Firedancer es un cliente validador independiente de alto rendimiento para la blockchain de Solana, desarrollado en C por Jump Crypto para mejorar el rendimiento de la red y la diversidad de clientes. Para garantizar una seguridad absoluta antes del despliegue en mainnet, Jump Crypto se asoció con Immunefi para organizar el Audit Comp | Firedancer V1 Bug Bounties. Este evento intensivo y con tiempo limitado invitó a investigadores de seguridad élite a auditar el código de Firedancer v1.0 en busca de vulnerabilidades críticas. La competencia contó con un sistema de recompensas escalable basado en la severidad y el volumen de bugs verificados descubiertos durante el periodo de auditoría.
La Firedancer V1 Audit Competition fue un evento premier de bug bounty organizado exclusivamente en la plataforma Immunefi. Whitehats y security researchers tuvieron la tarea de inspeccionar aproximadamente 636,000 líneas de código C dentro de la rama Firedancer v1.0. Las pruebas estuvieron estrictamente limitadas a forks en red local para evitar interrupciones en la mainnet en vivo de Solana. Para calificar para los pagos, los participantes debían enviar Proof of Concepts (PoCs) completamente ejecutables junto con sus reportes de vulnerabilidades, con límites estrictos que estipulaban que los bugs dependientes del compilador debían aplicarse específicamente a los entornos GCC 8.5, 13 y 14.
La competencia utilizó un modelo dinámico y escalable de recompensas que alcanzaba un máximo de $1,000,000 si se descubrían una o más vulnerabilidades críticas. El pool total de recompensas se dividió intrincadamente en sub-asignaciones: un Primary Pool de $700,000, un All Stars Pool de $200,000 y un Podium Pool de $100,000. Si no se encontraban bugs, se garantizaba un pool base de $50,000. Todas las recompensas finales se designaron para ser distribuidas en USDC directamente en la red Solana, requiriendo que todos los participantes exitosos pasaran un proceso obligatorio de verificación KYC antes de recibir los fondos.
Por favor, revisa la página oficial del evento diariamente para verificar el estado actual de la aplicación.
https://immunefi.com/audit-competition/firedancer-v1-audit-comp/information/
Crea un perfil oficial de investigador a través del dashboard de Immunefi y completa la verificación KYC obligatoria.
Audita el repositorio Firedancer v1.0 utilizando exclusivamente entornos de fork locales.
Documenta cualquier vulnerabilidad descubierta y envía un PoC completamente ejecutable a través del sistema de submission.
Sigue los resultados finales del triage y los anuncios de pagos en el leaderboard oficial.