Lewati ke isi

Garuda Chain Bug Bounty Program

Program keamanan untuk membantu menemukan dan memperbaiki kerentanan pada ekosistem Garuda Chain.

Status

Program bug bounty Garuda Chain dalam tahap persiapan. External audit masih dalam proses dan detail reward akan diumumkan setelah audit selesai.

Scope (Rencana)

Scope mengikuti komponen yang sudah live di mainnet Garuda Chain (chain ID 8846).

In Scope Out of Scope
Smart contracts Garuda Chain (contracts/src/) Third-party dependencies
Validator & consensus security Social engineering
RPC / API endpoint abuse DDoS volumetric
Faucet & token distribution Phishing / scam
Blockchain Explorer Bug pada testnet tanpa dampak mainnet
Wallet & transaction handling UI/UX issues tanpa security impact

Severity (Draft)

Level Contoh Reward
Critical Fund loss, unauthorized minting, validator takeover TBD
High RPC abuse, privilege escalation, consensus manipulation TBD
Medium Authentication bypass, rate-limit bypass, sensitive data exposure TBD
Low Information disclosure, minor security misconfiguration TBD

Submit Report

  1. Email: support@garudachain.id
  2. Sertakan deskripsi vulnerability, langkah reproduksi, impact, dan PoC.
  3. Jangan mengeksploitasi vulnerability di mainnet atau mengambil/mengubah aset pengguna.
  4. Berikan waktu yang wajar bagi tim untuk melakukan verifikasi dan remediation.

Safe Harbor

Peneliti keamanan yang melakukan pengujian secara bertanggung jawab dan mengikuti aturan program akan mendapatkan perlindungan sesuai dengan kebijakan responsible disclosure Garuda Chain.

Lihat juga Ringkasan Keamanan.

Coming Soon

Reward dan platform submission resmi (misalnya Immunefi/HackerOne) akan diumumkan setelah external audit selesai.