벌레 현상금 프로그램

Markdown으로 보기

보안은 6MM의 근본적인 우선순위입니다.

전문 수준의 거래 인프라로서 6MM 는 시스템 보안, 자금 보호, 거래 안정성의 최고 기준을 유지하는 데 전념하고 있습니다.

책임 있는 보안 연구를 적극적으로 장려하며, 독립 연구자, 파트너, 기술 전문가와의 협력을 환영하여 6MM 생태계 전반에 걸쳐 잠재적 취약점을 식별하고 완화하는 데 도움을 줍니다.


프로그램 목표

6MM 벌레 현상금 프로그램은 다음을 목표로 합니다:

  • 보안 취약점을 조기에 식별하고 해결
  • 파트너 플랫폼과 연결된 생태계를 보호합니다
  • 시스템 무결성과 중단 없는 거래 운영 유지
  • 명확하고 전문적이며 책임 있는 공시 절차를 촉진합니다

시험 범위

벌레 현상금 프로그램은 다음 영역을 포함할 수 있으나 이에 국한되지 않습니다:

  • 거래 엔진과 주문 매칭 논리
  • 마진, 위험 통제, 청산 메커니즘
  • API 및 SDK 인터페이스 및 권한 제어
  • 웹 및 모바일 액세스 계층
  • 인증, 권한 부여 및 세션 관리
  • 인프라 구성 및 배포 보안

플랫폼이 발전함에 따라 범위가 조정될 수 있습니다.


책임 있는 공개 정책

이 프로그램에 참여하는 보안 연구자들은 다음을 기대합니다:

  • 취약점 보고서는 지정된 연락 채널을 통해 비공개로 제출하세요
  • 문제가 해결될 때까지 공개 공개를 피할 것
  • 명확한 재현 단계와 영향 분석 제공
  • 선의로 행동하며 데이터를 악용하거나 오용하지 않을 것.

6MM 모든 유효한 제출물에 대해 신속한 검토, 평가 및 응답을 약속합니다.


심각도 수준 및 보상

보상은 다음을 종합적으로 평가하여 결정됩니다:

  • 심각도 등급 (치명/높음/중간/낮음)
  • 시스템 보안, 자금 또는 거래 안정성에 미칠 잠재적 영향
  • 보고서의 품질, 명확성 및 재현 가능성

치명적이거나 영향이 큰 취약점은 더 높은 보상을 받을 수 있습니다.

보상 구조, 결제 방식 및 자격 요건은 파트너 정책에 따라 변경될 수 있습니다.


범위 외 문제

다음은 일반적으로 버그 바운티 프로그램에서 제외됩니다:

  • 사회공학 공격
  • 서비스 거부(DoS / DDoS) 공격
  • 제3자 서비스 또는 의존성의 취약점
  • 장치 또는 인프라에 물리적 접근이 필요한 문제

취약점 제출 및 연락

모든 보안 취약점 보고는 아래 공식 채널을 통해 제출해 주시기 바랍니다:

📧 보안 연락처 이메일

security@6mm.com

추천 제출 세부사항:

  • 명확한 취약점 설명
  • 영향을 받는 구성 요소 및 잠재적 영향
  • 단계별 복제 지침 또는 개념 증명(PoC), 해당되는 경우
  • 스크린샷, 로그, 테스트 환경 세부 정보 등 지원 자료

고객 지원, 비즈니스 또는 공개 채널을 통해 취약점을 공개하지 말아 주세요.


대응 절차

유효한 보고서를 받은 후 6MM 절차를 따릅니다:

  1. 보안팀의 초기 검증
  2. 영향 평가 및 심각도 분류
  3. 정화 조치의 개발 및 배포
  4. 기자에게 제공된 피드백
  5. 보상 지급 또는 해당 시 공식 인정

최종 발언

6MM 는 책임 있는 공개와 보안 커뮤니티와의 협력이 회복력 있고 장기적인 거래 인프라를 구축하는 데 필수적이라고 믿습니다.

6MM와 파트너 생태계의 안전, 안정, 신뢰성을 지키는 데 기여해 주셔서 감사합니다.