Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Polymarket lanza programa de recompensas por errores en Cantina con recompensas de hasta 5 millones de dólares
En resumen
Polymarket lanza una oferta de recompensas por errores alojada en Cantina, con un máximo de 5 millones de dólares, dirigida a vulnerabilidades en contratos inteligentes, sistemas web, oráculos e infraestructura de colaterales en su plataforma basada en Polygon.
La plataforma, conocida por permitir a los usuarios realizar apuestas con dinero real en eventos como elecciones, decisiones de bancos centrales y resultados deportivos importantes, ha procesado miles de millones de dólares en volumen de comercio, especialmente durante el ciclo electoral de Estados Unidos en 2024. Sus contratos operan en la red Polygon Proof-of-Stake e incorporan múltiples vías de liquidación, varios métodos de verificación de firmas y un sistema que conecta stablecoins con un token interno.
El programa se divide en dos áreas principales. La primera se centra en la infraestructura de intercambio y liquidación, que incluye un conjunto de 18 contratos inteligentes responsables de la ejecución de operaciones, manejo de tarifas, gestión de colaterales, resolución basada en oráculos y despliegue de carteras. También cubre integraciones con el marco de Tokens Condicionales de Gnosis, aunque se excluyen problemas centrales dentro de ese marco. La segunda área aborda vulnerabilidades en la plataforma web, incluyendo riesgos críticos como ejecución remota de código, brechas de datos, tomas de subdominios que involucran interacción con carteras y inyección maliciosa de transacciones.
Estructura de incentivos y clasificación de severidad
Las recompensas están estructuradas según la severidad. Para vulnerabilidades en contratos inteligentes, hallazgos críticos pueden recibir entre 50,000 dólares y $5 millones, mientras que problemas de alta severidad pueden ganar hasta 500,000 dólares. Las vulnerabilidades relacionadas con la web ofrecen pagos máximos menores, alcanzando hasta 250,000 dólares en casos críticos. Los niveles de severidad se determinan según un marco estandarizado que considera tanto el impacto como la probabilidad.
Varias características técnicas se esperan que atraigan a los investigadores de seguridad. Los contratos de intercambio más nuevos de la plataforma utilizan optimizaciones en bajo nivel en ensamblador para procesos como hashing y manejo de eventos, lo que puede introducir riesgos que normalmente no están presentes en código de nivel superior. El sistema de verificación de firmas soporta múltiples tipos de validación, cada uno interactuando con un mecanismo de nonce diseñado para prevenir ataques de repetición, creando posibles casos límite.
Para calificar para recompensas de nivel superior, las presentaciones deben incluir demostraciones detalladas de prueba de concepto. Los informes de contratos inteligentes requieren pruebas reproducibles en un entorno local de Polygon, mientras que las vulnerabilidades web deben incluir pasos claros de replicación y evidencia de soporte. Todos los informes se envían a través de Cantina, fomentando una divulgación rápida.
El programa destaca la arquitectura compleja de Polymarket y su actividad financiera significativa, posicionándola como un objetivo de alto valor para la investigación en seguridad.