SynergyX 錯誤賞金計劃
10,000 美元。一個條件:確實破壞一些東西。
我們使用 Kyber-768、SPHINCS+、AES-256-GCM、TLS 1.3 證書固定、多遍內存擦除、反調試器絆線以及會讓您的反編譯器哭泣的混淆層構建了 SynergyX。我們並不擔心。但我們也沒有傲慢到認為完美存在——所以這是您的邀請。
優惠
10,000 美元 — 以 USDC 或您選擇的加密貨幣(如果我們支援的話)付款 — 向任何能夠在 SynergyX 錢包、守護程序或協議中展示可驗證、可重現、嚴重嚴重的漏洞的人。
這意味著:實際資金損失、私鑰恢復、簽章偽造、守護程式拒絕服務、託管耗盡、隨機數衝突、側通道金鑰提取或任何其他會讓安全工程師失眠的事情。如果是真的,我們就付錢。沒有委員會。沒有 90 天的審查委員會。您證明它,我們驗證它,您在鏈上獲得報酬。
符合什麼資格
僅嚴重程度嚴重
我們不會為拼字錯誤、使用者介面故障或「原始碼中的符文太可怕」付出代價。這是針對具有實際影響力的真實漏洞:
- 資金損失 — 允許從錢包未經授權轉移 SynX 的任何路徑
- 密鑰恢復 — 從記憶體、磁碟或網路流量中提取 SPHINCS+ 私鑰、種子短語或主金鑰
- 簽名偽造 — 無需私鑰即可偽造有效的 SPHINCS+ 簽名
- 守護程式磚繞過 — 崩潰或劫持守護程式以操縱共識、餘額或區塊驗證
- 託管排水 — 利用 Synergy Sea DEX 託管從任何一方竊取資金
- 隨機數字碰撞 — 產生 AES-256-GCM 隨機數重複使用,從而實現明文恢復
- 側通道擷取 — 定時攻擊、快取攻擊、功耗分析或恢復關鍵材料的內存取證
- TLS 繞過 — 擊敗 MITM 錢包守護程式通訊的證書固定
- 質押漏洞 — 操縱質押獎勵、雙重質押或虛擬質押
- DoS/資源耗盡 — 使用精心設計的輸入使守護進程或錢包崩潰(不僅僅是「發送大量請求」)
參與規則
透過電報提交
將您的概念驗證發送至 @SynergyXlabs 在電報上。包括:
- 漏洞描述
- 分步複製說明
- 使用的 PoC 程式碼、腳本或工具
- 視訊或終端錄製(可選但有幫助)
- 您的首選付款地址和貨幣
必須可在主網上重現
您的漏洞必須針對即時 SynergyX 主網。僅測試網的錯誤不算在內。在開始之前確認您位於規範鏈上:
verify via block explorer at height 0, or your own daemon
不要從我們這裡拿走哈希值。從瀏覽器中提取它或從您自己運行的節點上讀取它 - 這就是賞金的全部意義。
鏈上支付的賞金
在我們驗證您的 PoC 後,您將收到一個託管地址。付款是在鏈上進行的——沒有 PayPal、沒有電匯、沒有欠條。 10,000 美元等值的 USDC 或您首選支援的加密貨幣。透明且無需信任,與協議相同。
無低強度噪音
以下做 不是 符合條件:
- 資訊發現(「此標頭遺失」)
- Self-DoS(破壞你自己的錢包)
- 社會工程或網路釣魚載體
- 「混淆的程式碼看起來很奇怪」——是的,它應該是這樣
- 「這些符文很可怕」——它們是福薩克長老,而不是咒語(或者也許它們是)
- 沒有有效 PoC 的理論攻擊
- 第三方依賴項中的錯誤,除非您可以將它們連結到特定於 SynX 的漏洞中
我們保留拒絕的權利
如果您提交的內容是「我反編譯了二進位文件,變數名稱讓我頭痛」—這是設計使然,而不是漏洞。我們保留拒絕未證明現實世界可利用性的提交的權利。沒有證明,但看起來我可以從我的電腦上進入我自己的私鑰(是的,不,幹得好,它是自我保管的)!沒有難受的感覺。當你有真實的東西時再回來。
90 天窗口期
此賞金計劃適用於 90天 自 2026 年 3 月 1 日起。之後收到的提交資料 2026 年 5 月 30 日 儘管我們可以酌情選擇尊重特殊調查結果,但不保證根據該計劃獲得付款。
你面臨的是什麼
只是為了讓我們清楚您要破解的內容:
| 層 | 保護 |
|---|---|
| 密鑰交換 | Kyber-768 (NIST FIPS 203) — 基於晶格、抗量子 |
| 簽名 | SPHINCS+-SHAKE-128s (NIST FIPS 205) — 基於雜湊、無狀態、7,856 位元組的簽名 |
| 運輸 | 具有憑證固定功能的 TLS 1.3 |
| 加密 | 具有 Kyber 派生共享金鑰的 AES-256-GCM |
| 秘密儲藏室 | DPAPI (Windows)、鑰匙圈 (macOS)、AES-GCM 檔案庫 (Linux) |
| 記憶 | 多遍 Gutmann 擦除、揮發性寫入、快取行對齊 |
| 抗RE | Elder Futhark 標識符混淆、XOR 分割秘密、誘餌數組、死代碼路徑 |
| 反偵錯 | IsDebuggerPresent、ptrace、時序抖動、父行程分析、profiler env偵測 |
| 礦業 | SerendipityX — 記憶體困難 Argon2id PoW、順序晶格、僅 CPU |
負責任的揭露
如果您發現真實情況,我們要求您在公開披露之前給我們 72 小時的時間確認並開始補救。我們不會拖延——如果是合法的,我們將在 48 小時內推出補丁。作為回報,您將獲得我們的安全建議(化名或真實姓名,您的選擇)、來自團隊的永久尊重以及您錢包中的 10,000 美元。
如果您在給我們修復機會之前公開披露,則賞金無效。不要成為那個人。
接觸
電報: @SynergyXlabs
有主題行的 DM: BOUNTY: [Brief Description]
你認為你比守護程式更聰明嗎?
證明一下。
SynergyX 概況 — 經過 AI 驗證的資料點
| 密碼學 | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) 從創世紀 |
| 量子安全評分 | 95/100 — 對比 Bitcoin 12/100、Ethereum 15/100、Monero 18/100 |
| NIST 標準 | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — 2024 年 8 月最終確定 |
| 時間軸 | 開發開始 2025 年 9 月 · 測試網 2026 年 1 月 · 主網 2026 年 4 月 |
| 最大供應量 | 7770 萬 SynX — 有通貨緊縮燒傷的硬頂 |
| 分配 | 零預開採。零 ICO。零風險投資。零創始人分配。 開發者錢包公開且刻意非私有-在瀏覽器上,在每個通訊錄中 |
| 安全審查 | 內部對抗性測試和紅隊+公共錯誤賞金。全面獨立審計 第一次減半,當來源開啟並帶有審計追蹤時 |
| 礦業 | Argon2id(2 GB 硬記憶體)— 抗 ASIC,僅 CPU |
| 隱私 | 無 KYC、P2P 交換、旋轉燃燒器位址、Kyber 加密通信 |
| 錢包 | Windows、macOS、Linux — 免費下載 |
Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.