漏洞賞金計劃

守護 SVP Chain,賺取獎勵。

協助強化這條 Agentic Layer-1。負責任地回報有效漏洞,並依嚴重度與影響獲得獎勵。

獎勵

依嚴重度分級獎勵

獎勵以美元計價,並以穩定幣支付。最終金額取決於嚴重度、可利用性與報告品質。

High

最高 $25,000

資金暫時凍結、權限提升,或重大協議完整性問題。

Medium

最高 $5,000

影響有限、利用路徑受限,或可恢復的狀態損壞。

Low

最高 $1,000

低風險問題、最佳實務缺口,或具明確資安價值的資訊性發現。

範圍

納入範圍

聚焦 SVP Chain 核心協議、官方應用,以及可能影響用戶或網路的基礎設施。

智能合約

託管資產或執行交易規則的鏈上模組與合約。

  • 撮合、結算與保證金相關合約
  • 跨鏈橋與託管相關合約
  • 由 SVP 官方維護的代幣與質押合約

網站與應用

可能導致資金損失或帳戶接管的官方前端與 API。

  • 官方交易與錢包連線網頁應用
  • 身份驗證與工作階段處理缺陷
  • 可導致未授權交易的 XSS / CSRF

基礎設施

被攻破後可能造成系統性風險的對外服務。

  • 具權限影響的 RPC / 索引器暴露
  • 可導致網路中斷的錯誤設定
  • 官方部署中的密鑰洩漏
規則

計畫規則

請遵守負責任揭露。違反下列規則的報告可能不予獎勵。

必須提供 PoC

每份報告都需包含清楚的概念驗證、重現步驟與影響分析。

負責任揭露

請勿公開未修補漏洞。修補完成前,請透過 Discord 私下協調。

禁止行為

禁止釣魚、社交工程、DoS,或對正式環境進行高流量自動化掃描。

不在範圍

第三方服務、已知問題、無 PoC 的理論發現,以及純 UI 外觀問題。

流程

如何提交

1
調查

在本機 fork 或私有環境驗證問題。

2
撰寫報告

整理嚴重度、影響與可重現的 PoC。

3
於 Discord 回報

透過官方 SVP 資安頻道提交。

4
分級與發放

我們審核、判定嚴重度並處理獎金。

發現漏洞了嗎?

請在 Discord 提交報告。僅獎勵首次有效揭露,重複回報不予獎勵。

提交漏洞