Что такое Bounty Program
Ton Whales предлагает денежные вознаграждения исследователям безопасности, которые находят и сообщают о проблемах в наших смарт-контрактах или стейкинговой системе. Чтобы получить награду, отправьте подробный отчет о найденной уязвимости на адрес anton.bruilo@whalescorp.com. В отчете опишите суть проблемы, способы эксплуатации и шаги, которые привели к ее обнаружению.Публичное раскрытие информации об уязвимости лишает вас права на получение награды.
Категории уязвимостей
Критическая уязвимость
Награда: 15 000 TONОписание: уязвимость, которая может привести к существенной потере средств пользователей или владельцев пулов. К таким уязвимостям относятся возможность несанкционированного вывода средств из смарт-контрактов, обход механизмов безопасности стейкинга, манипуляция балансами пользователей, критические ошибки в логике распределения наград, а также любые дефекты, позволяющие атакующему получить контроль над средствами других участников системы.
Незначительная уязвимость
Награда: 500 TONОписание: уязвимость, которая не приведет к существенной потере средств, но может негативно повлиять на работу системы. Сюда относятся ошибки отображения данных, некритичные сбои пользовательского интерфейса, проблемы производительности смарт-контрактов, незначительные нарушения системной логики, не влияющие на безопасность средств, а также уязвимости, способные вызвать временные неудобства для пользователей без финансовых последствий.