回報安全漏洞或事件
回報安全漏洞或事件
私下回報漏洞、憑證外洩、可疑行為或緊急安全事件,以 6MM 可行證據。
安全報告應包含足夠的技術背景,讓 6MM 團隊能評估影響並安全地重現問題。
可重裝問題
- API、 SDK、webhook、認證或交易進入流程中的漏洞。
- 可疑的生產行為,可能影響交易誠信或使用者安全。
- 憑證外洩或疑似未經授權存取。
- 可能影響系統穩定性的濫用模式。
納入報告
- 受影響的環境與端點。
- 時間範圍與再生步驟。
- 日誌、請求 ID、webhook 事件 ID 或截圖。
- 該議題目前是否仍在運作。
安全舉報指引
- 不公開未修復的漏洞。
- 不得存取、下載、更改或保留超出證明問題所需的資料。
- 不進行阻斷服務、破壞性、社會工程或資金流動測試。
- 使用測試帳號及最小的安全概念驗證。
- 從附件中移除密碼、 API 秘密、存取權杖、私鑰及無關個人資料。
建議報告格式
安全聯絡
私下將漏洞及緊急安全報告寄送至:
[security@6mm.com](Mailto:security@6mm.com)
一般整合問題應使用 [支援請求模板](/resources/support-request-template)。研究者也應檢視[漏洞懸賞計畫](/security-compliance/bug-bounty-program)的範圍及負責任揭露的期望。