Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
TradFi
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
Pre-IPOs
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Polymarket Meluncurkan Program Bug Bounty di Cantina Dengan Hadiah Hingga $5Juta
Secara Singkat
Polymarket meluncurkan program bounty bug yang diselenggarakan oleh Cantina, menawarkan hingga $5 juta, menargetkan kerentanan di seluruh kontrak pintar, sistem web, oracle, dan infrastruktur jaminan di platform berbasis Polygon-nya.
Platform ini, yang dikenal karena memungkinkan pengguna memasang taruhan uang nyata pada acara seperti pemilihan, keputusan bank sentral, dan hasil olahraga utama, telah memproses miliaran dolar dalam volume perdagangan, terutama selama siklus pemilihan Amerika Serikat 2024. Kontrak-kontraknya beroperasi di jaringan Proof-of-Stake Polygon dan menggabungkan beberapa jalur penyelesaian, beberapa metode verifikasi tanda tangan, dan sistem yang menghubungkan stablecoin dengan token internal.
Program ini dibagi menjadi dua area utama. Yang pertama berfokus pada infrastruktur pertukaran dan penyelesaian, yang mencakup seperangkat 18 kontrak pintar yang bertanggung jawab atas pelaksanaan perdagangan, penanganan biaya, pengelolaan jaminan, resolusi berbasis oracle, dan penyebaran dompet. Ini juga mencakup integrasi dengan kerangka kerja Token Kondisional Gnosis, meskipun masalah inti dalam kerangka tersebut dikecualikan. Area kedua menangani kerentanan dalam platform web, termasuk risiko kritis seperti eksekusi kode jarak jauh, pelanggaran data, pengambilalihan subdomain yang melibatkan interaksi dompet, dan injeksi transaksi berbahaya.
Struktur Insentif dan Klasifikasi Tingkat Keparahan
Hadiah disusun berdasarkan tingkat keparahan. Untuk kerentanan kontrak pintar, temuan kritis dapat menerima antara $50.000 dan $5 juta, sementara masalah dengan tingkat keparahan tinggi dapat memperoleh hingga $500.000. Kerentanan terkait web menawarkan pembayaran maksimum yang lebih rendah, dengan masalah kritis mencapai hingga $250.000. Tingkat keparahan ditentukan berdasarkan kerangka kerja standar yang mempertimbangkan dampak dan kemungkinan.
Beberapa fitur teknis diharapkan menarik peneliti keamanan. Kontrak pertukaran yang lebih baru di platform menggunakan optimisasi assembly tingkat rendah untuk proses seperti hashing dan penanganan acara, yang dapat menimbulkan risiko yang tidak biasanya ada dalam kode tingkat tinggi. Sistem verifikasi tanda tangan mendukung berbagai jenis validasi, masing-masing berinteraksi dengan mekanisme nonce yang dirancang untuk mencegah serangan replay, menciptakan kemungkinan kasus tepi.
Agar memenuhi syarat untuk hadiah tingkat lebih tinggi, pengajuan harus menyertakan demonstrasi proof-of-concept yang rinci. Laporan kontrak pintar memerlukan pengujian yang dapat direproduksi di lingkungan Polygon lokal, sementara kerentanan web harus menyertakan langkah replikasi yang jelas dan bukti pendukung. Semua laporan diajukan melalui Cantina, dengan dorongan untuk pengungkapan cepat.
Program ini menyoroti arsitektur kompleks Polymarket dan aktivitas keuangan yang signifikan, menempatkannya sebagai target bernilai tinggi untuk penelitian keamanan.