Programa de Recompensas por Vulnerabilidades
La seguridad es una prioridad fundamental en 6MM.
Como infraestructura de trading de nivel profesional, 6MM está comprometida a mantener los más altos estándares de seguridad del sistema, protección de fondos y estabilidad en la negociación.
Fomentamos activamente la investigación responsable en seguridad y damos la bienvenida a la colaboración con investigadores independientes, socios y expertos técnicos para ayudar a identificar y mitigar posibles vulnerabilidades en todo el ecosistema 6MM .
Objetivos del programa
El Programa de Recompensas por Bichos 6MM tiene como objetivo:
- Identificar y resolver vulnerabilidades de seguridad en una etapa temprana
- Proteger las plataformas asociadas y los ecosistemas conectados
- Preservar la integridad del sistema y operaciones de negociación ininterrumpidas
- Promover un proceso de divulgación claro, profesional y responsable
Alcance de las pruebas
El Programa de Recompensas por Bichos puede incluir, pero no se limita a, las siguientes áreas:
- Lógica de motor de negociación y emparejamiento de órdenes
- Mecanismos de margen, control de riesgos y liquidación
- API y SDK interfaces y controles de permisos
- Capas de acceso web y móvil
- Autenticación, autorización y gestión de sesiones
- Configuración de infraestructura y seguridad de despliegue
El alcance puede ajustarse a medida que la plataforma evoluciona.
Política de Divulgación Responsable
Se espera que los investigadores de seguridad que participen en este programa que:
- Enviar informes de vulnerabilidades de forma privada a través del canal de contacto designado
- Evitar la divulgación pública hasta que el asunto se resuelva
- Proporcionar pasos claros de reproducción y análisis de impacto
- Actuar de buena fe y abstenerse de explotar o usar indebidamente los datos
6MM se compromete a revisar, evaluar y responder puntualmente todas las presentaciones válidas.
Niveles de severidad y recompensas
Las recompensas se determinan en función de una evaluación exhaustiva de:
- Nivel de gravedad (Crítico / Alto / Medio / Bajo)
- Impacto potencial en la seguridad del sistema, fondos o estabilidad de negociación
- Calidad, claridad y reproducibilidad del informe
Las vulnerabilidades críticas o de alto impacto pueden calificar para mayores recompensas.
Las estructuras de recompensas, los métodos de pago y la elegibilidad pueden cambiar según las políticas del socio.
Cuestiones fuera de alcance
Los siguientes generalmente quedan excluidos del Programa de Recompensas por Vulnerabilidades:
- Ataques de ingeniería social
- Ataques de denegación de servicio (DoS / DDoS)
- Vulnerabilidades en servicios o dependencias de terceros
- Problemas que requieren acceso físico a dispositivos o infraestructura
Envío y contacto de vulnerabilidades
Por favor, envíe todos los informes de vulnerabilidades de seguridad a través del canal oficial que se indica a continuación:
📧 Correo electrónico de contacto de seguridad
security@6mm.com
Detalles recomendados para enviar la solicitud:
- Descripción clara de la vulnerabilidad
- Componentes afectados e impacto potencial
- Instrucciones de reproducción paso a paso o prueba de concepto (PoC), si procede
- Materiales de apoyo como capturas de pantalla, registros o detalles del entorno de prueba
Por favor, no divulgues vulnerabilidades a través del soporte al cliente, negocios o canales públicos.
Proceso de respuesta
Al recibir un informe válido, 6MM sigue este proceso:
- Validación inicial por parte del equipo de seguridad
- Evaluación de impacto y clasificación de gravedad
- Desarrollo y despliegue de medidas de remediación
- Comentarios proporcionados al reportero
- Emisión de recompensas o acuse de recibo formal cuando sea aplicable
Declaración final
6MM considera que la divulgación responsable y la colaboración con la comunidad de seguridad son esenciales para construir una infraestructura comercial resiliente y a largo plazo.
Agradecemos tu contribución para mantener 6MM y su ecosistema de socios seguros, estables y dignos de confianza.