Contratos inteligentes
Contratos de la plataforma de lanzamiento Aurora:
https://github.com/aurora-is-near/aurora-launchpad-contracts
https://github.com/aurora-is-near/aurora-launchpad-contracts/tree/0.5.1/contract
Ámbito de aplicación
En el marco de este programa de recompensas por errores, solo se aceptan los impactos que se indican a continuación. El resto de impactos no se consideran incluidos en el ámbito de aplicación, aunque afecten a algún elemento de la tabla de activos incluidos en el ámbito de aplicación.
- Cualquier manipulación de los resultados de las votaciones en materia de gobernanza,
- El robo directo de cualquier fondo de los usuarios, ya sea en reposo o en tránsito, salvo los rendimientos no reclamados,
- Congelación permanente de fondos,
- Insolvencia,
- Apropiación indebida de rendimientos no reclamados,
- Congelación permanente de los rendimientos no reclamados,
- Congelación temporal de fondos,
- El contrato inteligente no puede funcionar por falta de fondos,
- Impedir el relleno de bloques con fines lucrativos,
- Acoso (por ejemplo, cuando el atacante no tiene ánimo de lucro, pero causa daños a los usuarios o al protocolo),
- Robo de gasolina,
- Consumo ilimitado de gas,
- El contrato inteligente no genera los rendimientos prometidos, pero no pierde valor
General
- Calyx tiene derecho a realizar pagos en tokens AURORA, cuya distribución está bloqueada y se desbloquea de forma lineal a lo largo de un año.
- Calyx se reserva el derecho a no abonar la recompensa si el fallo se ha notificado previamente en otro programa de recompensas por errores.
- Si se produce un impacto que pueda afectar a cualquier otro activo gestionado por Calyx que no esté incluido en el ámbito de aplicación, te animamos a que lo envíes para que sea evaluado por el proyecto. Esto solo se aplica a los impactos críticos.
- En el marco de este programa de recompensas por errores, solo se aceptan los impactos que se indican a continuación. El resto de impactos no se consideran incluidos en el ámbito de aplicación, aunque afecten a algún elemento de la tabla de activos incluidos en el ámbito de aplicación.
- La recompensa máxima total por errores de gravedad «Alta» y «Crítica» tiene un límite del 10 % de los fondos que se ven afectados de forma efectiva por la vulnerabilidad detectada: maxReward = min(10 % TVL, maxSeverityBudget)
Fuera del ámbito de aplicación
- Datos incorrectos facilitados por oráculos de terceros
- Sin descartar los ataques mediante manipulación de oráculos o préstamos relámpago
- Ataques básicos a la gobernanza económica (por ejemplo, el ataque del 51 %)
- Falta de liquidez
- Críticas a las mejores prácticas
- Los ataques de Sybil
- Riesgos de centralización: cualquier manipulación de los resultados de las votaciones en materia de gobernanza
Normas y requisitos
Este programa de recompensas por errores prohíbe las siguientes actividades:
- Cualquier prueba con contratos de la red principal o de redes de pruebas públicas; todas las pruebas deben realizarse en redes de pruebas privadas.
- Cualquier prueba con oráculos de precios o contratos inteligentes de terceros
- Intentar llevar a cabo ataques de phishing u otros ataques de ingeniería social contra nuestros empleados y/o clientes
- Cualquier prueba con sistemas y aplicaciones de terceros (por ejemplo, extensiones de navegador), así como con sitios web (por ejemplo, proveedores de inicio de sesión único o redes publicitarias)
- Cualquier ataque de denegación de servicio
- Pruebas automatizadas de servicios que generan un volumen considerable de tráfico
- Divulgación pública de una vulnerabilidad sin parche en una recompensa sujeta a embargo: Política y directrices de divulgación
- Dado que se trata de un programa privado, te rogamos que no comentes nada sobre este programa ni sobre ninguna vulnerabilidad (ni siquiera las que ya se hayan resuelto) fuera del ámbito del programa sin el consentimiento expreso de la organización.
- Por el momento, no se permite la divulgación de vulnerabilidades, ni siquiera parcial.
- Por favor, NO publiques ni comentes errores.