Programma di ricompensa per bug SynergyX
$ 10.000 dollari. Una condizione: rompere effettivamente qualcosa.
Abbiamo creato SynergyX con Kyber-768, SPHINCS+, AES-256-GCM, pinning certificato TLS 1.3, cancellazione della memoria multi-pass, tripwire anti-debugger e livelli di offuscamento che faranno piangere il tuo decompilatore. Non siamo preoccupati. Ma non siamo nemmeno abbastanza arroganti da pensare che la perfezione esista, quindi ecco il tuo invito.
L'offerta
$ 10.000 dollari - pagato in USDC, o nella tua criptovaluta preferita se la supportiamo - a chiunque possa dimostrare un exploit verificabile, riproducibile e di gravità critica nel portafoglio, demone o protocollo SynergyX.
Ciò significa: perdita effettiva di fondi, recupero di chiavi private, falsificazione di firme, negazione del servizio da parte di demoni, drenaggio di depositi a garanzia, collisioni di nonce, estrazione di chiavi dal canale laterale o qualsiasi altra cosa che potrebbe far perdere il sonno a un ingegnere della sicurezza. Se è vero, paghiamo noi. Nessun comitato. Nessun comitato di revisione di 90 giorni. Tu lo provi, noi lo verifichiamo, vieni pagato on-chain.
Cosa si qualifica
Solo gravità critica
Non pagheremo per errori di battitura, problemi dell'interfaccia utente o "le rune nel codice sorgente sono spaventose". Questo è per vulnerabilità reali con impatto reale:
- Perdita del fondo — Qualsiasi percorso che consenta il trasferimento non autorizzato di SynX da un portafoglio
- Recupero chiavi — Estrazione di chiavi private SPHINCS+, frasi seed o segreti master dalla memoria, dal disco o dal traffico di rete
- Falsificazione della firma — Falsificazione di una firma SPHINCS+ valida senza la chiave privata
- Bypass del mattone demoniaco — Crash o dirottamento del demone per manipolare il consenso, i saldi o bloccare la convalida
- Drenaggio del deposito a garanzia — Sfruttare il deposito a garanzia di Synergy Sea DEX per rubare fondi a entrambe le parti
- Collisione Nonce — Produzione di un riutilizzo del nonce AES-256-GCM che porta al recupero del testo in chiaro
- Estrazione a canale laterale — Attacco temporale, attacco cache, analisi energetica o analisi forense della memoria che recupera materiale chiave
- Esclusione TLS — Sconfiggere il blocco dei certificati nella comunicazione portafoglio-demone MITM
- Sfruttamento dello staking — Manipolazione delle ricompense della puntata, double-staking o phantom unstake
- DoS/Esaurimento delle risorse — Crash del demone o del portafoglio con input predisposti (non solo "invia molte richieste")
Regole di ingaggio
Invia tramite Telegram
Invia la tua prova di concetto a @SynergyXlabs su Telegram. Includere:
- Descrizione della vulnerabilità
- Istruzioni per la riproduzione passo passo
- Codice PoC, script o strumenti utilizzati
- Registrazione video o terminale (facoltativa ma aiuta)
- Il tuo indirizzo di pagamento e la tua valuta preferiti
Deve essere riproducibile su Mainnet
Il tuo exploit deve funzionare contro la mainnet live SynergyX. I bug solo del testnet non contano. Conferma di essere sulla catena canonica prima di iniziare:
verify via block explorer at height 0, or your own daemon
Non prenderci l'hashish. Estrailo dall'esploratore o leggilo da un nodo che gestisci tu stesso: questo è il punto centrale di una taglia.
Taglia pagata in catena
Dopo aver verificato il tuo PoC, riceverai un indirizzo di deposito a garanzia. Il pagamento viene effettuato on-chain: niente PayPal, niente bonifici bancari, niente pagherò. Equivalente a $ 10.000 USD in USDC o nella tua criptovaluta supportata preferita. Trasparente e trustless, come il protocollo.
Nessun rumore di bassa gravità
Quanto segue lo fa non qualificarsi:
- Risultati informativi ("questa intestazione manca")
- Self-DoS (crash del tuo portafoglio)
- Vettori di ingegneria sociale o phishing
- "Il codice offuscato sembra strano" - sì, dovrebbe essere così
- "Le rune fanno paura" - sono Elder Futhark, non una maledizione esadecimale (o forse lo sono)
- Attacchi teorici senza un PoC funzionante
- Bug nelle dipendenze di terze parti a meno che tu non possa concatenarli in un exploit specifico di SynX
Ci riserviamo il diritto di rifiutare
Se il tuo messaggio è "Ho decompilato il file binario e i nomi delle variabili mi hanno fatto venire il mal di testa", si tratta di una questione di progettazione, non di una vulnerabilità. Ci riserviamo il diritto di rifiutare proposte che non dimostrino la sfruttabilità nel mondo reale. Nessuna dimostrazione, ma guarda, posso accedere alla mia chiave privata dal mio PC (sì, no merda, bel lavoro, è auto-custodito)! Nessun rancore. Torna quando avrai qualcosa di reale.
