Bug-Bounty-Programm
Bug-Bounty-Programm
Sicherheit ist eine grundlegende Priorität bei 6MM.
Als professionelle Handelsinfrastruktur verpflichtet sich 6MM dazu, die höchsten Standards in Systemsicherheit, Fondsschutz und Handelsstabilität aufrechtzuerhalten.
Wir fördern aktiv verantwortungsvolle Sicherheitsforschung und begrüßen die Zusammenarbeit mit unabhängigen Forschern, Partnern und technischen Experten, um potenzielle Schwachstellen im 6MM -Ökosystem zu identifizieren und zu mindern.
Programmziele
Das 6MM Bug Bounty Program hat zum Ziel:
- Identifiziere und beheben Sie Sicherheitslücken in einem frühen Stadium
- Partnerplattformen und vernetzte Ökosysteme schützen
- Erhaltung der Systemintegrität und ununterbrochener Handelsabläufe
- Förderung eines klaren, professionellen und verantwortungsvollen Offenlegungsprozesses
Prüfungsumfang
Das Bug Bounty Program kann unter anderem folgende Bereiche umfassen:
- Handels-Engine und Ordnungsabgleich-Logik
- Margen-, Risikokontroll- und Liquidationsmechanismen
- API und SDK Schnittstellen sowie Berechtigungskontrollen
- Web- und mobile Zugangsschichten
- Authentifizierung, Autorisierung und Sitzungsmanagement
- Infrastrukturkonfiguration und Bereitstellungssicherheit
Der Umfang kann angepasst werden, während sich die Plattform weiterentwickelt.
Richtlinie zur verantwortungsvollen Offenlegung
Sicherheitsforscher, die an diesem Programm teilnehmen, sollen folgendes tun:
- Verletzlichkeitsberichte privat über den vorgesehenen Kontaktkanal einreichen
- Öffentliche Offenlegung vermeiden, bis das Problem gelöst ist
- Bereitstellung von klaren Reproduktionsschritten und Auswirkungsanalysen
- In gutem Glauben handeln und darauf verzichten, Daten auszunutzen oder missbrauchen
6MM verpflichtet sich, alle gültigen Einreichungen rechtzeitig zu prüfen, zu bewerten und zu antworten.
Schweregrade und Belohnungen
Die Belohnungen werden auf Grundlage einer umfassenden Bewertung von:
- Schweregrad (Kritisch / Hoch / Mittel / Niedrig)
- Potenzielle Auswirkungen auf Systemsicherheit, Fonds oder Handelsstabilität
- Qualität, Klarheit und Reproduzierbarkeit des Berichts
Kritische oder hochwirkungsvolle Verwundbarkeiten können für höhere Belohnungen qualifizieren.
Belohnungsstrukturen, Zahlungsmethoden und Berechtigungen können sich entsprechend den Partnerrichtlinien ändern.
Außerhalb des Umfangsbereichs liegende Probleme
Folgende sind im Allgemeinen vom Bug-Bounty-Programm ausgeschlossen:
- Social-Engineering-Angriffe
- Denial-of-Service (DoS / DDoS)-Angriffe
- Schwachstellen in Drittanbieterdiensten oder Abhängigkeiten
- Probleme, die physischen Zugriff auf Geräte oder Infrastruktur erfordern
Einreichung von Schwachstellen und Kontakt
Bitte reichen Sie alle Sicherheitslückenmeldungen über den untenstehenden offiziellen Kanal ein:
📧 Sicherheitskontakt-E-Mail
security@6mm.com
Empfohlene Einreichungsdetails:
- Klare Beschreibung der Schwachstelle
- Betroffene Komponenten und potenzielle Auswirkungen
- Schritt-für-Schritt-Reproduktionsanweisungen oder Proof of Concept (PoC), falls zutreffend
- Unterstützende Materialien wie Screenshots, Protokolle oder Details zur Testumgebung
Bitte geben Sie keine Schwachstellen über Kundensupport, geschäftliche oder öffentliche Kanäle offen.
Reaktionsprozess
Nach Erhalt eines gültigen Berichts folgt 6MM folgendem Vorgehen:
- Erstvalidierung durch das Sicherheitsteam
- Wirkungsbewertung und Schweregrad-Klassifizierung
- Entwicklung und Einsatz von Sanierungsmaßnahmen
- Feedback an den Reporter
- Belohnungsausstellung oder formelle Bestätigung, wenn zutreffend,
Abschließende Bemerkung
6MM ist überzeugt, dass verantwortungsvolle Offenlegung und Zusammenarbeit mit der Sicherheitsgemeinschaft unerlässlich sind, um widerstandsfähige, langfristige Handelsinfrastruktur aufzubauen.
Wir schätzen Ihren Beitrag, 6MM und sein Partner-Ökosystem sicher, stabil und vertrauenswürdig zu halten.