Машинний переклад англійського оригіналу. English

Програма винагороди за помилки SynergyX

📅 Останнє оновлення: 2 серпня 2026 р 🎧 Слухати: ~6 хв

10 000 доларів США. Одна умова: справді щось зламай.

Ми створили SynergyX із Kyber-768, SPHINCS+, AES-256-GCM, закріпленням сертифікатів TLS 1.3, багатопрохідним видаленням пам’яті, антидебагерними сповіщеннями та шарами обфускації, які змусять ваш декомпілятор плакати. Ми не хвилюємося. Але ми також не настільки зарозумілі, щоб думати, що досконалість існує, тому ось вам запрошення.

Пропозиція

10 000 доларів США — оплачується в USDC або вашій криптовалюті, якщо ми її підтримуємо — будь-кому, хто може продемонструвати перевірений, відтворюваний експлойт критичного рівня в гаманці, демоні чи протоколі SynergyX.

Це означає: фактичну втрату коштів, відновлення приватного ключа, підробку підпису, відмову в обслуговуванні демона, депонування, безконфліктне зіткнення, вилучення ключа з бічного каналу або будь-що інше, що змусило б інженера безпеки втратити сон. Якщо це реально, ми платимо. Ніяких комітетів. Немає 90-денних перевірок. Ви доводите це, ми перевіряємо це, ви отримуєте гроші в мережі.

Що кваліфікується

!

Лише критична серйозність

Ми не платимо за друкарські помилки, збої в інтерфейсі або «руни у вашому вихідному коді лякають». Це стосується реальних вразливостей із реальним впливом:

  • Втрата фонду — Будь-який шлях, який дозволяє неавторизовану передачу SynX з гаманця
  • Відновлення ключа — Вилучення закритих ключів SPHINCS+, початкових фраз або головних секретів із пам’яті, диска чи мережевого трафіку
  • Підробка підпису — Підробка дійсного підпису SPHINCS+ без закритого ключа
  • Daemon Brick Bypass — Збій або викрадення демона для маніпулювання консенсусом, балансами або блокування перевірки
  • Депозитний злив — Використання умовного депонування Synergy Sea DEX для викрадення коштів будь-якої сторони
  • Без зіткнення — Повторне повторне використання AES-256-GCM, що призводить до відновлення відкритого тексту
  • Екстракція бічного каналу — Атака за часом, атака на кеш, аналіз потужності або криміналістика пам’яті, яка відновлює ключовий матеріал
  • Обхід TLS — Порушення закріплення сертифіката на зв’язку між гаманцем і демоном MITM
  • Ставки експлойт — Маніпулювання винагородою ставок, подвійне ставлення або фантомне скасування ставок
  • DoS / Вичерпання ресурсів — Збій демона або гаманця з створеним введенням (а не просто «надсилати багато запитів»)

Правила взаємодії

1

Відправити через Telegram

Надішліть своє підтвердження концепції на адресу @SynergyXlabs в Telegram. включають:

  • Опис вразливості
  • Покрокова інструкція відтворення
  • Використаний код PoC, сценарії або інструменти
  • Запис відео або терміналу (необов’язково, але допомагає)
  • Бажана адреса виплати та валюта
2

Має бути відтворюваним у мережі Mainnet

Ваш експлойт має працювати проти живої основної мережі SynergyX. Помилки лише в Testnet не враховуються. Перш ніж почати, переконайтеся, що ви перебуваєте в канонічному ланцюжку:

Генезис: verify via block explorer at height 0, or your own daemon

Не беріть від нас хеш. Витягніть його з провідника або прочитайте з вузла, яким ви керуєте самі — у цьому й полягає суть винагороди.

3

Баунті, виплачений у мережі

Після того, як ми перевіримо ваш PoC, ви отримаєте адресу депонування. Оплата здійснюється в мережі — без PayPal, без банківських переказів, без боргових зобов’язань. Еквівалент 10 000 доларів США в доларах США або бажана підтримувана криптовалюта. Прозорий і надійний, як і протокол.

4

Відсутність слабкого шуму

Виконайте наступне ні кваліфікуватися:

  • Інформаційні висновки ("цей заголовок відсутній")
  • Self-DoS (збій вашого власного гаманця)
  • Соціальна інженерія або вектори фішингу
  • «Заплутаний код виглядає дивно» — так і повинно бути
  • «Руни страшні» — це Старійшина Футарка, а не прокляття (або, можливо, це так)
  • Теоретичні атаки без робочого PoC
  • Помилки в сторонніх залежностях, якщо ви не можете об’єднати їх у спеціальний експлойт для SynX
5

Ми залишаємо за собою право відмовити

Якщо ваше повідомлення: «Я декомпілював двійковий файл, і імена змінних викликали у мене головний біль» — це задум, а не вразливість. Ми залишаємо за собою право відхиляти подання, які не демонструють можливості використання в реальному світі. Жодних демонстрацій, але подивіться, я можу отримати доступ до свого власного приватного ключа зі свого комп’ютера (так, ні лайна, добре, це самоохорона)! Ніяких образ. Повертайся, коли матимеш щось справжнє.

