色情聊天网站

Calyx
Rust
Calyx ist ein Cross-Chain-Token-Launchpad, das es Gründern leicht macht, Kapital zu beschaffen, und Unterstützern, zu investieren – alles in einer einzigen Transaktion, von jeder Chain oder jedem Token aus. Angetrieben von der NEAR-Intents-Infrastruktur ist jeder Launch nahtlos, transparent und on-chain.
End date:
KYC:
Required
NO
Range of bounty
$100 - $100,000
Severity
Critical
$5,000 - $100,000
High
$2,000 - $5,000
Medium
$500 - $2,000
Low
$100 - $500

Smart Contracts

Aurora-Launchpad-Contracts:

https://github.com/aurora-is-near/aurora-launchpad-contracts/tree/0.5.1/contract

Im Umfang enthalten

Nur die folgenden Auswirkungen werden im Rahmen dieses Bug-Bounty-Programms akzeptiert. Alle anderen Auswirkungen gelten nicht als im Umfang enthalten, selbst wenn sie etwas in der Tabelle der erfassten Assets betreffen.

  • Jegliche Manipulation von Governance-Abstimmungsergebnissen,
  • Direkter Diebstahl von Nutzergeldern, ob ruhend oder in Bewegung, mit Ausnahme nicht beanspruchter Ertr?ge,
  • Dauerhaftes Einfrieren von Geldern,
  • Zahlungsunf?higkeit,
  • Diebstahl nicht beanspruchter Ertr?ge,
  • Dauerhaftes Einfrieren nicht beanspruchter Ertr?ge,
  • Vorübergehendes Einfrieren von Geldern,
  • Smart Contract kann aufgrund von Geldmangel nicht funktionieren,
  • Block Stuffing zu Gewinnzwecken,
  • Griefing (z. B. kein Gewinnmotiv für einen Angreifer, aber Schaden für Nutzer oder Protokoll),
  • Diebstahl von Gas,
  • Unbegrenzter Gas-Verbrauch,
  • Smart Contract liefert nicht die versprochenen Ertr?ge, verliert aber keinen Wert

Allgemein

  • Calyx ist berechtigt, Zahlungen in AURORA-Token zu leisten – gesperrte Verteilung mit linearer Freigabe innerhalb eines Jahres.
  • Calyx beh?lt sich das Recht vor, keine Pr?mie zu zahlen, wenn der Fehler zuerst in einem anderen Bug-Bounty-Programm gemeldet wurde.
  • Wenn eine Auswirkung ein anderes von Calyx verwaltetes Asset betreffen kann, das nicht im Umfang enthalten ist, wird empfohlen, dies dem Projekt zur Prüfung vorzulegen. Dies gilt nur für kritische Auswirkungen.
  • Nur die folgenden Auswirkungen werden im Rahmen dieses Bug-Bounty-Programms akzeptiert. Alle anderen Auswirkungen gelten nicht als im Umfang enthalten, selbst wenn sie etwas in der Tabelle der erfassten Assets betreffen.
  • Die maximale Gesamtpr?mie für Bugs mit hohem und kritischem Schweregrad ist auf 10 % der tats?chlich betroffenen Mittel begrenzt: maxReward = min(10 % TVL, maxSeverityBudget)

Nicht im Umfang enthalten

  • Fehlerhafte Daten von Drittanbieter-Orakeln
  • Orakel-Manipulation/Flash-Loan-Angriffe nicht ausgeschlossen
  • Grundlegende ?konomische Governance-Angriffe (z. B. 51-%-Angriff)
  • Mangelnde Liquidit?t
  • Kritik an Best Practices
  • Sybil-Angriffe
  • Zentralisierungsrisiken, jegliche Manipulation von Governance-Abstimmungsergebnissen

Regeln und Anforderungen

Die folgenden Aktivit?ten sind im Rahmen dieses Bug-Bounty-Programms untersagt:

  • Jegliches Testen mit Mainnet- oder ?ffentlichen Testnet-Contracts; s?mtliche Tests sollten auf privaten Testnets durchgeführt werden
  • Jegliches Testen mit Preis-Orakeln oder Smart Contracts Dritter
  • Versuche von Phishing oder anderen Social-Engineering-Angriffen gegen unsere Mitarbeiter und/oder Kunden
  • Jegliches Testen mit Systemen und Anwendungen Dritter (z. B. Browser-Erweiterungen) sowie Websites (z. B. SSO-Anbieter, Werbenetzwerke)
  • Jegliche Denial-of-Service-Angriffe
  • Automatisiertes Testen von Diensten, das erhebliche Mengen an Datenverkehr erzeugt
  • ?ffentliche Offenlegung einer ungepatchten Schwachstelle innerhalb der Sperrfrist der Offenlegungsrichtlinie (Disclosure Policy & Guidelines)
  • Da es sich um ein privates Programm handelt, sprechen Sie bitte nicht au?erhalb des Programms über dieses Programm oder etwaige Schwachstellen (auch nicht über bereits behobene), ohne die ausdrückliche Zustimmung der Organisation
  • Derzeit ist keinerlei Offenlegung von Schwachstellen erlaubt, auch keine teilweise.
  • Bitte ver?ffentlichen oder diskutieren Sie KEINE Bugs