Envío de vulnerabilidades de seguridad
En Bitdeer, la seguridad de los activos digitales de nuestros clientes y de la infraestructura global es nuestra máxima prioridad. Aunque diseñamos nuestras soluciones para ofrecer una seguridad sólida, la complejidad de nuestro ecosistema puede dar lugar a vulnerabilidades. Creemos que una colaboración estrecha con la comunidad de seguridad es esencial y le invitamos a ayudarnos a identificar y resolver estos problemas. Valoramos profundamente su experiencia en divulgación responsable y su contribución a la protección de nuestros usuarios en todo el mundo.
Alcance de la vulnerabilidad
Si detecta una vulnerabilidad sospechosa, notifíquenos lo antes posible. La vulnerabilidad debe ser de gravedad crítica o importante y representar una amenaza significativa.

Tipos de vulnerabilidades calificadas

Inyección SQL (SQLi)

Cross-Site Scripting persistente (XSS)

Ejecución remota de código (RCE)

Referencia directa a objetos insegura (IDOR)

Escalada de privilegios horizontal y vertical

Omisión de autenticación y autenticación comprometida

Errores de lógica empresarial con impacto real en la seguridad

Acceso y manipulación de archivos locales (LFI, RFI, XXE, SSRF)

Falsificación de peticiones entre sitios (CSRF) con impacto real

Secretos, credenciales o información sensible expuestos en un activo bajo nuestro control

Tipos de vulnerabilidades no calificadas

cookie flags, HTTP Strict Transport Security Header)

Clickjacking / redirección de interfaz de usuario

CVE conocidas sin PoC funcional

Ingeniería social dirigida al personal o contratistas

Vulnerabilidades que afectan navegadores o plataformas obsoletas

Certificados expirados, buenas prácticas TLS/SSL y otros problemas relacionados

Registros SPF, DKIM, DMARC inválidos o ausentes

CSRF no autenticado / cierre de sesión / inicio de sesión y otros CSRF de baja gravedad

Falta de limitación de tasa, ataques de fuerza bruta o problemas de CAPTCHA

Otras vulnerabilidades no explotables

Informe de vulnerabilidad
Al enviar un informe de vulnerabilidad, usted acepta los Términos y Condiciones de Bitdeer.
Envíe su informe por correo electrónico a [email protected] en el siguiente formato:
Asunto: (fecha)(nombre del remitente)(breve descripción)
Detalles de la vulnerabilidad Prueba de vulnerabilidad Impacto potencial en la seguridad Pasos para reproducirla Método de corrección
Lea más sobre nuestrosTérminos y Condiciones.