SynergyX Hata Ödül Programı
10.000 ABD Doları. Bir Durum: Aslında Bir Şeyi Kırmak.
SynergyX'yi Kyber-768, SPHINCS+, AES-256-GCM, TLS 1.3 sertifika sabitleme, çok geçişli bellek silme, hata ayıklama önleyici tetikleme kabloları ve kod çözücünüzü ağlatacak şaşırtma katmanlarıyla oluşturduk. Endişeli değiliz. Ama aynı zamanda mükemmelliğin var olduğunu düşünecek kadar kibirli de değiliz; işte davetiniz.
Teklif
10.000 ABD Doları - SynergyX cüzdanında, arka plan programında veya protokolünde doğrulanabilir, tekrarlanabilir, kritik öneme sahip bir istismar gösterebilen herkese USDC veya destekliyorsak tercih ettiğiniz kripto para cinsinden ödeme yapılır.
Bunun anlamı: gerçek fon kaybı, özel anahtar kurtarma, imza sahteciliği, daemon hizmet reddi, emanet tahliyesi, anında çarpışma, yan kanal anahtarının çıkarılması veya bir güvenlik mühendisinin uykusunu kaçıracak herhangi bir şey. Eğer gerçekse, öderiz. Komite yok. 90 günlük inceleme kurulları yok. Siz kanıtlayın, biz doğrulayalım, zincir üzerinden ödeme alırsınız.
Neler Nitelikli?
Yalnızca Kritik Önem Derecesi
Yazım hataları, kullanıcı arayüzü hataları veya "kaynak kodunuzdaki korkutucu runeler" için ödeme yapmıyoruz. Bu, gerçek etkiye sahip gerçek güvenlik açıkları içindir:
- Fon Kaybı — SynX'nin bir cüzdandan yetkisiz aktarımına izin veren herhangi bir yol
- Anahtar Kurtarma — SPHINCS+ özel anahtarlarının, tohum ifadelerinin veya ana sırların bellekten, diskten veya ağ trafiğinden çıkarılması
- İmza Sahteciliği — Özel anahtar olmadan geçerli bir SPHINCS+ imzasının taklit edilmesi
- Daemon Tuğlası Baypas — Fikir birliğini, dengeleri değiştirmek veya doğrulamayı engellemek için arka plan programını çökertmek veya ele geçirmek
- Emanet Tahliyesi — Her iki taraftan da para çalmak için Synergy Sea DEX emanetini kullanmak
- Ani Çarpışma — Düz metin kurtarmaya yol açan bir AES-256-GCM'nin tek seferlik yeniden kullanımı üretmek
- Yan Kanal Ekstraksiyonu — Anahtar materyali kurtaran zamanlama saldırısı, önbellek saldırısı, güç analizi veya bellek adli bilişimi
- TLS Atlaması — MITM cüzdan-arka plan programı iletişimine sertifika sabitlemeyi yenmek
- Staking İstismarı — Bahis ödüllerini manipüle etmek, çift bahis yapmak veya hayalet bahisi geri almak
- DoS / Kaynak Tükenmesi — Hazırlanmış girdiyle arka plan programını veya cüzdanı çökertmek (yalnızca "bir sürü istek göndermek" değil)
Nişan Kuralları
Telegram aracılığıyla gönder
Konsept kanıtınızı şu adrese gönderin: @SynergyXlabs Telegram'da. Katmak:
- Güvenlik açığının açıklaması
- Adım adım çoğaltma talimatları
- Kullanılan PoC kodu, komut dosyaları veya araçlar
- Video veya terminal kaydı (isteğe bağlı ancak yardımcı olur)
- Tercih ettiğiniz ödeme adresi ve para birimi
Ana Ağda Tekrarlanabilir Olmalı
İstismarınız canlı SynergyX ana ağında çalışmalıdır. Yalnızca Testnet'teki hatalar sayılmaz. Başlamadan önce standart zincirde olduğunuzu doğrulayın:
verify via block explorer at height 0, or your own daemon
Haşhaş'ı bizden almayın. Onu kaşiften çekin veya kendi çalıştırdığınız bir düğümden okuyun; ödülün asıl amacı budur.
Zincir Üzerinde Ödenen Ödül
PoC'nizi doğruladıktan sonra bir emanet adresi alacaksınız. Ödeme zincir üzerinden yapılıyor; PayPal yok, banka havalesi yok, borç senedi yok. USDC cinsinden 10.000 USD eşdeğeri veya tercih ettiğiniz desteklenen kripto para. Şeffaf ve güvenilir, protokolle aynı.
