Subvenciones y Financiamiento

Programa de Recompensas por Bugs

El Programa de Recompensas por Bugs de Stellar ofrece recompensas por vulnerabilidades y explotaciones descubiertas en el protocolo de Stellar o cualquiera de los códigos en nuestros repositorios. Reconocemos la importancia de nuestra comunidad e investigadores de seguridad en ayudar a identificar bugs y problemas. Fomentamos la divulgación responsable de vulnerabilidades de seguridad a través de nuestro programa de recompensas por bugs descrito en esta página.

Divulgación Responsable

Estamos en ello.

Nuestro equipo de desarrollo tiene hasta 90 días para implementar una solución basada en la gravedad del informe. Por favor, permite que este proceso se complete totalmente antes de divulgar públicamente la vulnerabilidad.

Programas

Reportar un error

Stellar Development Foundation se ha asociado con estas plataformas de recompensas por errores confiables para asegurar que los informes se manejen de manera justa y oportuna. Los modelos de pago varían basados en la gravedad/impacto. Por favor, consulta las estructuras de pago soportadas en Immunefi y HackerOne términos.

  • Intenta incluir tanta información en tu informe como puedas, incluyendo una descripción del error, su impacto potencial y pasos para reproducirlo o prueba de concepto
  • Por favor, permite 3 días hábiles para que respondamos antes de enviar otro correo electrónico

Por favor, consulta el sistema de clasificación de puntos de Immunefi aquí.

Immunefi

Identifica vulnerabilidades relacionadas con la red de Stellar o la tecnología central de los contratos inteligentes Soroban

Explora Bounty

HackerOne

Identifica vulnerabilidades en las aplicaciones web y dominios de la red de Stellar

Explora Bounty

Elegibilidad

En términos generales, cualquier error que represente una vulnerabilidad significativa para la seguridad o integridad de la red Stellar podría ser elegible para una recompensa. Sin embargo, queda a nuestra discreción decidir si un error es lo suficientemente significativo como para ser elegible para una recompensa.

En general, cualquier cosa que tenga el potencial de pérdida financiera o violación de datos es de suficiente gravedad, incluyendo:

  • Errores de implementación que pueden llevar a pérdida financiera
  • Acceso a nuestros servidores de producción
  • Ejecución de Código Remoto
  • Errores de protocolo
  • Error de caída en Stellar Core o Horizon (ej. un error que puede colapsar la app enviando una solicitud especial, no enviando miles de solicitudes)

Excepciones

En general, lo siguiente no cumpliría con el umbral de gravedad:

  • Vulnerabilidades de 0-day recientemente divulgadas
  • Vulnerabilidades en sitios alojados por terceros a menos que conduzcan a una vulnerabilidad en el sitio principal
  • Vulnerabilidades contingentes a ataques físicos, ingeniería social, spamming, ataques DDOS, etc
  • Vulnerabilidades que afectan navegadores obsoletos o sin actualizar
  • Vulnerabilidades en aplicaciones de terceros que utilizan la API de Stellar
  • Errores que no han sido investigados y reportados responsablemente
  • Errores ya conocidos por nosotros, o ya reportados por alguien más (la recompensa va para el primer reportador)
  • Problemas que no son reproducibles
  • Problemas sobre los que razonablemente no se espera que hagamos algo

Gravedad

¿Qué tan Serio Es?

La gravedad de un error, es decir, cuántos participantes en la red Stellar se ven afectados, se toma en consideración al decidir la cantidad del pago de la recompensa. Por ejemplo, un exploit que depende de un error de implementación en stellar-core afecta a la red en su conjunto y muy profundamente. No hay implementaciones alternativas de stellar-core y por lo tanto un pago que afecte a stellar-core pagaría más que, por ejemplo, un error XSS.

Elegibilidad

Directrices de Recompensas para Participar

El Comité de Subvenciones para Investigación y Desarrollo (“I+D”) de Stellar Development Foundation (“SDF”) solo considerará las presentaciones de recompensas que cumplan con los siguientes criterios de elegibilidad, así que por favor lee estas pautas antes de enviar materiales al Programa de Recompensas SDF.

1. Elegibilidad

1.1 El Programa de Recompensas solo está abierto a: (a) Individuos Elegibles, como se define en la Sección 1.3 a continuación; (b) equipos de Individuos Elegibles (“Equipos”); y (c) organizaciones (p. ej., corporaciones, compañías de responsabilidad limitada, sociedades y otras entidades corporativas) que consisten en Individuos Elegibles y que están debidamente organizadas o incorporadas y en buen estado en el momento de la presentación (“Organizaciones”). Los Individuos Elegibles, Equipos y Organizaciones se denominan colectivamente aquí como “Participantes”.

1.2 Cuando un Equipo u Organización presenta materiales al Programa de Recompensas, deberían autorizar a un único Individuo Elegible (un “Representante”) para representar, actuar y preparar la presentación en su nombre. Al ingresar una presentación en nombre de un Equipo u Organización, estás representando que estás autorizado para actuar en nombre de dicho Equipo u Organización.

1.3 Un “Individuo Elegible” es una persona natural que:

  • es mayor de: (i) 18 años de edad o (ii) la edad mínima legalmente permitida para usar y poseer criptomonedas y/o participar en el Programa de Recompensas en la jurisdicción donde reside dicha persona;
  • no se encuentra en, bajo el control de, o es nacional o residente de Cuba, Irán, Corea del Norte, Siria, cualquier región controlada por Rusia de Ucrania, o cualquier otro país o región sujeto a sanciones por la Oficina de Control de Activos Extranjeros (“OFAC”) del Departamento de Tesoro de EE. UU., según se actualice de vez en cuando;
  • no está identificado en la lista de Nacionales Especialmente Designados o Personas Bloqueadas proporcionada por OFAC; y
  • no reside en una jurisdicción donde la transferencia y tenencia de criptomoneda sea ilegal o requiera una licencia especial o autorización que dicha persona no posea.

