Programa de Recompensas por Vulnerabilidades
La seguridad es una prioridad fundamental en 6MM.
Como infraestructura de trading de nivel profesional, 6MM está comprometida a mantener los más altos estándares de seguridad del sistema, protección de fondos y estabilidad en el trading.
Fomentamos activamente la investigación responsable en seguridad y damos la bienvenida a la colaboración con investigadores independientes, socios y expertos técnicos para ayudar a identificar y mitigar posibles vulnerabilidades en todo el ecosistema 6MM .
Objetivos del Programa
El Programa 6MM Bug Bounty tiene como objetivo:
- Identificar y resolver vulnerabilidades de seguridad en una etapa temprana
- Proteger las plataformas asociadas y los ecosistemas conectados
- Preservar la integridad del sistema y operaciones comerciales ininterrumpidas
- Promover un proceso de divulgación claro, profesional y responsable
Alcance de las pruebas
El Programa de Recompensa por Bichos puede incluir, pero no se limita a, las siguientes áreas:
- Motor de negociación y lógica de emparejamiento de órdenes
- Mecanismos de margen, control de riesgo y liquidación
- API y SDK interfaces y controles de permisos
- Capas de acceso web y móvil
- Autenticación, autorización y gestión de sesiones
- Configuración de infraestructura y seguridad de despliegue
El alcance puede ajustarse a medida que la plataforma evoluciona.
Política de Divulgación Responsable
Se espera que los investigadores de seguridad que participen en este programa:
- Enviar reportes de vulnerabilidades de manera privada a través del canal de contacto designado
- Evitar la divulgación pública hasta que el problema se resuelva
- Proporcionar pasos claros de reproducción y análisis de impacto
- Actuar de buena fe y abstenerse de explotar o usar mal los datos
6MM se compromete a revisar, evaluar y responder oportunamente para todas las presentaciones válidas.
Niveles de Severidad y Recompensas
Las recompensas se determinan con base en una evaluación integral de:
- Nivel de severidad (Crítico / Alto / Medio / Bajo)
- Impacto potencial en la seguridad del sistema, fondos o estabilidad de negociación
- Calidad, claridad y reproducibilidad del informe
Las vulnerabilidades críticas o de alto impacto pueden calificar para mayores recompensas.
Las estructuras de recompensas, métodos de pago y elegibilidad pueden cambiar de acuerdo con las políticas del socio.
Problemas fuera de alcance
Los siguientes generalmente están excluidos del Programa de Recompensas por Vulnerabilidades:
- Ataques de ingeniería social
- Ataques de denegación de servicio (DoS / DDoS)
- Vulnerabilidades en servicios o dependencias de terceros
- Problemas que requieren acceso físico a dispositivos o infraestructura
Envío y Contacto de Vulnerabilidades
Por favor, envíe todos los reportes de vulnerabilidades de seguridad a través del canal oficial a continuación:
📧 Correo electrónico de contacto de seguridad
security@6mm.com
Detalles recomendados para enviar envíos:
- Descripción clara de vulnerabilidad
- Componentes afectados e impacto potencial
- Instrucciones de reproducción paso a paso o prueba de concepto (PoC), si aplica
- Materiales de apoyo como capturas de pantalla, registros o detalles del entorno de prueba
Por favor, no divulgues vulnerabilidades a través de soporte al cliente, negocios o canales públicos.
Proceso de respuesta
Al recibir un informe válido, 6MM sigue este proceso:
- Validación inicial por parte del equipo de seguridad
- Evaluación de impacto y clasificación de gravedad
- Desarrollo y despliegue de medidas de remediación
- Retroalimentación proporcionada al reportero
- Emisión de recompensa o reconocimiento formal cuando sea aplicable
Declaración de cierre
6MM cree que la divulgación responsable y la colaboración con la comunidad de seguridad son esenciales para construir una infraestructura de comercio resiliente y a largo plazo.
Agradecemos tu contribución para mantener a 6MM y su ecosistema de socios seguros, estables y confiables.