene un límite del 10 % de los fondos que se ven afectados de forma efectiva por la vulnerabilidad detectada: maxReward = min(10 % TVL, maxSeverityBudget)

IN-SCOPE – VULNERABILIDADES DE LOS CONTRATOS INTELIGENTES

En el marco de este programa de recompensas por errores solo se aceptan los impactos que se indican a continuación. El resto de impactos no se consideran incluidos en el ámbito de aplicación, aunque afecten a algún elemento de la tabla de activos incluidos en el ámbito de aplicación.

  • Cualquier manipulación de los resultados de las votaciones en materia de gobernanza
  • El robo directo de cualquier fondo de los usuarios, ya sea en reposo o en tránsito, salvo los rendimientos no reclamados
  • Congelación permanente de fondos
  • Insolvencia
  • Apropiación indebida de rendimientos no reclamados
  • Congelación definitiva de los rendimientos no reclamados
  • Congelación temporal de fondos
  • El contrato inteligente no puede funcionar debido a la falta de fondos
  • El relleno de bloques con fines lucrativos
  • Acoso (por ejemplo, cuando el atacante no persigue ningún ánimo de lucro, sino causar daño a los usuarios o al protocolo)
  • Robo de gasolina
  • Consumo ilimitado de gas
  • El contrato inteligente no genera los rendimientos prometidos, pero no pierde valor

Normas y requisitos

Este programa de recompensas por errores prohíbe las siguientes actividades:

  • Cualquier prueba con contratos de la red principal o de redes de pruebas públicas; todas las pruebas deben realizarse en redes de pruebas privadas.
  • Cualquier prueba con oráculos de precios o contratos inteligentes de terceros
  • Intentar llevar a cabo ataques de phishing u otros ataques de ingeniería social contra nuestros empleados y/o clientes
  • Cualquier prueba con sistemas y aplicaciones de terceros (por ejemplo, extensiones de navegador), así como con sitios web (por ejemplo, proveedores de inicio de sesión único o redes publicitarias)
  • Cualquier ataque de denegación de servicio
  • Pruebas automatizadas de servicios que generan un volumen considerable de tráfico
  • Divulgación pública de una vulnerabilidad sin parche en una recompensa sujeta a embargo: Política y directrices de divulgación
  • Dado que se trata de un programa privado, te rogamos que no comentes nada sobre este programa ni sobre ninguna vulnerabilidad (ni siquiera las que ya se hayan resuelto) fuera del ámbito del programa sin el consentimiento expreso de la organización.
  • Por el momento, no se permite la divulgación de vulnerabilidades, ni siquiera parcial.
  • Por favor, NO publiques ni comentes errores.
Discord
x
Twitter
Medium
LinkedIn
YouTube