Bug Bounty Program
Keamanan adalah prioritas dasar di 6MM.
Sebagai infrastruktur perdagangan profesional, 6MM berkomitmen untuk menjaga standar tertinggi keamanan sistem, perlindungan dana, dan stabilitas perdagangan.
Kami secara aktif mendorong riset keamanan yang bertanggung jawab dan menyambut kolaborasi dengan peneliti independen, mitra, dan ahli teknis untuk membantu mengidentifikasi dan mengurangi potensi kerentanan di seluruh ekosistem 6MM .
Tujuan Program
Program Bug Bounty 6MM bertujuan untuk:
- Identifikasi dan selesaikan kerentanan keamanan sejak tahap awal
- Lindungi platform mitra dan ekosistem yang terhubung
- Menjaga integritas sistem dan operasi trading yang tidak terputus
- Mendorong proses pengungkapan yang jelas, profesional, dan bertanggung jawab
Ruang Lingkup Pengujian
Program Bug Bounty dapat mencakup, namun tidak terbatas pada, area berikut:
- Mesin trading dan logika pencocokan pesanan
- Mekanisme margin, pengendalian risiko, dan likuidasi
- Antarmuka API dan SDK serta kontrol izin
- Lapisan akses web dan seluler
- Manajemen autentikasi, otorisasi, dan sesi
- Konfigurasi infrastruktur dan keamanan penerapan
Ruang lingkup dapat disesuaikan seiring berkembangnya platform.
Kebijakan Pengungkapan Bertanggung Jawab
Peneliti keamanan yang berpartisipasi dalam program ini diharapkan untuk:
- Kirim laporan kerentanan secara privat melalui saluran kontak yang ditentukan
- Hindari pengungkapan publik sampai masalah terselesaikan
- Menyediakan langkah reproduksi yang jelas dan analisis dampak
- Bertindaklah dengan itikad baik dan hindari eksploitasi atau penyalahgunaan data
6MM berkomitmen untuk melakukan peninjauan, penilaian, dan respons tepat waktu untuk semua pengajuan yang valid.
Tingkat Keparahan dan Hadiah
Hadiah ditentukan berdasarkan evaluasi komprehensif terhadap:
- Tingkat keparahan (Kritis / Tinggi / Sedang / Rendah)
- Dampak potensial terhadap keamanan sistem, dana, atau stabilitas perdagangan
- Kualitas, kejelasan, dan reproduksibilitas laporan
Kerentanan kritis atau berdampak tinggi dapat memenuhi syarat untuk mendapatkan hadiah yang lebih tinggi.
Struktur hadiah, metode pembayaran, dan kelayakan dapat berubah sesuai dengan kebijakan mitra.
Masalah di luar lingkup
Berikut ini umumnya dikecualikan dari Program Bug Bounty:
- Serangan rekayasa sosial
- Serangan Denial-of-Service (DoS / DDoS)
- Kerentanan dalam layanan atau ketergantungan pihak ketiga
- Masalah yang memerlukan akses fisik ke perangkat atau infrastruktur
Pengiriman Kerentanan & Kontak
Silakan kirimkan semua laporan kerentanan keamanan melalui saluran resmi di bawah ini:
📧 Email Kontak Keamanan
security@6mm.com
Detail pengajuan yang direkomendasikan:
- Deskripsi kerentanan yang jelas
- Komponen yang terdampak dan potensi dampak
- Instruksi reproduksi langkah demi langkah atau bukti konsep (PoC), jika berlaku
- Materi pendukung seperti tangkapan layar, log, atau detail lingkungan pengujian
Harap jangan mengungkapkan kerentanan melalui dukungan pelanggan, bisnis, atau saluran publik.
Proses Respons
Setelah menerima laporan yang valid, 6MM mengikuti proses berikut:
- Validasi awal oleh tim keamanan
- Penilaian dampak dan klasifikasi tingkat keparahan
- Pengembangan dan penerapan langkah-langkah remediasi
- Umpan balik yang diberikan kepada pelapor
- Penerbitan penghargaan atau pengakuan formal bila berlaku
Pernyataan Penutup
6MM percaya bahwa pengungkapan yang bertanggung jawab dan kolaborasi dengan komunitas keamanan sangat penting untuk membangun infrastruktur perdagangan yang tangguh dan jangka panjang.
Kami menghargai kontribusi Anda dalam menjaga 6MM dan ekosistem mitranya tetap aman, stabil, dan dapat dipercaya.