보안 취약점 또는 사고를 신고하기

취약점, 자격 증명 노출, 의심스러운 행동, 긴급한 보안 사고를 비공개로 보고하여 실행 가능한 증거로 6MM 하세요.

Markdown으로 보기

보안 보고서에는 6MM 팀이 영향을 평가하고 문제를 안전하게 재현할 수 있을 만큼 충분한 기술적 맥락이 포함되어야 합니다.

재전송 문제점

  • API, SDK, webhook, 인증 또는 거래 진입 흐름의 취약점.
  • 거래 무결성 또는 사용자 안전에 영향을 미칠 수 있는 의심스러운 생산 행동.
  • 자격 증명 유출 또는 의심되는 무단 접근.
  • 시스템 안정성에 영향을 줄 수 있는 남용 패턴.

보고서에 포함

  • 영향을 받은 환경과 엔드포인트.
  • 시간 범위와 재생 단계.
  • 로그, 요청 ID, webhook 이벤트 ID, 또는 스크린샷.
  • 해당 이슈가 현재 활성화되어 있는지 여부.

안전한 신고 지침

  • 수정되지 않은 취약점을 공개하지 마십시오.
  • 문제를 입증하는 데 필요한 것 외에는 데이터를 접근, 다운로드, 변경 또는 보유하지 마십시오.
  • 서비스 거부, 파괴, 사회공학, 자금 이동 테스트를 수행하지 마십시오.
  • 테스트 계정과 가장 작은 안전한 개념 증명을 사용하세요.
  • 첨부파일에서 비밀번호, API 비밀, 접근 토큰, 개인 키 및 관련 없는 개인 데이터를 제거합니다.

추천 보고서 형식

Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:

보안 연락처

취약점 및 긴급 보안 보고서를 비공개로 다음 주소로 전송하세요:

security@6mm.com

일반적인 적분 문제는 다음을 사용해야 합니다. 지원 요청 템플릿. 연구자들은 또한 벌레 현상금 프로그램 범위와 책임 공개 기대에 관한 내용입니다.