Ern unterhält ein aktives Bug-Bounty-Programm auf Immunefi. Das Programm ist seit dem 3. März 2026 live und umfasst die Smart Contracts, die Einzahlungen, Renditeakkumulation und Bitcoin-Verteilung im Ern-Protokoll regeln.
Über Immunefi
Immunefi ist eine Sicherheitsplattform für DeFi-Protokolle, die Bug-Bounty-Programme zwischen Projekten und unabhängigen Sicherheitsforschern vermittelt. Die Plattform verwaltet die Einreichungsaufnahme, Triage, Schweregradklassifizierung und Auszahlung von Prämien. Immunefi übernimmt die Triage für das Ern-Programm, was bedeutet, dass alle eingehenden Einreichungen von Immunefi geprüft werden, bevor sie an das Ern-Team weitergeleitet werden.
Umfang und Prämien
Das Programm umfasst fünf In-Scope-Assets, die den Kern-Produktionsverträgen von Ern entsprechen. Prämien werden in USD angegeben und in USDC auf Ethereum ausgezahlt. Die maximale Prämie beträgt 50.000 $, anwendbar auf Findings mit kritischem Schweregrad. Findings mit hohem Schweregrad sind für Prämien zwischen 3.000 $ und 10.000 $ berechtigt. Findings mit mittlerem Schweregrad erhalten eine Pauschalprämie von 2.000 $. Findings mit niedrigem Schweregrad erhalten eine Pauschalprämie von 1.000 $.
Für alle Einreichungen ist unabhängig vom Schweregrad ein Proof of Concept erforderlich. Tests müssen auf lokalen Forks des Mainnets oder öffentlichen Testnets durchgeführt werden. Tests auf dem Live-Mainnet sind gemäß den Programmbedingungen nicht gestattet.
Verhältnis zu bestehenden Audits
Die vom Immunefi-Programm abgedeckten Contracts sind dieselben Contracts, die im Halborn-Audit vom Februar 2026 und im CREED-Audit aus dem Jahr 2025 geprüft wurden. Alle Auditberichte sind öffentlich verfügbar unter github.com/ernorg/audits.
Unveränderlichkeit der Contracts
Die von diesem Programm abgedeckten Ern-Contracts sind unveränderlich und können nach der Bereitstellung nicht mehr aktualisiert werden. Durch das Programm identifizierte Schwachstellen würden die Bereitstellung neuer Contracts zur Behebung erfordern. Dies entspricht dem übergeordneten Protokolldesign, das keinen Upgrade-Mechanismus oder administrative Kontrolle über die bereitgestellte Contract-Logik vorsieht.
Programmdetails
Der vollständige Programmumfang, die Teilnahmekriterien und der Einreichungsprozess sind verfügbar unter immunefi.com/bounty/ern