Melden Sie eine Sicherheitslücke oder einen Vorfall

Melden Sie privat Schwachstellen, Nachweise, verdächtiges Verhalten oder dringende Sicherheitsvorfälle an 6MM mit verwertbaren Beweisen.

Als Markdown anzeigen

Sicherheitsberichte sollten genügend technischen Kontext enthalten, damit das 6MM -Team die Auswirkungen bewerten und das Problem sicher reproduzieren kann.

Übertragene Probleme

  • Schwachstellen in API, SDK, Webhook, Authentifizierung oder Handelseingangsflüssen.
  • Verdächtiges Produktionsverhalten, das die Handelsintegrität oder die Sicherheit der Nutzer beeinträchtigen kann.
  • Ausgangsdaten oder vermuteter unbefugter Zugriff.
  • Missbrauchsmuster, die die Systemstabilität beeinflussen können.

Im Bericht aufgenommen

  • Betroffene Umgebung und Endpunkt.
  • Zeitspanne und Fortpflanzungsschritte.
  • Protokolle, Anfrage-IDs, Webhook-Event-IDs oder Screenshots.
  • Ob die Ausgabe derzeit aktiv ist.

Richtlinien zur sicheren Berichterstattung

  • Keine nicht behobene Schwachstelle öffentlich offenlegen.
  • Keine Daten zuzugreifen, herunterladen, ändern oder speichern, die über das erforderliche Nachweis hinausgehen.
  • Führen Sie keine Denial-of-Service-, Zerstörungs-, Social-Engineering- oder Fund-Movement-Tests durch.
  • Verwenden Sie Testkonten und den kleinsten sicheren Proof of Concept.
  • Passwörter, API Geheimnisse, Zugriffstoken, private Schlüssel und nicht zusammenhängende persönliche Daten aus Anhängen entfernen.

Vorgeschlagenes Berichtsformat

Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:

Sicherheitskontakt

Senden Sie Schwachstellen- und dringende Sicherheitsberichte privat an:

security@6mm.com

Allgemeine Integrationsprobleme sollten die Support Request Template verwenden. Forscher sollten außerdem das Bug Bounty Program hinsichtlich des Umfangs und der Erwartungen an verantwortungsvolle Offenlegung prüfen.