벌레 현상금 프로그램
벌레 현상금 프로그램
보안은 6MM의 근본적인 우선순위입니다.
전문 수준의 거래 인프라로서 6MM 는 시스템 보안, 자금 보호, 거래 안정성의 최고 기준을 유지하는 데 전념하고 있습니다.
책임 있는 보안 연구를 적극적으로 장려하며, 독립 연구자, 파트너, 기술 전문가와의 협력을 환영하여 6MM 생태계 전반에 걸쳐 잠재적 취약점을 식별하고 완화하는 데 도움을 줍니다.
프로그램 목표
6MM 벌레 현상금 프로그램은 다음을 목표로 합니다:
- 보안 취약점을 조기에 식별하고 해결
- 파트너 플랫폼과 연결된 생태계를 보호합니다
- 시스템 무결성과 중단 없는 거래 운영 유지
- 명확하고 전문적이며 책임 있는 공시 절차를 촉진합니다
시험 범위
벌레 현상금 프로그램은 다음 영역을 포함할 수 있으나 이에 국한되지 않습니다:
- 거래 엔진과 주문 매칭 논리
- 마진, 위험 통제, 청산 메커니즘
- API 및 SDK 인터페이스 및 권한 제어
- 웹 및 모바일 액세스 계층
- 인증, 권한 부여 및 세션 관리
- 인프라 구성 및 배포 보안
플랫폼이 발전함에 따라 범위가 조정될 수 있습니다.
책임 있는 공개 정책
이 프로그램에 참여하는 보안 연구자들은 다음을 기대합니다:
- 취약점 보고서는 지정된 연락 채널을 통해 비공개로 제출하세요
- 문제가 해결될 때까지 공개 공개를 피할 것
- 명확한 재현 단계와 영향 분석 제공
- 선의로 행동하며 데이터를 악용하거나 오용하지 않을 것.
6MM 모든 유효한 제출물에 대해 신속한 검토, 평가 및 응답을 약속합니다.
심각도 수준 및 보상
보상은 다음을 종합적으로 평가하여 결정됩니다:
- 심각도 등급 (치명/높음/중간/낮음)
- 시스템 보안, 자금 또는 거래 안정성에 미칠 잠재적 영향
- 보고서의 품질, 명확성 및 재현 가능성
치명적이거나 영향이 큰 취약점은 더 높은 보상을 받을 수 있습니다.
보상 구조, 결제 방식 및 자격 요건은 파트너 정책에 따라 변경될 수 있습니다.
범위 외 문제
다음은 일반적으로 버그 바운티 프로그램에서 제외됩니다:
- 사회공학 공격
- 서비스 거부(DoS / DDoS) 공격
- 제3자 서비스 또는 의존성의 취약점
- 장치 또는 인프라에 물리적 접근이 필요한 문제
취약점 제출 및 연락
모든 보안 취약점 보고는 아래 공식 채널을 통해 제출해 주시기 바랍니다:
📧 보안 연락처 이메일
security@6mm.com
추천 제출 세부사항:
- 명확한 취약점 설명
- 영향을 받는 구성 요소 및 잠재적 영향
- 단계별 복제 지침 또는 개념 증명(PoC), 해당되는 경우
- 스크린샷, 로그, 테스트 환경 세부 정보 등 지원 자료
고객 지원, 비즈니스 또는 공개 채널을 통해 취약점을 공개하지 말아 주세요.
대응 절차
유효한 보고서를 받은 후 6MM 절차를 따릅니다:
- 보안팀의 초기 검증
- 영향 평가 및 심각도 분류
- 정화 조치의 개발 및 배포
- 기자에게 제공된 피드백
- 보상 지급 또는 해당 시 공식 인정
최종 발언
6MM 는 책임 있는 공개와 보안 커뮤니티와의 협력이 회복력 있고 장기적인 거래 인프라를 구축하는 데 필수적이라고 믿습니다.
6MM와 파트너 생태계의 안전, 안정, 신뢰성을 지키는 데 기여해 주셔서 감사합니다.