Subvenciones y Financiamiento
El Programa de Recompensas por Bugs de Stellar ofrece recompensas por vulnerabilidades y explotaciones descubiertas en el protocolo de Stellar o cualquiera de los códigos en nuestros repositorios. Reconocemos la importancia de nuestra comunidad e investigadores de seguridad en ayudar a identificar bugs y problemas. Fomentamos la divulgación responsable de vulnerabilidades de seguridad a través de nuestro programa de recompensas por bugs descrito en esta página.
Divulgación Responsable
Nuestro equipo de desarrollo tiene hasta 90 días para implementar una solución basada en la gravedad del informe. Por favor, permite que este proceso se complete totalmente antes de divulgar públicamente la vulnerabilidad.
Programas
Stellar Development Foundation se ha asociado con estas plataformas de recompensas por errores confiables para asegurar que los informes se manejen de manera justa y oportuna. Los modelos de pago varían basados en la gravedad/impacto. Por favor, consulta las estructuras de pago soportadas en Immunefi y HackerOne términos.
Por favor, consulta el sistema de clasificación de puntos de Immunefi aquí.
Identifica vulnerabilidades relacionadas con la red de Stellar o la tecnología central de los contratos inteligentes Soroban
Identifica vulnerabilidades en las aplicaciones web y dominios de la red de Stellar
En términos generales, cualquier error que represente una vulnerabilidad significativa para la seguridad o integridad de la red Stellar podría ser elegible para una recompensa. Sin embargo, queda a nuestra discreción decidir si un error es lo suficientemente significativo como para ser elegible para una recompensa.
En general, cualquier cosa que tenga el potencial de pérdida financiera o violación de datos es de suficiente gravedad, incluyendo:
En general, lo siguiente no cumpliría con el umbral de gravedad:
Gravedad
La gravedad de un error, es decir, cuántos participantes en la red Stellar se ven afectados, se toma en consideración al decidir la cantidad del pago de la recompensa. Por ejemplo, un exploit que depende de un error de implementación en stellar-core afecta a la red en su conjunto y muy profundamente. No hay implementaciones alternativas de stellar-core y por lo tanto un pago que afecte a stellar-core pagaría más que, por ejemplo, un error XSS.
Elegibilidad
El Comité de Subvenciones para Investigación y Desarrollo (“I+D”) de Stellar Development Foundation (“SDF”) solo considerará las presentaciones de recompensas que cumplan con los siguientes criterios de elegibilidad, así que por favor lee estas pautas antes de enviar materiales al Programa de Recompensas SDF.
1.1 El Programa de Recompensas solo está abierto a: (a) Individuos Elegibles, como se define en la Sección 1.3 a continuación; (b) equipos de Individuos Elegibles (“Equipos”); y (c) organizaciones (p. ej., corporaciones, compañías de responsabilidad limitada, sociedades y otras entidades corporativas) que consisten en Individuos Elegibles y que están debidamente organizadas o incorporadas y en buen estado en el momento de la presentación (“Organizaciones”). Los Individuos Elegibles, Equipos y Organizaciones se denominan colectivamente aquí como “Participantes”.
1.2 Cuando un Equipo u Organización presenta materiales al Programa de Recompensas, deberían autorizar a un único Individuo Elegible (un “Representante”) para representar, actuar y preparar la presentación en su nombre. Al ingresar una presentación en nombre de un Equipo u Organización, estás representando que estás autorizado para actuar en nombre de dicho Equipo u Organización.
1.3 Un “Individuo Elegible” es una persona natural que:
1.4 La ley aplicable y nuestras políticas internas restringen a SDF de proporcionar premios XLM a ciertas categorías de proyectos. Los siguientes tipos de proyectos no serán considerados para el Programa de Recompensas (o cualquier premio XLM en conexión con ello):
Si no estás seguro si tu presentación o proyecto cae en una o más de estas categorías, por favor contáctanos en [email protected] para discutir.
