Aurora
Rust
Aurora 是基于 NEAR 协议构建的新一代以太坊兼容区块链生态,为 Aurora Cloud 提供底层技术能力。Aurora Cloud 面向 Web2 企业,提供轻量化的 Web3 业务接入方案,助力传统企业高效挖掘 Web3 生态价值。
结束日期:
KYC:
必填
赏金范围
最高300,000美元
严重程度
关键
最高300,000美元
最高 100,000 美元
最高10,000美元
最高 1,000 美元

智能合约

NEAR 插件:

https://github.com/Near-One/near-plugins

Aurora 引擎:

https://github.com/aurora-is-near/aurora-engine

转发合约:

https://github.com/aurora-is-near/aurora-forwarder-contracts

控制器工厂:

https://github.com/aurora-is-near/aurora-controller-factory

ETH 连接器:

https://github.com/Near-One/aurora-eth-connector

NEAR 核心:

https://github.com/near/nearcore (Ethereum wallet support only)

BTC 客户端:

https://github.com/Near-One/btc-light-client-contract

全链跨链桥:

https://github.com/Near-One/omni-bridge

概述

  • Aurora 可选择以 AURORA 代币作为赏金支付载体,代币将设置 1 年锁定期,锁定期内按线性规则完成解锁。
  • 若同一漏洞已在其他漏洞赏金项目中被先行上报,Aurora 有权不予发放赏金。
  • Aurora 的所有智能合约均可在https://github.com/aurora-is-near 上查阅。不过,只有上述智能合约才属于漏洞赏金计划的范围。
  • 若发现漏洞会波及 Aurora 管理、但不在本次计划范围内的其他资产,我们欢迎提交给项目团队评估,该规则仅针对关键性安全影响。
  • 本漏洞赏金计划仅受理下文列明类型的安全影响。其余类型影响,即便作用于受理范围内资产,也不属于受理范畴。
  • 高危、关键级漏洞的总赏金上限,为漏洞实际影响资金规模的 10% :maxReward = min(10% TVL, maxSeverityBudget)

纳入评审范围 — 智能合约漏洞

本赏金计划仅受理以下安全问题;其余问题不纳入评审,即便作用于 “纳入评审范围的资产”。

  • 操纵治理投票结果
  • 窃取用户资金(包含静态存储与流转中的资金,未认领收益除外)
  • 资金永久冻结
  • 破产
  • 侵占未认领收益
  • 未认领收益被永久冻结
  • 资金的临时冻结
  • 智能合约因资金不足导致无法正常执行
  • 出于牟利目的实施区块填充攻击
  • 恶意破坏(攻击者无牟利意图,但对用户或协议造成实质性损害)
  • 盗取Gas
  • 无限制Gas消耗
  • 智能合约无法履约兑现约定收益(资产未发生贬值)

规则与要求

本漏洞赏金计划禁止以下行为:

  • 禁止在主网或公开测试网合约上开展任何测试;所有测试工作必须在私有测试网环境中完成
  • 禁止针对价格预言机或第三方智能合约开展任何测试
  • 禁止对我方员工及 / 或用户实施钓鱼攻击或其他社会工程学攻击
  • 禁止针对第三方系统、应用(例如浏览器插件)以及各类网站(例如单点登录服务商、广告网络)开展任何测试
  • 禁止实施拒绝服务(DoS)攻击
  • 禁止使用自动化测试工具产生大规模流量对服务进行扫描测试
  • 在赏金披露政策规定的保密窗口期内,禁止公开披露尚未修复的安全漏洞
  • 本项目属于私有赏金计划,未经项目方明确书面许可,不得在计划外部讨论本项目,亦不得泄露任何漏洞(包含已修复的漏洞)
  • 当前阶段不允许任何形式的漏洞披露,包括部分披露
  • 严禁对外发布、公开讨论相关漏洞问题
Discord
x
Twitter
领英
YouTube