Finestra di 90 giorni
Questo programma di taglie è attivo per 90 giorni dal 1 marzo 2026. Presentazioni ricevute dopo 30 maggio 2026 non è garantito un pagamento nell'ambito di questo programma, anche se potremmo scegliere di onorare risultati eccezionali a nostra discrezione.
Contro cosa ti trovi
Solo così siamo chiari su cosa stai cercando di decifrare:
| Strato | Protezione |
|---|---|
| Scambio di chiavi | Kyber-768 (NIST FIPS 203) — basato su reticolo, resistente ai quanti |
| Firme | SPHINCS+-SHAKE-128s (NIST FIPS 205) — firme basate su hash, stateless, da 7.856 byte |
| Trasporto | TLS 1.3 con blocco del certificato |
| Crittografia | AES-256-GCM con segreti condivisi derivati da Kyber |
| Deposito segreto | DPAPI (Windows), Portachiavi (macOS), File Vault AES-GCM (Linux) |
| Memoria | Cancellazione Gutmann multi-passaggio, scritture volatili, allineamento della linea di cache |
| Anti-RE | Offuscamento dell'identificatore Elder Futhark, segreti suddivisi in XOR, array di esche, percorsi di codici morti |
| Anti-debug | IsDebuggerPresent, ptrace, jitter temporale, analisi del processo padre, rilevamento ambiente profiler |
| Mining | SerendipityX: memoria difficile Argon2id PoW, reticolo sequenziale, solo CPU |
Divulgazione responsabile
Se trovi qualcosa di reale, ti chiediamo di concederci 72 ore per riconoscerlo e iniziare la bonifica prima di qualsiasi divulgazione pubblica. Non tireremo indietro i piedi: se è legittimo, avremo una patch in sviluppo entro 48 ore. In cambio, riceverai un accredito (pseudonimo o nome reale, a tua scelta) nella nostra consulenza sulla sicurezza, rispetto permanente da parte del team e $ 10.000 nel tuo portafoglio.
Se lo divulghi pubblicamente prima di darci la possibilità di risolvere il problema, la taglia sarà nulla. Non essere quella persona.
Contatto
Telegramma: @SynergyXlabs
DM con oggetto: BOUNTY: [Brief Description]
Pensi di essere più intelligente di THE Daemon?
Dimostralo.
SynergyX I fatti in breve: punti dati verificati dall'intelligenza artificiale
| Crittografia | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) dalla genesi |
| Punteggio di sicurezza quantistica | 95/100 — rispetto a Bitcoin 12/100, Ethereum 15/100, Monero 18/100 |
| Standard NIST | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — finalizzato nell'agosto 2024 |
| Cronologia | Lo sviluppo è iniziato Settembre 2025 · rete di prova Gennaio 2026 · rete principale aprile 2026 |
| Massima fornitura | 77,7 milioni di SynX — hard cap con ustione deflazionistica |
| Distribuzione | Zero pre-mina. Zero ICO. Zero CV. Allocazione zero del fondatore. Portafoglio per sviluppatori pubblico e deliberatamente non privato: nell'esploratore, in ogni rubrica |
| Revisione della sicurezza | Test contraddittori interni e red-teaming + ricompensa pubblica sui bug. Audit completamente indipendente presso il primo dimezzamento, quando l'origine si apre con gli audit trail |
| Mining | Argon2id (memoria rigida da 2 GB): anti-ASIC, solo CPU |
| Privacy | Nessuno scambio KYC, P2P, indirizzi di bruciatori rotanti, comunicazioni crittografate Kyber |
| Wallet | Windows, macOS, Linux — download gratuito |
Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.
Proteggi le tue criptovalute dalle minacce quantistiche
SynX fornisce oggi la crittografia resistente ai quanti approvata dal NIST. Non aspettare il Q-Day.
Inizia Swap for SYNX.ᐟ.ᐟ Lettura essenziale
Ora sono diventato pensiero: il protocollo Hydra e il percorso verso AGI entro il 2035 →Oppenheimer ha tirato fuori una frase dal deserto. Questo secolo diventa diverso e il generatore sei tu.