Melden Sie eine Sicherheitslücke oder einen Vorfall
Melden Sie eine Sicherheitslücke oder einen Vorfall
Melden Sie privat Schwachstellen, Nachweise, verdächtiges Verhalten oder dringende Sicherheitsvorfälle an 6MM mit verwertbaren Beweisen.
Sicherheitsberichte sollten genügend technischen Kontext enthalten, damit das 6MM -Team die Auswirkungen bewerten und das Problem sicher reproduzieren kann.
Übertragene Probleme
- Schwachstellen in API, SDK, Webhook, Authentifizierung oder Handelseingangsflüssen.
- Verdächtiges Produktionsverhalten, das die Handelsintegrität oder die Sicherheit der Nutzer beeinträchtigen kann.
- Ausgangsdaten oder vermuteter unbefugter Zugriff.
- Missbrauchsmuster, die die Systemstabilität beeinflussen können.
Im Bericht aufgenommen
- Betroffene Umgebung und Endpunkt.
- Zeitspanne und Fortpflanzungsschritte.
- Protokolle, Anfrage-IDs, Webhook-Event-IDs oder Screenshots.
- Ob die Ausgabe derzeit aktiv ist.
Richtlinien zur sicheren Berichterstattung
- Keine nicht behobene Schwachstelle öffentlich offenlegen.
- Keine Daten zuzugreifen, herunterladen, ändern oder speichern, die über das erforderliche Nachweis hinausgehen.
- Führen Sie keine Denial-of-Service-, Zerstörungs-, Social-Engineering- oder Fund-Movement-Tests durch.
- Verwenden Sie Testkonten und den kleinsten sicheren Proof of Concept.
- Passwörter, API Geheimnisse, Zugriffstoken, private Schlüssel und nicht zusammenhängende persönliche Daten aus Anhängen entfernen.
Vorgeschlagenes Berichtsformat
Sicherheitskontakt
Senden Sie Schwachstellen- und dringende Sicherheitsberichte privat an:
Allgemeine Integrationsprobleme sollten die Support Request Template verwenden. Forscher sollten außerdem das Bug Bounty Program hinsichtlich des Umfangs und der Erwartungen an verantwortungsvolle Offenlegung prüfen.