Futures
Accédez à des centaines de contrats perpétuels
TradFi
Or
Une plateforme pour les actifs mondiaux
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Pre-IPOs
Accédez à l'intégralité des introductions en bourse mondiales
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Polymarket lance un programme de chasse aux bugs sur Cantina avec des récompenses allant jusqu'à 5 millions de dollars
En résumé
Polymarket lance une offre de bug bounty hébergée par Cantina, pouvant atteindre 5 millions de dollars, visant les vulnérabilités dans les contrats intelligents, systèmes web, oracles et infrastructures de collatéral sur sa plateforme basée sur Polygon.
La plateforme, connue pour permettre aux utilisateurs de parier avec de l’argent réel sur des événements tels que les élections, les décisions des banques centrales et les grands résultats sportifs, a traité des milliards de dollars en volume de trading, notamment lors du cycle électoral américain de 2024. Ses contrats fonctionnent sur le réseau Proof-of-Stake de Polygon et intègrent plusieurs voies de règlement, plusieurs méthodes de vérification de signature, et un système qui relie les stablecoins à un jeton interne.
Le programme est divisé en deux domaines principaux. Le premier se concentre sur l’infrastructure d’échange et de règlement, comprenant un ensemble de 18 contrats intelligents responsables de l’exécution des transactions, de la gestion des frais, du contrôle du collatéral, de la résolution basée sur l’oracle, et du déploiement de portefeuilles. Il couvre également les intégrations avec le cadre de tokens conditionnels Gnosis, bien que les problèmes fondamentaux dans ce cadre soient exclus. Le second domaine concerne les vulnérabilités au sein de la plateforme web, notamment des risques critiques tels que l’exécution de code à distance, les violations de données, la prise de contrôle de sous-domaines impliquant l’interaction avec le portefeuille, et l’injection de transactions malveillantes.
Structure des incitations et classification de gravité
Les récompenses sont structurées selon la gravité. Pour les vulnérabilités dans les contrats intelligents, les découvertes critiques peuvent recevoir entre 50 000 $ et $5 millions, tandis que les problèmes de haute gravité peuvent rapporter jusqu’à 500 000 $. Les vulnérabilités liées au web offrent des paiements maximum inférieurs, avec des problèmes critiques pouvant atteindre 250 000 $. Les niveaux de gravité sont déterminés selon un cadre standardisé qui prend en compte à la fois l’impact et la probabilité.
Plusieurs caractéristiques techniques devraient attirer les chercheurs en sécurité. Les contrats d’échange plus récents de la plateforme utilisent des optimisations en assembleur de bas niveau pour des processus tels que le hachage et la gestion d’événements, ce qui peut introduire des risques non présents dans un code de niveau supérieur. Le système de vérification de signature supporte plusieurs types de validation, chacun interagissant avec un mécanisme de nonce conçu pour prévenir les attaques de rejeu, créant ainsi des cas limites potentiels.
Pour prétendre à des récompenses de niveau supérieur, les soumissions doivent inclure des démonstrations détaillées de preuve de concept. Les rapports sur les contrats intelligents nécessitent des tests reproductibles dans un environnement Polygon local, tandis que les vulnérabilités web doivent comporter des étapes de reproduction claires et des preuves à l’appui. Tous les rapports sont soumis via Cantina, avec une divulgation rapide encouragée.
Le programme met en évidence l’architecture complexe de Polymarket et son activité financière importante, ce qui en fait une cible de grande valeur pour la recherche en sécurité.