ПРОГРАММА BUG BOUNTY

Защитите SVP Chain. Получайте награды.

Помогите укрепить Agentic Layer-1. Ответственно сообщайте о валидных уязвимостях и получайте награды в зависимости от серьёзности и воздействия.

НАГРАДЫ

Награды по серьёзности

Выплаты номинированы в USD и производятся в стейблкоинах. Итоговые суммы зависят от серьёзности, эксплуатируемости и качества отчёта.

Высокий

До $25,000

Временная заморозка средств, повышение привилегий или значительные нарушения целостности протокола.

Средний

До $5,000

Ошибки с ограниченным воздействием, узкими путями эксплуатации или восстановимым повреждением состояния.

Низкий

До $1,000

Низкорисковые проблемы, отклонения от лучших практик или информационные находки с явной ценностью для безопасности.

ОБЛАСТЬ

Что входит в область

Сосредоточьтесь на основном протоколе SVP Chain, официальных приложениях и инфраструктуре, которые могут повлиять на пользователей или сеть.

Смарт-контракты

On-chain модули и контракты, которые хранят ценность или обеспечивают соблюдение торговых правил.

  • Контракты матчинга, расчётов и маржи
  • Контракты, связанные с мостом и хранением
  • Контракты токенов и стейкинга, официально поддерживаемые SVP

Сайты и приложения

Официальные фронтенды и API, которые могут привести к потере средств или захвату аккаунта.

  • Официальные торговые и подключённые к кошельку веб-приложения
  • Уязвимости аутентификации и обработки сессий
  • XSS / CSRF, приводящие к несанкционированным транзакциям

Инфраструктура

Сетевые сервисы, компрометация которых создаёт системный риск.

  • Уязвимости RPC / индексатора с влиянием на привилегии
  • Ошибки конфигурации, позволяющие нарушить работу сети
  • Утечка секретов в официальных развёртываниях
ПРАВИЛА

Правила программы

Пожалуйста, соблюдайте ответственное раскрытие. Отчёты, нарушающие эти правила, могут быть отклонены без награды.

PoC обязателен

Каждый отчёт должен включать чёткий proof of concept, шаги воспроизведения и анализ воздействия.

Ответственное раскрытие

Не раскрывайте публично неисправленные проблемы. Координируйте приватно через Discord до полного устранения.

Запрещённые действия

Никакого фишинга, социальной инженерии, DoS или высокообъёмного автоматического сканирования продакшен-систем.

Вне области

Сторонние сервисы, уже известные проблемы, теоретические находки без PoC и чисто косметические ошибки UI.

ПРОЦЕСС

Как подать отчёт

1
Исследуйте

Проверьте проблему на локальном форке или в приватной среде.

2
Задокументируйте

Подготовьте серьёзность, воздействие и воспроизводимый PoC.

3
Сообщите в Discord

Подайте через официальный канал безопасности SVP.

4
Разбор и награда

Мы рассматриваем, классифицируем серьёзность и обрабатываем выплаты.

Нашли уязвимость?

Подайте отчёт в Discord. Побеждает первое валидное раскрытие — за дублирующие отчёты награда не выплачивается.

Сообщить об ошибке