Машинный перевод английского оригинала. English

SynergyX Программа вознаграждения за ошибки

📅 Последнее обновление: 2 августа 2026 г. 🎧 Прослушивание: ~6 мин.

10 000 долларов США. Одно условие: действительно что-то сломать.

Мы создали SynergyX с Kyber-768, SPHINCS+, AES-256-GCM, закреплением сертификатов TLS 1.3, многопроходной очисткой памяти, анти-отладчиками и уровнями обфускации, которые заставят ваш декомпилятор плакать. Мы не беспокоимся. Но мы также не настолько высокомерны, чтобы думать, что совершенство существует — так что вот ваше приглашение.

Предложение

10 000 долларов США — оплата в долларах США или выбранной вами криптовалюте, если мы ее поддерживаем — всем, кто может продемонстрировать проверяемый, воспроизводимый эксплойт критической серьезности в кошельке, демоне или протоколе SynergyX.

Это означает: реальную потерю средств, восстановление закрытого ключа, подделку подписи, отказ в обслуживании демона, утечку условного депонирования, конфликт одноразовых номеров, извлечение ключа побочного канала или что-то еще, что может лишить инженера безопасности сна. Если это правда, мы платим. Никаких комитетов. Никаких 90-дневных обзорных досок. Вы доказываете это, мы проверяем это, вы получаете оплату в сети.

Что соответствует

!

Только критическая серьезность

Мы не платим за опечатки, сбои пользовательского интерфейса или «руны в исходном коде пугают». Это для реальных уязвимостей с реальными последствиями:

  • Потеря фонда — Любой путь, позволяющий несанкционированную передачу SynX из кошелька.
  • Восстановление ключа — Извлечение закрытых ключей, начальных фраз или главных секретов SPHINCS+ из памяти, диска или сетевого трафика.
  • Подделка подписи — Подделка действительной подписи SPHINCS+ без закрытого ключа.
  • Обход демонического кирпича — Сбой или захват демона для манипулирования консенсусом, балансами или блокировки проверки.
  • Сток условного депонирования — Использование условного депонирования Synergy Sea DEX для кражи средств у любой из сторон.
  • Одноразовое столкновение — Создание повторного использования одноразового номера AES-256-GCM, что приводит к восстановлению открытого текста.
  • Извлечение побочных каналов — Атака по времени, атака на кэш, анализ мощности или криминалистика памяти, которая восстанавливает ключевой материал.
  • Обход TLS — Отказ от привязки сертификата к связи кошелька-демона MITM.
  • Эксплойт для ставок — Манипулирование вознаграждениями за ставку, двойная ставка или фантомная анстейкинг
  • DoS/исчерпание ресурсов — Сбой демона или кошелька с помощью специально созданного ввода (а не просто «отправить много запросов»)

Правила взаимодействия

1

Отправить через Telegram

Отправьте подтверждение концепции по адресу @SynergyXlabs в Телеграмме. Включать:

  • Описание уязвимости
  • Пошаговая инструкция воспроизведения
  • Используемый PoC-код, сценарии или инструменты
  • Запись видео или терминала (необязательно, но помогает)
  • Предпочтительный адрес и валюта выплаты
2

Должно быть воспроизводимо в основной сети

Ваш эксплойт должен работать против основной сети SynergyX. Ошибки только в тестовой сети не учитываются. Прежде чем начать, подтвердите, что вы находитесь в канонической цепочке:

Бытие: verify via block explorer at height 0, or your own daemon

Не забирайте хэш у нас. Вытащите его из проводника или считайте с узла, который вы запускаете самостоятельно — в этом весь смысл награды.

3

Баунти выплачивается внутри сети

После того как мы проверим ваш PoC, вы получите адрес условного депонирования. Оплата производится внутри цепочки — без PayPal, без банковских переводов, без долговых расписок. Эквивалент 10 000 долларов США в USDC или выбранной вами поддерживаемой криптовалюте. Прозрачный и не требующий доверия, как и протокол.

