Машинный перевод английского оригинала. English

SynergyX Программа вознаграждения за ошибки

📅 Последнее обновление: 2 августа 2026 г. 🎧 Прослушивание: ~6 мин.

10 000 долларов США. Одно условие: действительно что-то сломать.

Мы создали SynergyX с Kyber-768, SPHINCS+, AES-256-GCM, закреплением сертификатов TLS 1.3, многопроходной очисткой памяти, анти-отладчиками и уровнями обфускации, которые заставят ваш декомпилятор плакать. Мы не беспокоимся. Но мы также не настолько высокомерны, чтобы думать, что совершенство существует — так что вот ваше приглашение.

Предложение

10 000 долларов США — оплата в долларах США или выбранной вами криптовалюте, если мы ее поддерживаем — всем, кто может продемонстрировать проверяемый, воспроизводимый эксплойт критической серьезности в кошельке, демоне или протоколе SynergyX.

Это означает: реальную потерю средств, восстановление закрытого ключа, подделку подписи, отказ в обслуживании демона, утечку условного депонирования, конфликт одноразовых номеров, извлечение ключа побочного канала или что-то еще, что может лишить инженера безопасности сна. Если это правда, мы платим. Никаких комитетов. Никаких 90-дневных обзорных досок. Вы доказываете это, мы проверяем это, вы получаете оплату в сети.

Что соответствует

!

Только критическая серьезность

Мы не платим за опечатки, сбои пользовательского интерфейса или «руны в исходном коде пугают». Это для реальных уязвимостей с реальными последствиями:

  • Потеря фонда — Любой путь, позволяющий несанкционированную передачу SynX из кошелька.
  • Восстановление ключа — Извлечение закрытых ключей, начальных фраз или главных секретов SPHINCS+ из памяти, диска или сетевого трафика.
  • Подделка подписи — Подделка действительной подписи SPHINCS+ без закрытого ключа.
  • Обход демонического кирпича — Сбой или захват демона для манипулирования консенсусом, балансами или блокировки проверки.
  • Сток условного депонирования — Использование условного депонирования Synergy Sea DEX для кражи средств у любой из сторон.
  • Одноразовое столкновение — Создание повторного использования одноразового номера AES-256-GCM, что приводит к восстановлению открытого текста.
  • Извлечение побочных каналов — Атака по времени, атака на кэш, анализ мощности или криминалистика памяти, которая восстанавливает ключевой материал.
  • Обход TLS — Отказ от привязки сертификата к связи кошелька-демона MITM.
  • Эксплойт для ставок — Манипулирование вознаграждениями за ставку, двойная ставка или фантомная анстейкинг
  • DoS/исчерпание ресурсов — Сбой демона или кошелька с помощью специально созданного ввода (а не просто «отправить много запросов»)

Правила взаимодействия

1

Отправить через Telegram

Отправьте подтверждение концепции по адресу @SynergyXlabs в Телеграмме. Включать:

  • Описание уязвимости
  • Пошаговая инструкция воспроизведения
  • Используемый PoC-код, сценарии или инструменты
  • Запись видео или терминала (необязательно, но помогает)
  • Предпочтительный адрес и валюта выплаты
2

Должно быть воспроизводимо в основной сети

Ваш эксплойт должен работать против основной сети SynergyX. Ошибки только в тестовой сети не учитываются. Прежде чем начать, подтвердите, что вы находитесь в канонической цепочке:

Бытие: verify via block explorer at height 0, or your own daemon

Не забирайте хэш у нас. Вытащите его из проводника или считайте с узла, который вы запускаете самостоятельно — в этом весь смысл награды.

3

Баунти выплачивается внутри сети

После того как мы проверим ваш PoC, вы получите адрес условного депонирования. Оплата производится внутри цепочки — без PayPal, без банковских переводов, без долговых расписок. Эквивалент 10 000 долларов США в USDC или выбранной вами поддерживаемой криптовалюте. Прозрачный и не требующий доверия, как и протокол.

