> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# 보안 취약점 또는 사고를 신고하기

보안 보고서에는 6MM 팀이 영향을 평가하고 문제를 안전하게 재현할 수 있을 만큼 충분한 기술적 맥락이 포함되어야 합니다.

<h2 id="reportable-issues">
  재전송 문제점
</h2>

* API, SDK, webhook, 인증 또는 거래 진입 흐름의 취약점.
* 거래 무결성 또는 사용자 안전에 영향을 미칠 수 있는 의심스러운 생산 행동.
* 자격 증명 유출 또는 의심되는 무단 접근.
* 시스템 안정성에 영향을 줄 수 있는 남용 패턴.

<h2 id="include-in-the-report">
  보고서에 포함
</h2>

* 영향을 받은 환경과 엔드포인트.
* 시간 범위와 재생 단계.
* 로그, 요청 ID, webhook 이벤트 ID, 또는 스크린샷.
* 해당 이슈가 현재 활성화되어 있는지 여부.

<h2 id="safe-reporting-guidelines">
  안전한 신고 지침
</h2>

* 수정되지 않은 취약점을 공개하지 마십시오.
* 문제를 입증하는 데 필요한 것 외에는 데이터를 접근, 다운로드, 변경 또는 보유하지 마십시오.
* 서비스 거부, 파괴, 사회공학, 자금 이동 테스트를 수행하지 마십시오.
* 테스트 계정과 가장 작은 안전한 개념 증명을 사용하세요.
* 첨부파일에서 비밀번호, API 비밀, 접근 토큰, 개인 키 및 관련 없는 개인 데이터를 제거합니다.

<h2 id="suggested-report-format">
  추천 보고서 형식
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  보안 연락처
</h2>

취약점 및 긴급 보안 보고서를 비공개로 다음 주소로 전송하세요:

[security@6mm.com](mailto:security@6mm.com)

일반적인 적분 문제는 다음을 사용해야 합니다. [지원 요청 템플릿](/ko/resources/support-request-template). 연구자들은 또한 [벌레 현상금 프로그램](/ko/security-compliance/bug-bounty-program) 범위와 책임 공개 기대에 관한 내용입니다.