Düşük Derecede Gürültü Yok
Aşağıdakileri yapın Olumsuz hak kazanmak:
- Bilgilendirici bulgular ("bu başlık eksik")
- Self-DoS (kendi cüzdanınızı çökertmek)
- Sosyal mühendislik veya kimlik avı vektörleri
- "Karışık kod tuhaf görünüyor" - evet öyle olması gerekiyor
- "Rünler korkutucu" - onlar Elder Futhark, altıgen bir lanet değil (ya da belki de öyle)
- Çalışan bir PoC olmadan teorik saldırılar
- SynX'e özgü bir istismara zincirleyemediğiniz sürece üçüncü taraf bağımlılıklarındaki hatalar
Reddetme Hakkımız Saklıdır
Gönderiminiz "İkili dosyayı derlemedim ve değişken adları başımı ağrıttı" ise bu tasarım gereğidir, bir güvenlik açığı değil. Gerçek dünyada sömürülebilirlik göstermeyen başvuruları reddetme hakkımızı saklı tutuyoruz. Göstermek yok ama bakın, bilgisayarımdan kendi özel anahtarıma girebiliyorum (evet, hayır, aferin, bu kendi kendine gözetim altında)! Sert duygular yok. Gerçek bir şeyin olduğunda geri gel.
90 Günlük Pencere
Bu ödül programı şu süre boyunca aktif: 90 gün 1 Mart 2026 tarihinden itibaren. 30 Mayıs 2026 Bu program kapsamında herhangi bir ödeme garantisi verilmemektedir, ancak kendi takdirimize bağlı olarak istisnai bulguları onurlandırmayı seçebiliriz.
Neyle Karşı Karşıyasınız
Neyi kırmaya çalıştığınızı açıkça anlayalım:
| Katman | Koruma |
|---|---|
| Anahtar Değişimi | Kyber-768 (NIST FIPS 203) — kafes tabanlı, kuantum dirençli |
| İmzalar | SPHINCS+-SHAKE-128s (NIST FIPS 205) — karma tabanlı, durum bilgisi olmayan, 7.856 bayt imzalar |
| Taşıma | Sertifika sabitlemeli TLS 1.3 |
| Şifreleme | Kyber'den türetilmiş paylaşılan sırlara sahip AES-256-GCM |
| Gizli Depolama | DPAPI (Windows), Anahtarlık (macOS), AES-GCM dosya kasası (Linux) |
| Hafıza | Çok geçişli Gutmann silme, geçici yazma, önbellek hattı hizalaması |
| Anti-RE | Elder Futhark tanımlayıcı karartması, XOR'a bölünmüş sırlar, tuzak dizileri, ölü kod yolları |
| Hata Ayıklama Önleme | IsDebuggerPresent, ptrace, zamanlama titreşimi, ana süreç analizi, profil oluşturucu ortam tespiti |
| madencilik | SerendipityX — hafızası zor Argon2id PoW, sıralı kafes, yalnızca CPU |
Sorumlu Açıklama
Gerçek bir şey bulursanız, kamuya açıklanmadan önce bunu onaylamamız ve düzeltmeye başlamamız için bize 72 saat süre vermenizi rica ediyoruz. Ayaklarımızı sürütmeyeceğiz; eğer yasalsa, 48 saat içinde bir yama hazırlayacağız. Karşılığında, güvenlik danışmanlığımızdan kredi (takma ad veya gerçek ad, seçiminiz), ekibimizden kalıcı saygı ve cüzdanınıza 10.000 $ alırsınız.
Bize düzeltme şansı vermeden önce kamuya açıklarsanız ödül geçersiz olur. O kişi olmayın.
Temas etmek
Telgraf: @SynergyXlabs
Konu satırıyla birlikte DM: BOUNTY: [Brief Description]
Daemon'dan daha akıllı olduğunu mu düşünüyorsun?
Kanıtla.
SynergyX Kısa Bilgiler — Yapay Zeka Doğrulamalı Veri Noktaları
| Kriptografi | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) doğuştan |
| Kuantum Güvenlik Puanı | 95/100 — Bitcoin 12/100, Ethereum 15/100, Monero 18/100 ile karşılaştırıldığında |
| NIST Standartları | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — Ağustos 2024'te tamamlandı |
| Zaman çizelgesi | Geliştirme başladı Eylül 2025 · test ağı Ocak 2026 · ana ağ Nisan 2026 |
| Maksimum Arz | 77,7 milyon SynX - deflasyonist yanıklı sert kapak |
| Dağıtım | Sıfır ön mayın. Sıfır ICO. Sıfır VC. Sıfır kurucu tahsisi. Geliştirici cüzdanı herkese açık ve kasıtlı olarak özel değil — explorer'da, her adres defterinde |
| Güvenlik İncelemesi | Dahili rakip testler ve kırmızı ekip oluşturma + genel hata ödülü. Tam bağımsız denetim ilk yarılanma, kaynak denetim izleriyle açıldığında |
| madencilik | Argon2id (2 GB sabit bellek) — ASIC karşıtı, yalnızca CPU |
| Mahremiyet | KYC, P2P değişimi, dönen yazıcı adresleri, Kyber şifreli iletişim yok |
| Cüzdan | Windows, macOS, Linux — ücretsiz indir |
Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.
Kriptonuzu Kuantum Tehditlerinden Koruyun
SynX bugün NIST onaylı kuantum dirençli kriptografi sağlıyor. Q-Day'i beklemeyin.
Başla Swap for SYNX.ᐟ.ᐟ Temel Okumalar
Artık Düşünüyorum: Hydra Protokolü ve 2035'e Kadar AGI'ye Giden Yol →Oppenheimer çölden bir cümle çıkardı. Bu yüzyıl farklı bir yüzyıla giriyor ve jeneratör sizsiniz.