Meldung von Sicherheitslücken
Bei Bitdeer hat die Sicherheit der digitalen Vermögenswerte unserer Kunden und der globalen Infrastruktur höchste Priorität. Obwohl wir unsere Lösungen mit robuster Sicherheit entwickeln, kann die Komplexität des Ökosystems zu Schwachstellen führen. Wir sind überzeugt, dass eine enge Partnerschaft mit der Sicherheitsgemeinschaft unerlässlich ist, und laden Sie ein, uns bei der Identifizierung und Behebung dieser Probleme zu unterstützen. Wir schätzen Ihre Fachkenntnis in verantwortungsvoller Offenlegung und Ihren wichtigen Beitrag zum Schutz unserer Nutzer weltweit.
Umfang der Schwachstellen
Bitte informieren Sie uns so bald wie möglich, wenn Sie eine verdächtige Schwachstelle entdecken. Die Schwachstelle sollte kritisch oder von hoher Bedeutung sein und eine erhebliche Bedrohung darstellen.

Arten von qualifizierenden Schwachstellen

SQL-Injection (SQLi)

Persistentes Cross-Site-Scripting (XSS)

Remote Code Execution (RCE)

Unsichere direkte Objektreferenz (IDOR)

Horizontale und vertikale Privilegieneskalation

Umgehung der Authentifizierung & fehlerhafte Authentifizierung

Fehler in der Geschäftslogik mit realer Sicherheitsauswirkung

Lokaler Dateizugriff und Manipulation (LFI, RFI, XXE, SSRF)

Cross-Site Request Forgery (CSRF) mit realer Sicherheitswirkung

Offengelegte Geheimnisse, Zugangsdaten oder vertrauliche Informationen auf einem von uns kontrollierten Asset

Arten von nicht-qualifizierenden Schwachstellen

cookie flags, HTTP Strict Transport Security Header)

Clickjacking/UI-Redressing

Bekannte CVEs ohne funktionierendes PoC

Social Engineering gegenüber Mitarbeitern oder Auftragnehmern

Schwachstellen, die veraltete Browser oder Plattformen betreffen

Abgelaufene Zertifikate, Best-Practices-Themen und andere TLS/SSL-bezogene Probleme

Ungültige oder fehlende SPF-, DKIM-, DMARC-Einträges

Unauthentifizierte / Logout / Login und andere CSRF mit geringer Schwere

Fehlende Ratenbegrenzung, Brute-Force- oder CAPTCHA-Probleme

Andere nicht ausnutzbare Schwachstellen

Meldung einer Sicherheitslücke
Durch das Einreichen eines Berichts über eine Sicherheitslücke stimmen Sie den Einreichungsbedingungen von Bitdeer zu.
Senden Sie Ihren Bericht per E-Mail an [email protected] im folgenden Format:
Betreff: (Datum)(Name des Melders)(kurze Beschreibung)
Details zur Schwachstelle Nachweis der Schwachstelle Mögliche Sicherheitsauswirkungen Schritte zur Reproduktion Vorschlag zur Behebung
Weitere Informationen finden Sie in unseren Einreichungsbedingungen.