Contratos inteligentes
Plugins relacionados:
Motor Aurora:
Expedidor:
Controlador:
Conector ETH:
Cerca del núcleo:
Cliente de BTC:
Omni Bridge:
GENERAL
- Aurora tiene derecho a realizar pagos en tokens AURORA, cuya distribución queda bloqueada durante un año y se desbloquea de forma lineal.
- Aurora se reserva el derecho a no pagar la recompensa si el error se ha notificado primero en otro programa de recompensas por errores.
- Todos los contratos inteligentes de Aurora se pueden consultar en . No obstante, solo los contratos inteligentes mencionados anteriormente entran dentro del ámbito del programa de recompensas por errores.
- Si se puede producir un impacto en cualquier otro activo gestionado por Aurora que no esté incluido en el ámbito de aplicación, te animamos a que lo envÃes para que sea evaluado por el proyecto. Esto solo se aplica a los impactos crÃticos.
- En el marco de este programa de recompensas por errores, solo se aceptan los impactos que se indican a continuación. El resto de impactos no se consideran incluidos en el ámbito de aplicación, aunque afecten a algún elemento de la tabla de activos incluidos en el ámbito de aplicación.
- La recompensa máxima total por errores de gravedad «Alta» y «CrÃtica» tiene un lÃmite del 10 % de los fondos que se ven afectados de forma efectiva por la vulnerabilidad detectada: maxReward = min(10 % TVL, maxSeverityBudget)
IN-SCOPE – VULNERABILIDADES DE LOS CONTRATOS INTELIGENTES
En el marco de este programa de recompensas por errores solo se aceptan los impactos que se indican a continuación. El resto de impactos no se consideran incluidos en el ámbito de aplicación, aunque afecten a algún elemento de la tabla de activos incluidos en el ámbito de aplicación.
- Cualquier manipulación de los resultados de las votaciones en materia de gobernanza
- El robo directo de cualquier fondo de los usuarios, ya sea en reposo o en tránsito, salvo los rendimientos no reclamados
- Congelación permanente de fondos
- Insolvencia
- Apropiación indebida de rendimientos no reclamados
- Congelación definitiva de los rendimientos no reclamados
- Congelación temporal de fondos
- El contrato inteligente no puede funcionar debido a la falta de fondos
- El relleno de bloques con fines lucrativos
- Acoso (por ejemplo, cuando el atacante no persigue ningún ánimo de lucro, sino causar daño a los usuarios o al protocolo)
- Robo de gasolina
- Consumo ilimitado de gas
- El contrato inteligente no genera los rendimientos prometidos, pero no pierde valor
Normas y requisitos
Este programa de recompensas por errores prohÃbe las siguientes actividades:
- Cualquier prueba con contratos de la red principal o de redes de pruebas públicas; todas las pruebas deben realizarse en redes de pruebas privadas.
- Cualquier prueba con oráculos de precios o contratos inteligentes de terceros
- Intentar llevar a cabo ataques de phishing u otros ataques de ingenierÃa social contra nuestros empleados y/o clientes
- Cualquier prueba con sistemas y aplicaciones de terceros (por ejemplo, extensiones de navegador), asà como con sitios web (por ejemplo, proveedores de inicio de sesión único o redes publicitarias)
- Cualquier ataque de denegación de servicio
- Pruebas automatizadas de servicios que generan un volumen considerable de tráfico
- Divulgación pública de una vulnerabilidad sin parche en una recompensa sujeta a embargo: PolÃtica y directrices de divulgación
- Dado que se trata de un programa privado, te rogamos que no comentes nada sobre este programa ni sobre ninguna vulnerabilidad (ni siquiera las que ya se hayan resuelto) fuera del ámbito del programa sin el consentimiento expreso de la organización.
- Por el momento, no se permite la divulgación de vulnerabilidades, ni siquiera parcial.
- Por favor, NO publiques ni comentes errores.