Программа Bug Bounty для WINGS

Levsha
WINGS блог
Published in
2 min readFeb 14, 2018

--

Получите вознаграждение за помощь до 5000 WINGS

Обращение к специалистам по безопасности

Мы собираемся запустить финальную версию WINGS в основную сеть, и вы можете исследовать платформу в поисках уязвимостей, которые мы и наши аудиторские партнеры, возможно, пропустили.

Награды за обнаружение проблем, требующих повторного развертывания бета-версии, составляет до 1000 WINGS , и до 5000 WINGS для критических проблем.

  • 500 WINGS: для любых серьезных ошибок, которые не требуют повторного деплоя контракта
  • 1,000 WINGS: любые ошибки, для исправления которых требуется отказ от текущих контрактов и повторный деплой новых
  • 2,500 WINGS вознаграждение за ошибки, позволяющие пользователю осуществить операцию, не предусмортенную сценарием . Пример: владелец токенов WINGS может перевести токены с прогноза, несмотря на то, что они заблокированы
  • 5,000 WINGS вознаграждение за ошибки, позволяющие любому лицу получить доступ к средствам. Пример: каждый может перевести токены WINGS в контракте

Мы следуем правилам, установленными фондом Ethereum: https://bounty.ethereum.org, например, первоочередность; отчеты о любых ошибках, уже представленными другими или уже известные команде, не будут вознаграждены.

Сайт тестнета

Версия WINGS для тестирования и поиска уязвимостей доступна в тестовой сети по адресу:

https://testnet.wings.ai

Описание принимаемых уязвимостей

Проблемы, связанные с финансовыми рисками:

  • Невозможность закрытия прогноза и возвращения заблокированных токенов
  • Невозможность получения депонированных Wings во время создания проекта
  • Неправильные расчеты комиссионных платежей в транзакциях Ethereum

Проблемы с расчетами:

  • Неправильный расчет и распределение вознаграждений
  • Неправильное распределение платы за проект (в случае отмены или признание проекта сообществом как скам)
  • Неверный расчет FR

Сбой в сценарии:

  • неожидаемое прекращение сценария

Проблемы с безопасностью:

  • Уязвимости (например, атака XSS)

Другие проблемы

  • Связанные с бекенд/фронтенд:
  • Неверные ответы API

Любая другая проблема, которая может помешать правильному использованию платформы

Обратите внимание, что некоторые действия могут потребовать разные параметры газа, перед уведомлением об ошибке, проверьте выполнение операции с увеличенным количеством газа.

Вне наград:

  • Браузерные ошибки
  • Любые проблемы UX на платформе
  • Текст и грамматические ошибки

Крайний срок подачи

Окончание программы 11.03.2018

Kонтакт

Пожалуйста, присылайте свои результаты по адресу: bounty@wings.ai, можно присылать анонимные репорты.

Обязательно укажите свой ETH-адрес для получения вашей награды.

--

--