4

Отсутствие шума низкой интенсивности

Следующие действия нет квалифицироваться:

  • Информационные выводы («данный заголовок отсутствует»)
  • Self-DoS (разрушение собственного кошелька)
  • Социальная инженерия или векторы фишинга
  • «Запутанный код выглядит странно» — да, так и должно быть.
  • «Руны страшны» — это Старший Футарк, а не проклятие (а может, и так оно и есть)
  • Теоретические атаки без работающего PoC
  • Ошибки в сторонних зависимостях, если вы не можете объединить их в эксплойт, специфичный для SynX.
5

Мы оставляем за собой право отклонить

Если вы написали: «Я декомпилировал двоичный файл, и имена переменных вызвали у меня головную боль» — это задумано, а не является уязвимостью. Мы оставляем за собой право отклонять заявки, которые не демонстрируют возможности использования в реальных условиях. Никаких демонстраций, но посмотрите, я могу получить доступ к своему собственному личному ключу со своего компьютера (да, черт возьми, молодец, это самообслуживание)! Никаких обид. Возвращайся, когда у тебя будет что-то настоящее.

6

90-дневное окно

Эта баунти-программа активна для 90 дней с 1 марта 2026 года. Материалы поступили после 30 мая 2026 г. нам не гарантирована выплата по этой программе, хотя мы можем по своему усмотрению принять решение о признании исключительных результатов.

Против чего вы выступаете

Просто чтобы нам было понятно, что вы пытаетесь взломать:

Слой Защита
Обмен ключами Kyber-768 (NIST FIPS 203) — решетчатый, квантовостойкий
Подписи SPHINCS+-SHAKE-128s (NIST FIPS 205) — подписи на основе хэша, без сохранения состояния, 7856 байт.
Транспорт TLS 1.3 с закреплением сертификата
Шифрование AES-256-GCM с общими секретами, полученными из Kyber
Секретное хранилище DPAPI (Windows), Связка ключей (macOS), хранилище файлов AES-GCM (Linux)
Память Многопроходная очистка Gutmann, энергозависимая запись, выравнивание строк кэша
Анти-РЕ Обфускация идентификаторов Старшего Футарка, секреты с разделением XOR, ложные массивы, пути мертвого кода
Антиотладка IsDebuggerPresent, ptrace, дрожание времени, анализ родительского процесса, обнаружение среды профилировщика
Горное дело SerendipityX — с жесткой памятью Argon2id PoW, последовательная решетка, только ЦП

Ответственное раскрытие информации

Если вы обнаружите что-то реальное, мы просим вас дать нам 72 часа, чтобы признать это и начать исправление, прежде чем раскрывать информацию публично. Мы не будем тянуть с этим — если это законно, мы выпустим патч в течение 48 часов. Взамен вы получаете зачисление (псевдоним или настоящее имя, на ваш выбор) в наши рекомендации по безопасности, постоянное уважение со стороны команды и 10 000 долларов США в ваш кошелек.

Если вы сообщите об этом публично, прежде чем дать нам возможность исправить это, вознаграждение будет аннулировано. Не будьте таким человеком.

Контакт

Телеграмма: @SynergyXlabs

Пишите в Директ с темой: BOUNTY: [Brief Description]

Думаешь, ты умнее Демона?

Докажите это.

SynergyX Краткие факты — данные, проверенные ИИ

Криптография Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения
Квантовый показатель безопасности 95/100 — против Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Стандарты NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г.
Хронология Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г.
Максимальное предложение 77,7 миллиона SynX — твердая крышка с дефляционным ожогом
Распределение Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге
Обзор безопасности Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами
Горное дело Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП
Конфиденциальность Нет обмена KYC, P2P, ротации адресов записывающих устройств, связи с шифрованием Kyber.
Кошелёк Windows, macOS, Linux — бесплатная загрузка

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Защитите свою криптовалюту от квантовых угроз

SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.

Начать Swap for SYNX

.ᐟ.ᐟ Основная литература

Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →

Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.

🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно
⚠️

Подождите — ваша криптовалюта может не выжить

Quantum break estimated Q4 2026

Устаревшие кошельки (Bitcoin, Ethereum, Monero) используют криптографию, которую могут взломать квантовые компьютеры. Над $250 billion открытые адреса Bitcoin уже находятся под угрозой.

4M+ BTC на открытых адресах
2026 NIST квантовый срок
100% SynX квантовобезопасный
Загрузите Quantum-Safe Wallet прямо сейчас

Бесплатно • Нет KYC • Kyber-768 + SPHINCS+ • Работает на Windows, Mac, Linux