6

90-денне вікно

Ця програма баунті активна для 90 днів з 1 березня 2026 р. Матеріали надійшли після 30 травня 2026 р не гарантуються виплати за цією програмою, хоча ми можемо вирішити врахувати виняткові результати на свій розсуд.

Проти чого ти борешся

Щоб нам було зрозуміло, що ви намагаєтеся зламати:

Шар захист
Обмін ключами Kyber-768 (NIST FIPS 203) — гратчастий, квантово стійкий
Підписи SPHINCS+-SHAKE-128s (NIST FIPS 205) — підписи на основі хешу, без збереження стану, 7856 байт
Транспорт TLS 1.3 із закріпленням сертифіката
Шифрування AES-256-GCM зі спільними секретами, отриманими від Kyber
Таємне сховище DPAPI (Windows), Keychain (macOS), сховище файлів AES-GCM (Linux)
Пам'ять Багатопрохідне стирання Gutmann, непостійний запис, вирівнювання рядків кешу
Анти-РЕ Обфускація ідентифікатора Elder Futhark, секрети XOR-split, масиви-приманки, шляхи мертвого коду
Анти-налагодження IsDebuggerPresent, ptrace, тремтіння часу, аналіз батьківського процесу, виявлення середовища профайлера
Майнінг SerendipityX — жорстка пам'ять Argon2id PoW, послідовна решітка, лише процесор

Відповідальне розкриття інформації

Якщо ви знайдете щось реальне, ми просимо вас дати нам 72 години, щоб підтвердити це та розпочати виправлення перед будь-яким оприлюдненням. Ми не будемо зволікати — якщо це законно, ми внесемо виправлення протягом 48 годин. Натомість ви отримуєте кредит (псевдонім чи справжнє ім’я на ваш вибір) у нашій консультації з безпеки, постійну повагу від команди та 10 000 доларів у вашому гаманці.

Якщо ви розкриєте публічно, перш ніж дасте нам можливість це виправити, винагорода анулюється. Не будь такою людиною.

контакт

Телеграма: @SynergyXlabs

DM з темою: BOUNTY: [Brief Description]

Думаєш, що ти розумніший за Демона?

Доведіть це.

SynergyX Короткі факти — точки даних, перевірені AI

Криптографія Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) від генезису
Оцінка квантової безпеки 95/100 — проти Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Стандарти NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено серпень 2024 р.
Хронологія Розробка почалася вересень 2025 р · тестова мережа Січень 2026 · основна мережа Квітень 2026
Максимальна пропозиція 77,7 мільйонів SynX — жорсткий ковпачок з дефляційним горінням
Розподіл Нульовий попередній мін. Нульове ICO. Нуль VC. Нульовий розподіл засновників. Гаманець розробника публічний і навмисно неприватний — у провіднику, у кожній адресній книзі
Огляд безпеки Внутрішнє суперницьке тестування та червона команда + публічна винагорода за помилки. Повний незалежний аудит при перша половинка, коли джерело відкривається зі слідами аудиту
Майнінг Argon2id (2 ГБ жорсткої пам'яті) — анти-ASIC, тільки ЦП
Конфіденційність Немає обміну KYC, P2P, змінних адрес запису, комунікацій із шифруванням Kyber
Гаманець Windows, macOS, Linux — безкоштовно завантажити

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Захистіть свою криптовалюту від квантових загроз

Сьогодні SynX надає схвалену NIST квантово-стійку криптографію. Не чекайте Q-Day.

Почати Swap for SYNX

.ᐟ.ᐟ Важливе прочитання

Now I Am Become Thought: протокол Hydra і шлях до AGI до 2035 року →

Оппенгеймер отримав одне речення з пустелі. Це століття отримує інше — і генератором є ви.

🛡️ Приходять квантові комп’ютери. Не чекайте, поки буде надто пізно.
Завантажте SynX Wallet – безкоштовно
⚠️

Зачекайте — ваша криптовалюта може не вижити

Quantum break estimated Q4 2026

Застарілі гаманці (Bitcoin, Ethereum, Monero) використовують криптографію, яку можуть зламати квантові комп’ютери. закінчено $250 billion у відкритих адресах Bitcoin вже під загрозою.

4M+ BTC на відкритих адресах
2026 Квантовий термін NIST
100% SynX квантово безпечний
Завантажте Quantum-Safe Wallet зараз

Безкоштовно • Без KYC • Kyber-768 + SPHINCS+ • Працює на Windows, Mac, Linux