Firedancer est un client validateur indépendant haute performance pour la blockchain Solana, développé en C par Jump Crypto afin d'améliorer le débit du réseau et la diversité des clients. Pour garantir une sécurité absolue avant le déploiement sur le mainnet, Jump Crypto s'est associé à Immunefi pour organiser l'Audit Comp | Firedancer V1 Bug Bounties. Cet événement intensif et limité dans le temps a invité des chercheurs en sécurité d'élite à auditer la base de code Firedancer v1.0 à la recherche de vulnérabilités critiques. La compétition proposait un système de récompenses évolutif basé sur la gravité et le volume des bugs vérifiés découverts pendant la période d'audit.
Le Firedancer V1 Audit Competition était un événement de bug bounty de premier plan organisé exclusivement sur la plateforme Immunefi. Les whitehats et chercheurs en sécurité avaient pour mission d’inspecter environ 636 000 lignes de code C dans la branche Firedancer v1.0. Les tests étaient strictement limités aux forks sur réseau local afin d’éviter toute perturbation du mainnet Solana en production. Pour prétendre aux paiements, les participants devaient soumettre des Proof of Concepts (PoCs) entièrement exécutables avec leurs rapports de vulnérabilité, avec des limites strictes précisant que les bugs dépendants du compilateur devaient concerner spécifiquement les environnements GCC 8.5, 13 et 14.
La compétition utilisait un modèle de récompense dynamique et évolutif, pouvant atteindre un maximum de 1 000 000 $ en cas de découverte d’une ou plusieurs vulnérabilités critiques. Le pool total de récompenses était finement réparti en sous-allocations : un Primary Pool de 700 000 $, un All Stars Pool de 200 000 $, et un Podium Pool de 100 000 $. En l’absence de bugs détectés, un pool de base de 50 000 $ était garanti. Toutes les récompenses finales étaient destinées à être distribuées en USDC directement sur le réseau Solana, exigeant que tous les participants retenus passent un processus obligatoire de vérification KYC avant de recevoir les fonds.
Veuillez consulter la page officielle de l’événement quotidiennement pour vérifier le statut actuel des candidatures.
https://immunefi.com/audit-competition/firedancer-v1-audit-comp/information/
Créez un profil chercheur officiel via le dashboard Immunefi et complétez la vérification KYC obligatoire.
Auditez le repository Firedancer v1.0 en utilisant exclusivement des environnements de fork locaux.
Documentez toutes les vulnérabilités découvertes et soumettez un PoC entièrement exécutable via le système de soumission.
Suivez les résultats finaux du triage et les annonces de paiement sur le leaderboard officiel.