> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Πρόγραμμα επιβράβευσης σφαλμάτων

> Μάθετε πώς μπορείτε να αναφέρετε ευπάθειες ασφαλείας σε 6MM υπεύθυνα, συμπεριλαμβανομένου του πεδίου εφαρμογής, των προσδοκιών υποβολής, των αρχών ασφαλούς λιμένα και του χειρισμού απόκρισης.

Η ασφάλεια αποτελεί θεμελιώδη προτεραιότητα στην 6MM.

Ως υποδομή συναλλαγών επαγγελματικού επιπέδου, η 6MM δεσμεύεται να διατηρεί τα υψηλότερα πρότυπα ασφάλειας συστήματος, προστασίας κεφαλαίων και σταθερότητας συναλλαγών.

Ενθαρρύνουμε ενεργά την υπεύθυνη έρευνα ασφάλειας και καλωσορίζουμε τη συνεργασία με ανεξάρτητους ερευνητές, συνεργάτες και τεχνικούς εμπειρογνώμονες για να βοηθήσουμε στον εντοπισμό και τον μετριασμό πιθανών τρωτών σημείων σε όλο το οικοσύστημα 6MM .

***

<h2 id="program-objectives">
  Στόχοι Προγράμματος
</h2>

Το πρόγραμμα 6MM Bug Bounty στοχεύει:

* Εντοπισμός και επίλυση τρωτών σημείων ασφαλείας σε πρώιμο στάδιο
* Προστατέψτε τις πλατφόρμες συνεργατών και τα συνδεδεμένα οικοσυστήματα
* Διατηρήστε την ακεραιότητα του συστήματος και τις αδιάλειπτες συναλλαγές
* Προωθήστε μια σαφή, επαγγελματική και υπεύθυνη διαδικασία αποκάλυψης

***

<h2 id="scope-of-testing">
  Πεδίο δοκιμής
</h2>

Το Πρόγραμμα Ανταμοιβής για τον Εντοπισμό Σφαλμάτων μπορεί να περιλαμβάνει, μεταξύ άλλων, τους ακόλουθους τομείς:

* Μηχανή συναλλαγών και λογική αντιστοίχισης παραγγελιών
* Μηχανισμοί περιθωρίου, ελέγχου κινδύνου και ρευστοποίησης
* API και SDK διεπαφές και στοιχεία ελέγχου αδειών
* Επίπεδα πρόσβασης ιστού και κινητών
* Έλεγχος ταυτότητας, εξουσιοδότηση και διαχείριση συνεδρίας
* Ασφάλεια διαμόρφωσης υποδομής και ανάπτυξης

Το πεδίο εφαρμογής μπορεί να προσαρμοστεί καθώς εξελίσσεται η πλατφόρμα.

***

<h2 id="responsible-disclosure-policy">
  Πολιτική Υπεύθυνης Γνωστοποίησης
</h2>

Οι ερευνητές ασφαλείας που συμμετέχουν σε αυτό το πρόγραμμα αναμένεται να:

* Υποβάλετε αναφορές ευπάθειας ιδιωτικά μέσω του καθορισμένου καναλιού επικοινωνίας
* Αποφύγετε τη δημόσια αποκάλυψη μέχρι να επιλυθεί το ζήτημα
* Παρέχετε σαφή βήματα αναπαραγωγής και ανάλυση επιπτώσεων
* Ενεργήστε με καλή πίστη και αποφύγετε την εκμετάλλευση ή την κακή χρήση δεδομένων

6MM δεσμεύεται για έγκαιρη εξέταση, αξιολόγηση και απάντηση για όλες τις έγκυρες υποβολές.

