# Программа поощрения за выявление уязвимостей

Безопасность пользовательских и системных данных является высшим приоритетом для MarsDAO. Мы регулярно проводим внутренние проверки и аудиты от сертифицированных компаний, однако всегда существует вероятность уязвимостей, учитывая новизну развивающейся DeFi-среды.&#x20;

В связи с этим, в дополнение к собственным усилиям и профессиональным аудитам, мы ввели программу вознаграждений для выявления ошибок и уязвимостей в экосистеме и смарт-контрактах продуктов MarsDAO. Компания поощряет пользователей за то, что они помогают нам сделать систему максимально неуязвимой.&#x20;

Просим уведомлять нас в случае обнаружения уязвимостей, чтобы мы могли немедленно предпринять шаги для их решения и исправления. В качестве компенсации мы выделим определенное количество токенов MDAO, в зависимости от тяжести выявленной проблемы.&#x20;

Пожалуйста, ознакомьтесь с условиями ниже.

**Классификация уязвимости и связанные с ней вознаграждения**&#x20;

Выявленная уязвимость должна соответствовать минимальному уровню серьезности “Низкий”, как описано ниже, чтобы претендовать на вознаграждение. За успешно рассмотренную заявку будет начислено вознаграждение в токенах MDAO в зависимости от классифицированной серьезности проблемы:&#x20;

**Низкий уровень** – проблема, которая может вызвать недовольство пользователя или незначительный технический сбой.&#x20;

**Средний уровень** – проблема, которая теоретически может привести к незначительной потере – <0,1 % средств протокола, нарушить состояние протокола или вызвать серьезное недовольство пользователя или средний технический сбой.&#x20;

**Высокий уровень** – проблема, которая может вызвать немедленную потерю средств протокола в пределах 0,1 % \<X <10 % или серьезно повредить состояние протокола.&#x20;

**Критичный уровень** – проблема, которая может привести к немедленной потере >10 % средств протокола или навсегда ухудшить состояние протокола.&#x20;

**Правила**&#x20;

Вознаграждения зависят от серьезности выявленной уязвимости. Пользователь может увеличить награду, предоставив высококачественную информацию по следующим аспектам: описание проблемы, инструкции по воспроизведению проблемы и решение (необязательно).&#x20;

* Если вы хотите добавить дополнительную информацию по проблеме, о которой сообщили, вы можете отправить новое сообщение, содержащее ссылку на исходное.&#x20;
* К дополнительной заявке необходимо прикрепить техническое задание.&#x20;
* Дублированные отчеты о ранее выявленных уязвимостях не принимаются, поэтому сообщайте о проблеме как можно скорее.&#x20;
* Награды определяются в индивидуальном порядке. Программа по вознаграждениям за выявление уязвимостей и условия остаются на усмотрение команды MarsDAO и могут со временем меняться.&#x20;
* Пока проблема активна, любое вмешательство в работу протокола или служб клиента/платформы, будь то случайное или нет, приведет к невозможности получения вознаграждения.&#x20;
* Публичное раскрытие уязвимости гарантирует дисквалификацию заявки. Пожалуйста, прочтите и соблюдайте Политику ответственного раскрытия информации, иначе ваш отчет может стать неприемлемым для получения вознаграждения.&#x20;

**Политика ответственного раскрытия информации**&#x20;

Если вы обнаружили уязвимость, обязательно выполните следующие шаги:&#x20;

1. Как можно скорее напишите отчет о проблеме максимально подробно и точно, а затем отправьте его по адресу: <support@daomars.com>&#x20;
2. Не раскрывайте информацию никому за пределами команды MarsDAO.&#x20;
3. Не пользуйтесь проблемой в недобросовестных целях.&#x20;
4. Не атакуйте систему или протокол MarsDAO.&#x20;

После получения вашего отчета, мы предложим вам надлежащее вознаграждение в соответствии с предыдущими правилами и отблагодарим вас за ваш вклад в устойчивое развитие и безопасность MarsDAO!


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.daomars.com/russian/razrabotchikam/programma-pooshreniya-za-vyyavlenie-uyazvimostei.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