1.5 SDF cumple con todas las leyes y regulaciones aplicables en la distribución de premios XLM. Si tu presentación de recompensa es seleccionada para el Programa de Recompensas, tú, tu Equipo u Organización (según corresponda) deberán completar ciertas verificaciones de cumplimiento y presentar ciertos formularios fiscales para facilitar la recepción de cualquier premio XLM bajo el Programa de Recompensas. La falta de presentación de la documentación adecuada o la falta de pasar las verificaciones de cumplimiento requeridas puede resultar en tu descalificación para consideración. SDF no tiene obligación de hacer ningún premio XLM si no hay presentaciones elegibles o Participantes elegibles o si los Participantes no completan y cumplen con todas las obligaciones de cumplimiento y fiscales necesarias.
1.6 Para determinar el número de XLM igual al valor en USD de cualquier premio, la valoración en USD de XLM se calculará usando el Precio de Liquidación de Stellar Lumens-Dólar como se administra, mantiene y reporta por el proveedor de índice de criptomonedas CF Benchmarks Ltd. (usando el ticker “XLMUSD_RR”) (disponible en https://www.cfbenchmarks.com/indices/XLMUSD_RR), o, si tal precio de liquidación no está disponible, el precio de liquidación según lo informado en un índice de criptomonedas sustancialmente similar y de igual reputación seleccionado por SDF a su discreción razonable. La valoración en USD de XLM para cualquier premio en particular se calculará usando el Precio de Liquidación de Stellar Lumens-Dólar (o equivalente) reportado el día en que se programe distribuir dicho premio. Los participantes reconocen y entienden que XLM es un activo altamente riesgoso y volátil, y que SDF no proporciona ninguna representación, garantía, o aseguramiento de su valor.
1.7 Los participantes deben informarse sobre cualquier requisito o consecuencia legal y fiscal aplicable a ellos en respecto a la adquisición, tenencia y disposición de XLM. Los participantes son responsables de reportar la recepción de cualquier premio XLM a los departamentos o agencias gubernamentales aplicables donde corresponda y de pagar todos los impuestos aplicables en su jurisdicción de residencia (federal, estatal/provincial/territorial y local). SDF SE RESERVA EL DERECHO DE RETENER UNA PARTE DE CUALQUIER MONTO DE PREMIO XLM PARA CUMPLIR CON LAS LEYES FISCALES DE LOS ESTADOS UNIDOS O OTRA JURISDICCIÓN DE SDF, O AQUELLAS DE LA JURISDICCIÓN DE UN PARTICIPANTE.
2.1 SDF se reserva el derecho, a su sola discreción, de cancelar, suspender o modificar el Programa de Recompensas o cualquiera de estos criterios de elegibilidad por cualquier motivo. En la máxima medida permitida por la ley, cualquier enmienda será efectiva en el momento especificado en la publicación o, si no se especifica tiempo, en el momento de la publicación.
2.2 El Programa de Recompensas está gobernado por los Términos de Servicio de SDF y estas Directrices de Elegibilidad. Si hay algún conflicto o inconsistencia entre los Términos de Servicio y estas Directrices de Elegibilidad, prevalecerán estas Directrices de Elegibilidad.
2.3 La falta de SDF en hacer cumplir cualquier término de estas Directrices de Elegibilidad no constituirá una renuncia a esa disposición. Si alguna disposición de estas Directrices de Elegibilidad se vuelve o se considera ilegal o inaplicable en cualquier jurisdicción cuyas leyes o regulaciones puedan aplicar, tal ilegalidad o inaplicabilidad dejará el resto de estas Directrices de Elegibilidad, en la máxima medida permitida por la ley, sin afectar y válida. La disposición ilegal o inaplicable será reemplazada por una disposición válida y aplicable que refleje lo más cercano y mejor la intención de SDF de manera legal y aplicable.
2.4 SDF puede recopilar información personal en conexión con una presentación del Programa de Recompensas. Dicha información está sujeta a la Política de Privacidad de SDF.
Si tienes alguna pregunta sobre el Programa de Recompensas o tu elegibilidad bajo estas directrices, por favor envía un correo electrónico a [email protected].