Firedancerは、Solanaブロックチェーン向けの高性能独立バリデータクライアントであり、Jump CryptoによってC言語で開発され、ネットワークスループットとクライアントの多様性を向上させることを目的としています。メインネット展開前の絶対的なセキュリティを確保するために、Jump CryptoはImmunefiと提携し、Audit Comp | Firedancer V1 Bug Bountiesを開催しました。この時間制限のある集中イベントでは、エリートセキュリティリサーチャーがFiredancer v1.0のコードベースをクリティカルな脆弱性について監査することが招待されました。コンペティションは、監査期間中に発見された検証済みバグの重大度と量に基づくスケーリング報酬システムを特徴としています。
Firedancer V1 Audit Competitionは、Immunefiプラットフォームで独占的に開催されたプレミアムなバグバウンティイベントでした。ホワイトハットやセキュリティリサーチャーは、Firedancer v1.0ブランチ内の約636,000行のCコードを検査する任務を負いました。テストはライブのSolanaメインネットへの影響を防ぐため、ローカルネットワークのフォークに限定されました。報酬を受け取るためには、参加者は脆弱性レポートと共に完全に実行可能なProof of Concepts(PoC)を提出する必要があり、コンパイラ依存のバグは特にGCC 8.5、13、14環境に適用されることが厳格に求められました。
このコンペティションは動的でスケーラブルな報酬モデルを採用し、1つ以上のクリティカルな脆弱性が発見された場合、最大$1,000,000の報酬が用意されました。総報酬プールは複雑に細分化されており、Primary Poolに$700,000、All Stars Poolに$200,000、Podium Poolに$100,000が割り当てられました。バグが発見されなかった場合でも、最低保証として$50,000のプールが確保されました。すべての最終報酬はSolanaネットワーク上で直接USDCとして配布され、資金受け取り前にすべての成功参加者は必須のKYC認証プロセスを通過する必要がありました。
現在の申請状況を確認するため、公式イベントページを毎日ご確認ください。
https://immunefi.com/audit-competition/firedancer-v1-audit-comp/information/
Immunefiダッシュボードを通じて公式リサーチャープロフィールを作成し、必須のKYC認証を完了してください。
Firedancer V1 Audit Competition リポジトリを、ローカルフォーク環境のみを使用して監査してください。
発見した脆弱性をすべてドキュメント化し、完全に実行可能なPoCを提出システムを通じて提出してください。
最終トリアージ結果と支払い発表は公式リーダーボードでご確認ください。