Skip to main content

Что такое Bounty Program

Ton Whales предлагает денежные вознаграждения исследователям безопасности, которые находят и сообщают о проблемах в наших смарт-контрактах или стейкинговой системе. Чтобы получить награду, отправьте подробный отчет о найденной уязвимости на адрес anton.bruilo@whalescorp.com. В отчете опишите суть проблемы, способы эксплуатации и шаги, которые привели к ее обнаружению.
Публичное раскрытие информации об уязвимости лишает вас права на получение награды.

Категории уязвимостей

Критическая уязвимость

Награда: 15 000 TON
Описание: уязвимость, которая может привести к существенной потере средств пользователей или владельцев пулов. К таким уязвимостям относятся возможность несанкционированного вывода средств из смарт-контрактов, обход механизмов безопасности стейкинга, манипуляция балансами пользователей, критические ошибки в логике распределения наград, а также любые дефекты, позволяющие атакующему получить контроль над средствами других участников системы.

Незначительная уязвимость

Награда: 500 TON
Описание: уязвимость, которая не приведет к существенной потере средств, но может негативно повлиять на работу системы. Сюда относятся ошибки отображения данных, некритичные сбои пользовательского интерфейса, проблемы производительности смарт-контрактов, незначительные нарушения системной логики, не влияющие на безопасность средств, а также уязвимости, способные вызвать временные неудобства для пользователей без финансовых последствий.

Процесс выплаты

Если уязвимость не была обнаружена ранее, технический специалист свяжется с вами для уточнения вопросов, связанных с найденной уязвимостью и выплатой награды. Награда выплачивается в валюте по усмотрению Ton Whales.