Programa de Recompensas por Vulnerabilidades
A segurança é uma prioridade fundamental na 6MM.
Como infraestrutura de negociação de nível profissional, a 6MM está comprometida em manter os mais altos padrões de segurança do sistema, proteção de fundos e estabilidade nas negociações.
Incentivamos ativamente pesquisas responsáveis em segurança e acolhemos a colaboração com pesquisadores independentes, parceiros e especialistas técnicos para ajudar a identificar e mitigar potenciais vulnerabilidades em todo o ecossistema 6MM .
Objetivos do Programa
O Programa de Recompensas por Vulnerabilidades 6MM tem como objetivo:
- Identificar e resolver vulnerabilidades de segurança em um estágio inicial
- Proteger plataformas parceiras e ecossistemas conectados
- Preservar a integridade do sistema e operações de negociação ininterruptas
- Promover um processo de divulgação claro, profissional e responsável
Escopo dos Testes
O Programa de Recompensas por Vulnerabilidades pode incluir, mas não se limita a, as seguintes áreas:
- Motor de negociação e lógica de correspondência de ordens
- Mecanismos de margem, controle de risco e liquidação
- Interfaces API e SDK e controles de permissão
- Camadas de acesso web e móvel
- Autenticação, autorização e gerenciamento de sessões
- Configuração de infraestrutura e segurança de implantação
O escopo pode ser ajustado à medida que a plataforma evolui.
Política de Divulgação Responsável
Espera-se que pesquisadores de segurança que participem deste programa aconteçam:
- Enviar relatórios de vulnerabilidades de forma privada pelo canal de contato designado
- Evite divulgação pública até que a questão seja resolvida
- Fornecer etapas claras de reprodução e análise de impacto
- Agir de boa-fé e abster-se de explorar ou usar dados de forma inadequada
6MM compromete-se a revisar, avaliar e responder em tempo hábil para todas as submissões válidas.
Níveis de Severidade e Recompensas
As recompensas são determinadas com base em uma avaliação abrangente de:
- Nível de gravidade (Crítico / Alto / Médio / Baixo)
- Impacto potencial na segurança do sistema, fundos ou estabilidade de negociação
- Qualidade, clareza e reprodutibilidade do relatório
Vulnerabilidades críticas ou de alto impacto podem se qualificar para recompensas maiores.
Estruturas de recompensa, métodos de pagamento e elegibilidade podem mudar de acordo com as políticas do parceiro.
Questões Fora do Escopo
Os seguintes geralmente são excluídos do Programa de Recompensas por Vulnerabilidades:
- Ataques de engenharia social
- Ataques de negação de serviço (DoS / DDoS)
- Vulnerabilidades em serviços ou dependências de terceiros
- Questões que exigem acesso físico a dispositivos ou infraestrutura
Submissão e Contato de Vulnerabilidades
Por favor, envie todos os relatórios de vulnerabilidades de segurança pelo canal oficial abaixo:
📧 E-mail de Contato de Segurança
security@6mm.com
Detalhes recomendados para submissão:
- Descrição clara da vulnerabilidade
- Componentes afetados e impacto potencial
- Instruções de reprodução passo a passo ou prova de conceito (PoC), se aplicável
- Materiais de suporte como capturas de tela, logs ou detalhes do ambiente de teste
Por favor, não divulgue vulnerabilidades por meio de suporte ao cliente, empresas ou canais públicos.
Processo de Resposta
Ao receber um relatório válido, 6MM segue este processo:
- Validação inicial pela equipe de segurança
- Avaliação de impacto e classificação de gravidade
- Desenvolvimento e implementação de medidas de remediação
- Feedback fornecido ao repórter
- Emissão de recompensa ou reconhecimento formal quando aplicável
Declaração de Encerramento
6MM acredita que a divulgação responsável e a colaboração com a comunidade de segurança são essenciais para construir uma infraestrutura de negociação resiliente e de longo prazo.
Agradecemos sua contribuição para manter a 6MM e seu ecossistema de parceiros seguros, estáveis e confiáveis.