Bug Bounty
Périmètre de divulgation responsable et guidance de triage par impact économique pour la recherche de sécurité Avana.
Vue d'ensemble
Le Bug Bounty Avana couvre la divulgation responsable sur les contrats, systèmes de risque et infrastructures de support pouvant affecter les fonds utilisateurs ou la solvabilité du protocole.
Parce qu'Avana utilise des positions de liquidité AMM comme collatéral, le périmètre inclut à la fois les bugs de contrats directs et les défaillances où la liquidité, le pricing ou l'état de marché peuvent se transformer en mauvaise valeur de collatéral ou en liquidations cassées.
La sévérité est d'abord économique :les récompenses suivent l'exploitabilité et les résultats tels que perte de fonds, insolvabilité, bad debt ou mauvaise valorisation systémique du collatéral, et non seulement la taille apparente du changement de code.
Périmètre & architecture système
Le périmètre est découpé en sous-systèmes pour que les chercheurs puissent rattacher un finding à la partie de la stack réellement menacée : prêt central, valorisation LP, gouvernance et admin, ou intégrations offchain.
Programme A - Prêt central
Couvre le moteur de crédit principal où l'intégrité comptable, la collatéralisation et l'exécution de liquidation protègent directement les fonds des utilisateurs.
Inclut
- Flux de dépôt / retrait
- Logique d'emprunt / remboursement
- Facteur de santé et accumulation d'intérêts
- Comptabilité des réserves et mint / burn de dette
- Exécution centrale de liquidation et plafonds
Risques principaux
- Vol de fonds utilisateurs
- Insolvabilité des réserves
- Emprunt sous-collatéralisé
- Remboursements, retraits ou liquidations bloqués
Programme B - Collatéral LP & valorisation
Couvre le système de valorisation spécifique à Avana pour le crédit garanti par LP, y compris la façon dont les positions LP sont valorisées, pondérées au risque et stress-testées sous conditions de marché volatiles.
Inclut
- LP token onboarding logic
- Attribution des facteurs de collatéral pour les positions LP
- LP share pricing and oracle integration
- Traitement des positions à liquidité concentrée
- Cas limites lors de déséquilibres, depegs, faible liquidité ou états d'oracle obsolètes
Risques principaux
- Survalorisation du collatéral LP
- Manipulation d'oracle permettant de la bad debt
- Liquidation injuste due à une sous-valorisation
- Chemins d'exploit récursifs contre un collatéral LP mal valorisé
Pourquoi c'est important : Plafond de sévérité le plus élevé : une mauvaise valorisation LP peut créer de la bad debt, de l'insolvabilité ou des liquidations injustes sans drain classique de contrat.
Programme C - Gouvernance, admin et infrastructure protocole
Couvre les surfaces de contrôle privilégiées qui peuvent modifier des paramètres, upgrader des contrats, suspendre des opérations ou rediriger des actifs détenus par le protocole.
Inclut
- Exécuteur de gouvernance et timelock
- Gestion des rôles et mécanismes d'upgradeabilité
- Rôles pause / guardian
- Systèmes d'administration des paramètres
- Contrats de trésorerie, collector et d'automatisation privilégiée
Risques principaux
- Action admin non autorisée
- Détournement d'upgrade
- Corruption de paramètres
- Prise de contrôle de gouvernance ou perte de trésorerie
Programme D - Surfaces offchain / intégration
Couvre les systèmes de support dont le compromis peut influencer des opérations protocole de confiance, des interactions utilisateur ou le comportement des keepers.
Inclut
- Bots d'indexation ou de liquidation maintenus par Avana
- Hypothèses de keepers et relays d'oracle
- SDK logic that can induce unsafe interactions
- APIs hébergées utilisées dans des chemins critiques pour la sécurité
- Problèmes frontend avec conséquences directes sur le risque wallet
Risques principaux
- Construction de transactions malveillantes
- Chemins de liquidation ou de relay d'oracle compromis
- Perte de fonds utilisateurs via des intégrations de confiance
- Pannes opérationnelles qui gèlent des actions critiques
Les sous-systèmes sont triagés séparément, mais l'impact est toujours scorisé sur la solvabilité, la sécurité des fonds utilisateurs, l'intégrité de liquidation et les risques protocole associés.
Philosophie de sévérité
Les scores de vulnérabilité génériques ne sont pas la méthode de classement principale ici. Les findings sont jugés selon des chemins d'exploit crédibles et selon le résultat économique qu'ils peuvent créer.
Critique
Perte de fonds directe ou indirecte, création de bad debt, insolvabilité du protocole, ou manipulation systémique de la valorisation du collatéral.
Élevé
Dommage significatif mais borné, tel qu'un comportement de liquidation incorrect, un contournement partiel des contrôles de risque, ou des défaillances comptables contenues.
Moyen / Faible
Findings à impact limité, inconsistances de cas limites, problèmes de logique non critiques, ou vulnérabilités sans chemin crédible vers un préjudice économique majeur.
A bug that looks small in code can still be critical if it enables LP overvaluation or bad debt. A technically interesting issue can rank lower if it does not have a credible path to meaningful financial damage.
