智能合约
NEAR 插件:
Aurora 引擎:
转发合约:
控制器工厂:
ETH 连接器:
NEAR 核心:
BTC 客户端:
全链跨链桥:
概述
- Aurora 可选择以 AURORA 代币作为赏金支付载体,代币将设置 1 年锁定期,锁定期内按线性规则完成解锁。
- 若同一漏洞已在其他漏洞赏金项目中被先行上报,Aurora 有权不予发放赏金。
- Aurora 的所有智能合约均可在 上查阅。不过,只有上述智能合约才属于漏洞赏金计划的范围。
- 若发现漏洞会波及 Aurora 管理、但不在本次计划范围内的其他资产,我们欢迎提交给项目团队评估,该规则仅针对关键性安全影响。
- 本漏洞赏金计划仅受理下文列明类型的安全影响。其余类型影响,即便作用于受理范围内资产,也不属于受理范畴。
- 高危、关键级漏洞的总赏金上限,为漏洞实际影响资金规模的 10% :maxReward = min(10% TVL, maxSeverityBudget)
纳入评审范围 — 智能合约漏洞
本赏金计划仅受理以下安全问题;其余问题不纳入评审,即便作用于 “纳入评审范围的资产”。
- 操纵治理投票结果
- 窃取用户资金(包含静态存储与流转中的资金,未认领收益除外)
- 资金永久冻结
- 破产
- 侵占未认领收益
- 未认领收益被永久冻结
- 资金的临时冻结
- 智能合约因资金不足导致无法正常执行
- 出于牟利目的实施区块填充攻击
- 恶意破坏(攻击者无牟利意图,但对用户或协议造成实质性损害)
- 盗取骋补蝉
- 无限制骋补蝉消耗
- 智能合约无法履约兑现约定收益(资产未发生贬值)