> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Báo cáo lỗ hổng hoặc sự cố bảo mật

Báo cáo bảo mật nên bao gồm đủ bối cảnh kỹ thuật để nhóm 6MM đánh giá tác động và tái hiện vấn đề một cách an toàn.

<h2 id="reportable-issues">
  Các vấn đề có thể báo cáo
</h2>

* Lỗ hổng trong các luồng API, SDK, webhook, xác thực hoặc luồng vào giao dịch.
* Hành vi sản xuất đáng ngờ có thể ảnh hưởng đến tính toàn vẹn giao dịch hoặc an toàn người dùng.
* Rò rỉ thông tin đăng nhập hoặc nghi ngờ truy cập trái phép.
* Các mẫu lạm dụng có thể ảnh hưởng đến sự ổn định của hệ thống.

<h2 id="include-in-the-report">
  Bao gồm trong báo cáo
</h2>

* Môi trường và điểm cuối bị ảnh hưởng.
* Khoảng thời gian và các bước tái tạo.
* Nhật ký, ID yêu cầu, ID sự kiện webhook hoặc ảnh chụp màn hình.
* Liệu vấn đề có đang hoạt động hay không.

<h2 id="safe-reporting-guidelines">
  Hướng dẫn báo cáo an toàn
</h2>

* Không tiết lộ công khai lỗ hổng chưa được khắc phục.
* Không truy cập, tải xuống, thay đổi hoặc lưu trữ dữ liệu vượt quá mức cần thiết để chứng minh sự cố.
* Không thực hiện kiểm tra từ chối dịch vụ, phá hoại, kỹ thuật xã hội hoặc kiểm tra di chuyển quỹ.
* Sử dụng tài khoản kiểm thử và bằng chứng khái niệm an toàn nhỏ nhất.
* Xóa mật khẩu, bí mật API , mã truy cập, khóa riêng tư và dữ liệu cá nhân không liên quan khỏi tệp đính kèm.

<h2 id="suggested-report-format">
  Định dạng báo cáo được đề xuất
</h2>

```text
Title:
Affected component and environment:
First observed time (UTC):
Issue status:
Technical description:
Reproduction steps:
Expected security behavior:
Observed behavior:
Potential impact:
Sanitized evidence:
Researcher or partner contact:
```

<h2 id="security-contact">
  Liên hệ bảo vệ
</h2>

Gửi báo cáo lỗ hổng và bảo mật khẩn cấp một cách riêng tư đến:

[security@6mm.com](mailto:security@6mm.com)

Các vấn đề tích hợp chung nên sử dụng [Mẫu Yêu Cầu Hỗ Trợ](/vi/resources/support-request-template). Các nhà nghiên cứu cũng nên xem xét lại [Chương trình Bug Bounty](/vi/security-compliance/bug-bounty-program) về phạm vi và kỳ vọng về việc công bố trách nhiệm.