1.4 La ley aplicable y nuestras políticas internas restringen a SDF de proporcionar premios XLM a ciertas categorías de proyectos. Los siguientes tipos de proyectos no serán considerados para el Programa de Recompensas (o cualquier premio XLM en conexión con ello):

  • viola cualquier ley, regulación, orden, sentencia o regla aplicable o infringe o viola cualquier derecho de propiedad de cualquier parte, incluyendo patente, marca registrada, secreto comercial, derecho de privacidad, derecho de publicidad, u otros derechos;
  • involucra, facilita, apoya o promueve actividades ilegales, incluyendo, pero no limitado a: fraude, tráfico de drogas, compras en mercados de la web oscura, robo, tráfico ilegal de armas, trata de personas, secuestro, extorsión, malversación, corrupción de funcionarios públicos, actos de terrorismo o financiamiento terrorista, y violaciones de propiedad intelectual;
  • involucra, facilita o promueve el juego;
  • es ofensivo, engañoso, dañino o difamatorio;
  • es o contiene contenido sexualmente obsceno;
  • es discriminatorio o abusivo hacia cualquier individuo o grupo; o
  • contiene, transmite o instala malware o páginas o dispositivos de phishing.

Si no estás seguro si tu presentación o proyecto cae en una o más de estas categorías, por favor contáctanos en [email protected] para discutir.

1.5 SDF cumple con todas las leyes y regulaciones aplicables en la distribución de premios XLM. Si tu presentación de recompensa es seleccionada para el Programa de Recompensas, tú, tu Equipo u Organización (según corresponda) deberán completar ciertas verificaciones de cumplimiento y presentar ciertos formularios fiscales para facilitar la recepción de cualquier premio XLM bajo el Programa de Recompensas. La falta de presentación de la documentación adecuada o la falta de pasar las verificaciones de cumplimiento requeridas puede resultar en tu descalificación para consideración. SDF no tiene obligación de hacer ningún premio XLM si no hay presentaciones elegibles o Participantes elegibles o si los Participantes no completan y cumplen con todas las obligaciones de cumplimiento y fiscales necesarias.

1.6 Para determinar el número de XLM igual al valor en USD de cualquier premio, la valoración en USD de XLM se calculará usando el Precio de Liquidación de Stellar Lumens-Dólar como se administra, mantiene y reporta por el proveedor de índice de criptomonedas CF Benchmarks Ltd. (usando el ticker “XLMUSD_RR”) (disponible en https://www.cfbenchmarks.com/indices/XLMUSD_RR), o, si tal precio de liquidación no está disponible, el precio de liquidación según lo informado en un índice de criptomonedas sustancialmente similar y de igual reputación seleccionado por SDF a su discreción razonable. La valoración en USD de XLM para cualquier premio en particular se calculará usando el Precio de Liquidación de Stellar Lumens-Dólar (o equivalente) reportado el día en que se programe distribuir dicho premio. Los participantes reconocen y entienden que XLM es un activo altamente riesgoso y volátil, y que SDF no proporciona ninguna representación, garantía, o aseguramiento de su valor.

1.7 Los participantes deben informarse sobre cualquier requisito o consecuencia legal y fiscal aplicable a ellos en respecto a la adquisición, tenencia y disposición de XLM. Los participantes son responsables de reportar la recepción de cualquier premio XLM a los departamentos o agencias gubernamentales aplicables donde corresponda y de pagar todos los impuestos aplicables en su jurisdicción de residencia (federal, estatal/provincial/territorial y local). SDF SE RESERVA EL DERECHO DE RETENER UNA PARTE DE CUALQUIER MONTO DE PREMIO XLM PARA CUMPLIR CON LAS LEYES FISCALES DE LOS ESTADOS UNIDOS O OTRA JURISDICCIÓN DE SDF, O AQUELLAS DE LA JURISDICCIÓN DE UN PARTICIPANTE.

2. Condiciones Generales

2.1 SDF se reserva el derecho, a su sola discreción, de cancelar, suspender o modificar el Programa de Recompensas o cualquiera de estos criterios de elegibilidad por cualquier motivo. En la máxima medida permitida por la ley, cualquier enmienda será efectiva en el momento especificado en la publicación o, si no se especifica tiempo, en el momento de la publicación.

2.2 El Programa de Recompensas está gobernado por los Términos de Servicio de SDF y estas Directrices de Elegibilidad. Si hay algún conflicto o inconsistencia entre los Términos de Servicio y estas Directrices de Elegibilidad, prevalecerán estas Directrices de Elegibilidad.

2.3 La falta de SDF en hacer cumplir cualquier término de estas Directrices de Elegibilidad no constituirá una renuncia a esa disposición. Si alguna disposición de estas Directrices de Elegibilidad se vuelve o se considera ilegal o inaplicable en cualquier jurisdicción cuyas leyes o regulaciones puedan aplicar, tal ilegalidad o inaplicabilidad dejará el resto de estas Directrices de Elegibilidad, en la máxima medida permitida por la ley, sin afectar y válida. La disposición ilegal o inaplicable será reemplazada por una disposición válida y aplicable que refleje lo más cercano y mejor la intención de SDF de manera legal y aplicable.

2.4 SDF puede recopilar información personal en conexión con una presentación del Programa de Recompensas. Dicha información está sujeta a la Política de Privacidad de SDF.

Contacto


Si tienes alguna pregunta sobre el Programa de Recompensas o tu elegibilidad bajo estas directrices, por favor envía un correo electrónico a [email protected].