Garuda Chain Bug Bounty Program¶
Program keamanan untuk membantu menemukan dan memperbaiki kerentanan pada ekosistem Garuda Chain.
Status¶
Program bug bounty Garuda Chain dalam tahap persiapan. External audit masih dalam proses dan detail reward akan diumumkan setelah audit selesai.
Scope (Rencana)¶
Scope mengikuti komponen yang sudah live di mainnet Garuda Chain (chain ID 8846).
| In Scope | Out of Scope |
|---|---|
Smart contracts Garuda Chain (contracts/src/) |
Third-party dependencies |
| Validator & consensus security | Social engineering |
| RPC / API endpoint abuse | DDoS volumetric |
| Faucet & token distribution | Phishing / scam |
| Blockchain Explorer | Bug pada testnet tanpa dampak mainnet |
| Wallet & transaction handling | UI/UX issues tanpa security impact |
Severity (Draft)¶
| Level | Contoh | Reward |
|---|---|---|
| Critical | Fund loss, unauthorized minting, validator takeover | TBD |
| High | RPC abuse, privilege escalation, consensus manipulation | TBD |
| Medium | Authentication bypass, rate-limit bypass, sensitive data exposure | TBD |
| Low | Information disclosure, minor security misconfiguration | TBD |
Submit Report¶
- Email: support@garudachain.id
- Sertakan deskripsi vulnerability, langkah reproduksi, impact, dan PoC.
- Jangan mengeksploitasi vulnerability di mainnet atau mengambil/mengubah aset pengguna.
- Berikan waktu yang wajar bagi tim untuk melakukan verifikasi dan remediation.
Safe Harbor¶
Peneliti keamanan yang melakukan pengujian secara bertanggung jawab dan mengikuti aturan program akan mendapatkan perlindungan sesuai dengan kebijakan responsible disclosure Garuda Chain.
Lihat juga Ringkasan Keamanan.
Coming Soon
Reward dan platform submission resmi (misalnya Immunefi/HackerOne) akan diumumkan setelah external audit selesai.