Calyx
Rust
Calyx 是跨链代币发行平台,帮助项目方实现一键募资,为投资者提供便捷的投资渠道。平台支持多链、多代币资产,全部业务逻辑可通过单笔交易完成。项目依托 NEAR Intents 基础设施,实现链上公开透明、高效流畅的代币发行流程。
结束日期:
KYC:
必填
赏金范围
100 美元 — 100,000 美元
严重程度
关键
5,000 美元 - 100,000 美元
2,000 美元至 5,000 美元
500 美元 — 2,000 美元
100 美元 - 500 美元

智能合约

Aurora 发射台合同:

https://github.com/aurora-is-near/aurora-launchpad-contracts

https://github.com/aurora-is-near/aurora-launchpad-contracts/tree/0.5.1/contract

适用范围

本漏洞赏金计划仅受理下文列明类型的安全影响。其余类型影响,即便作用于受理范围内资产,也不属于受理范畴。

  • 操纵治理投票结果的行为
  • 直接窃取任意用户资金(包含静态存储与传输过程中的资金,未认领收益除外)
  • 造成资金永久冻结
  • 引发协议破产风险
  • 侵占未认领收益
  • 永久冻结未认领收益
  • 造成资金临时冻结
  • 智能合约因资金耗尽导致服务不可用
  • 阻碍套利类的塞包攻击行为
  • 恶意骚扰攻击:攻击者不以获利为目的,但会对用户或协议造成损害
  • 盗取燃气
  • 无限制的气体消耗
  • 智能合约无法履约兑现约定收益(资产未发生贬值)

通用条款

  • Calyx 有权使用 AURORA 代币发放赏金,代币采用锁仓分配模式,1 年内线性解锁。
  • 若该漏洞已在其他漏洞赏金计划中被优先上报,Calyx 有权不予支付赏金。
  • 若漏洞会对 Calyx 管理的不在受理范围内的其他资产产生影响,欢迎提交报告,项目方将予以评估;该规则仅适用于关键级漏洞影响。
  • 本漏洞赏金计划仅受理下文列明类型的安全影响。其余类型影响,即便作用于受理范围内资产,也不属于受理范畴。
  • 高危、关键级漏洞的总赏金上限,为漏洞实际影响资金规模的 10% :maxReward = min(10% TVL, maxSeverityBudget)

不在受理范围

  • 第三方预言机返回错误数据(预言机操纵、闪电贷攻击不在此豁免内)
  • 不排除对 Oracle 的操纵或闪电贷攻击
  • 基础经济治理攻击(例如 51% 算力攻击)
  • 流动性不足
  • 仅属于代码最佳实践层面的建议批评
  • 女巫攻击(Sybil attacks)
  • 中心化风险、任何治理投票结果操纵行为

规则与要求

本漏洞赏金计划禁止以下行为:

  • 禁止在主网或公开测试网合约上开展任何测试;所有测试工作必须在私有测试网环境中完成
  • 禁止针对价格预言机或第三方智能合约开展任何测试
  • 禁止对我方员工及 / 或用户实施钓鱼攻击或其他社会工程学攻击
  • 禁止针对第三方系统、应用(例如浏览器插件)以及各类网站(例如单点登录服务商、广告网络)开展任何测试
  • 禁止实施拒绝服务(DoS)攻击
  • 禁止使用自动化测试工具产生大规模流量对服务进行扫描测试
  • 在赏金披露政策规定的保密窗口期内,禁止公开披露尚未修复的安全漏洞
  • 本项目属于私有赏金计划,未经项目方明确书面许可,不得在计划外部讨论本项目,亦不得泄露任何漏洞(包含已修复的漏洞)
  • 当前阶段不允许任何形式的漏洞披露,包括部分披露
  • 严禁对外发布、公开讨论相关漏洞问题
Discord
x
Twitter
领英
YouTube