> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# 벌레 현상금 프로그램

> 보안 취약점을 책임감 있게 6MM 에게 보고하는 방법을 배우세요. 여기에는 범위, 제출 기대치, 세이프하버 원칙, 대응 처리 등이 포함됩니다.

보안은 6MM의 근본적인 우선순위입니다.

전문 수준의 거래 인프라로서 6MM 는 시스템 보안, 자금 보호, 거래 안정성의 최고 기준을 유지하는 데 전념하고 있습니다.

책임 있는 보안 연구를 적극적으로 장려하며, 독립 연구자, 파트너, 기술 전문가와의 협력을 환영하여 6MM 생태계 전반에 걸쳐 잠재적 취약점을 식별하고 완화하는 데 도움을 줍니다.

***

<h2 id="program-objectives">
  프로그램 목표
</h2>

6MM 벌레 현상금 프로그램은 다음을 목표로 합니다:

* 보안 취약점을 조기에 식별하고 해결
* 파트너 플랫폼과 연결된 생태계를 보호합니다
* 시스템 무결성과 중단 없는 거래 운영 유지
* 명확하고 전문적이며 책임 있는 공시 절차를 촉진합니다

***

<h2 id="scope-of-testing">
  시험 범위
</h2>

벌레 현상금 프로그램은 다음 영역을 포함할 수 있으나 이에 국한되지 않습니다:

* 거래 엔진과 주문 매칭 논리
* 마진, 위험 통제, 청산 메커니즘
* API 및 SDK 인터페이스 및 권한 제어
* 웹 및 모바일 액세스 계층
* 인증, 권한 부여 및 세션 관리
* 인프라 구성 및 배포 보안

플랫폼이 발전함에 따라 범위가 조정될 수 있습니다.

***

<h2 id="responsible-disclosure-policy">
  책임 있는 공개 정책
</h2>

이 프로그램에 참여하는 보안 연구자들은 다음을 기대합니다:

* 취약점 보고서는 지정된 연락 채널을 통해 비공개로 제출하세요
* 문제가 해결될 때까지 공개 공개를 피할 것
* 명확한 재현 단계와 영향 분석 제공
* 선의로 행동하며 데이터를 악용하거나 오용하지 않을 것.

6MM 모든 유효한 제출물에 대해 신속한 검토, 평가 및 응답을 약속합니다.

***

<h2 id="severity-levels-and-rewards">
  심각도 수준 및 보상
</h2>

보상은 다음을 종합적으로 평가하여 결정됩니다:

* 심각도 등급 (치명/높음/중간/낮음)
* 시스템 보안, 자금 또는 거래 안정성에 미칠 잠재적 영향
* 보고서의 품질, 명확성 및 재현 가능성

치명적이거나 영향이 큰 취약점은 더 높은 보상을 받을 수 있습니다.

보상 구조, 결제 방식 및 자격 요건은 파트너 정책에 따라 변경될 수 있습니다.

***

<h2 id="out-of-scope-issues">
  범위 외 문제
</h2>

다음은 일반적으로 버그 바운티 프로그램에서 제외됩니다:

* 사회공학 공격
* 서비스 거부(DoS / DDoS) 공격
* 제3자 서비스 또는 의존성의 취약점
* 장치 또는 인프라에 물리적 접근이 필요한 문제

***

<h2 id="vulnerability-submission-and-contact">
  취약점 제출 및 연락
</h2>

모든 보안 취약점 보고는 아래 공식 채널을 통해 제출해 주시기 바랍니다:

📧 보안 연락처 이메일

`security@6mm.com`

추천 제출 세부사항:

* 명확한 취약점 설명
* 영향을 받는 구성 요소 및 잠재적 영향
* 단계별 복제 지침 또는 개념 증명(PoC), 해당되는 경우
* 스크린샷, 로그, 테스트 환경 세부 정보 등 지원 자료

고객 지원, 비즈니스 또는 공개 채널을 통해 취약점을 공개하지 말아 주세요.

***

<h2 id="response-process">
  대응 절차
</h2>

유효한 보고서를 받은 후 6MM 절차를 따릅니다:

1. 보안팀의 초기 검증
2. 영향 평가 및 심각도 분류
3. 정화 조치의 개발 및 배포
4. 기자에게 제공된 피드백
5. 보상 지급 또는 해당 시 공식 인정

***

<h2 id="closing-statement">
  최종 발언
</h2>

6MM 는 책임 있는 공개와 보안 커뮤니티와의 협력이 회복력 있고 장기적인 거래 인프라를 구축하는 데 필수적이라고 믿습니다.

6MM와 파트너 생태계의 안전, 안정, 신뢰성을 지키는 데 기여해 주셔서 감사합니다.

<h2 id="related-security-information">
  관련 보안 정보
</h2>

* [보안 취약점 신고](/ko/resources/support/security-reporting)
* [보안 정책](/ko/security-compliance/security-policies)
* [사건 대응](/ko/security-compliance/incident-response)