***

<h2 id="severity-levels-and-rewards">
  Επίπεδα σοβαρότητας και ανταμοιβές
</h2>

Οι ανταμοιβές καθορίζονται με βάση μια ολοκληρωμένη αξιολόγηση:

* Επίπεδο σοβαρότητας (Κρίσιμο / Υψηλό / Μεσαίο / Χαμηλό)
* Πιθανός αντίκτυπος στην ασφάλεια του συστήματος, τα κεφάλαια ή τη σταθερότητα των συναλλαγών
* Ποιότητα, σαφήνεια και αναπαραγωγιμότητα της έκθεσης

Τα κρίσιμα τρωτά σημεία ή τα τρωτά σημεία υψηλού αντίκτυπου ενδέχεται να πληρούν τις προϋποθέσεις για υψηλότερες ανταμοιβές.

Οι δομές ανταμοιβών, οι τρόποι πληρωμής και η καταλληλότητα ενδέχεται να αλλάξουν σύμφωνα με τις πολιτικές συνεργατών.

***

<h2 id="out-of-scope-issues">
  Ζητήματα εκτός πεδίου εφαρμογής
</h2>

Τα ακόλουθα γενικά εξαιρούνται από το Πρόγραμμα Ανταμοιβής για τον Εντοπισμό Σφαλμάτων:

* Επιθέσεις κοινωνικής μηχανικής
* Επιθέσεις άρνησης υπηρεσίας (DoS / DDoS).
* Ευπάθειες σε υπηρεσίες ή εξαρτήσεις τρίτων
* Ζητήματα που απαιτούν φυσική πρόσβαση σε συσκευές ή υποδομές

***

<h2 id="vulnerability-submission-and-contact">
  Υποβολή ευπάθειας & επικοινωνία
</h2>

Υποβάλετε όλες τις αναφορές ευπάθειας ασφαλείας μέσω του επίσημου καναλιού παρακάτω:

📧 Email επικοινωνίας ασφαλείας

`security@6mm.com`

Προτεινόμενες λεπτομέρειες υποβολής:

* Σαφής περιγραφή ευπάθειας
* Επηρεαζόμενα εξαρτήματα και πιθανές επιπτώσεις
* Οδηγίες αναπαραγωγής βήμα προς βήμα ή απόδειξη της ιδέας (PoC), εάν υπάρχει
* Υποστηρικτικό υλικό όπως στιγμιότυπα οθόνης, αρχεία καταγραφής ή λεπτομέρειες περιβάλλοντος δοκιμής

Μην αποκαλύπτετε ευπάθειες μέσω υποστήριξης πελατών, επιχειρηματικών ή δημόσιων καναλιών.

***

<h2 id="response-process">
  Διαδικασία απόκρισης
</h2>

Μόλις λάβει μια έγκυρη αναφορά, 6MM ακολουθεί αυτή τη διαδικασία:

1. Αρχική επικύρωση από την ομάδα ασφαλείας
2. Εκτίμηση επιπτώσεων και ταξινόμηση της σοβαρότητας
3. Ανάπτυξη και εφαρμογή μέτρων αποκατάστασης
4. Ανατροφοδότηση που παρέχεται στον αναφέροντα
5. Έκδοση ανταμοιβής ή επίσημη αναγνώριση, κατά περίπτωση

***

<h2 id="closing-statement">
  Τελική δήλωση
</h2>

6MM πιστεύει ότι η υπεύθυνη αποκάλυψη και η συνεργασία με την κοινότητα ασφάλειας είναι απαραίτητες για τη δημιουργία ανθεκτικών, μακροπρόθεσμων εμπορικών υποδομών.

Εκτιμούμε τη συμβολή σας στη διατήρηση της ασφάλειας, της σταθερότητας και της αξιοπιστίας της 6MM και του οικοσυστήματος συνεργατών της.

<h2 id="related-security-information">
  Σχετικές πληροφορίες ασφαλείας
</h2>

* [Αναφορά ευπάθειας ασφαλείας](/el/resources/support/security-reporting)
* [Πολιτικές Ασφάλειας](/el/security-compliance/security-policies)
* [Αντιμετώπιση περιστατικών](/el/security-compliance/incident-response)