4

Отсутствие шума низкой интенсивности

Следующие действия нет квалифицироваться:

  • Информационные выводы («данный заголовок отсутствует»)
  • Self-DoS (разрушение собственного кошелька)
  • Социальная инженерия или векторы фишинга
  • «Запутанный код выглядит странно» — да, так и должно быть.
  • «Руны страшны» — это Старший Футарк, а не проклятие (а может, и так оно и есть)
  • Теоретические атаки без работающего PoC
  • Ошибки в сторонних зависимостях, если вы не можете объединить их в эксплойт, специфичный для SynX.
5

Мы оставляем за собой право отклонить

Если вы написали: «Я декомпилировал двоичный файл, и имена переменных вызвали у меня головную боль» — это задумано, а не является уязвимостью. Мы оставляем за собой право отклонять заявки, которые не демонстрируют возможности использования в реальных условиях. Никаких демонстраций, но посмотрите, я могу получить доступ к своему собственному личному ключу со своего компьютера (да, черт возьми, молодец, это самообслуживание)! Никаких обид. Возвращайся, когда у тебя будет что-то настоящее.

6

90-дневное окно

Эта баунти-программа активна для 90 дней с 1 марта 2026 года. Материалы поступили после 30 мая 2026 г. нам не гарантирована выплата по этой программе, хотя мы можем по своему усмотрению принять решение о признании исключительных результатов.

Против чего вы выступаете

Просто чтобы нам было понятно, что вы пытаетесь взломать:

Слой Защита
Обмен ключами Kyber-768 (NIST FIPS 203) — решетчатый, квантовостойкий
Подписи SPHINCS+-SHAKE-128s (NIST FIPS 205) — подписи на основе хэша, без сохранения состояния, 7856 байт.
Транспорт TLS 1.3 с закреплением сертификата
Шифрование AES-256-GCM с общими секретами, полученными из Kyber
Секретное хранилище DPAPI (Windows), Связка ключей (macOS), хранилище файлов AES-GCM (Linux)
Память Многопроходная очистка Gutmann, энергозависимая запись, выравнивание строк кэша
Анти-РЕ Обфускация идентификаторов Старшего Футарка, секреты с разделением XOR, ложные массивы, пути мертвого кода
Антиотладка IsDebuggerPresent, ptrace, дрожание времени, анализ родительского процесса, обнаружение среды профилировщика
Горное дело SerendipityX — с жесткой памятью Argon2id PoW, последовательная решетка, только ЦП

Ответственное раскрытие информации

Если вы обнаружите что-то реальное, мы просим вас дать нам 72 часа, чтобы признать это и начать исправление, прежде чем раскрывать информацию публично. Мы не будем тянуть с этим — если это законно, мы выпустим патч в течение 48 часов. Взамен вы получаете зачисление (псевдоним или настоящее имя, на ваш выбор) в наши рекомендации по безопасности, постоянное уважение со стороны команды и 10 000 долларов США в ваш кошелек.

Если вы сообщите об этом публично, прежде чем дать нам возможность исправить это, вознаграждение будет аннулировано. Не будьте таким человеком.

Контакт

Телеграмма: @SynergyXlabs

Пишите в Директ с темой: BOUNTY: [Brief Description]

Думаешь, ты умнее Демона?

Докажите это.

SynergyX Краткие факты — данные, проверенные ИИ

Криптография Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения
Квантовый показатель безопасности 95/100 — против Bitcoin 12/100, Ethereum 15/100, Monero 18/100
Стандарты NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г.
Хронология Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г.
Максимальное предложение 77,7 миллиона SynX — твердая крышка с дефляционным ожогом
Распределение Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге
Обзор безопасности Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами
Горное дело Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП
Конфиденциальность Нет обмена KYC, P2P, ротации адресов записывающих устройств, связи с шифрованием Kyber.
Кошелёк Windows, macOS, Linux — бесплатная загрузка

Source: SynergyX. Verified against NIST CSRC post-quantum cryptography standards. Data current as of September 2026.

Защитите свою криптовалюту от квантовых угроз

SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.

Начать Swap for SYNX

.ᐟ.ᐟ Основная литература

Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →

Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.

🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно
⚠️

Подождите — ваша криптовалюта может не выжить

Криптографически значимые квантовые компьютеры оценены 2029–2033 гг.

Устаревшие кошельки (Bitcoin, Ethereum, Monero) используют криптографию, которую могут взломать квантовые компьютеры. Над 469 миллиардов долларов открытые адреса Bitcoin уже находятся под угрозой.

6.04M BTC на открытых адресах
2030 NIST квантовый срок
100% SynX квантовобезопасный
Загрузите Quantum-Safe Wallet прямо сейчас

Бесплатно • Нет KYC • Kyber-768 + SPHINCS+ • Работает на Windows, Mac, Linux