Signalement de vulnérabilités de sécurité
Chez Bitdeer, la sécurité des actifs numériques de nos clients et de notre infrastructure mondiale est notre priorité absolue. Bien que nous concevions nos solutions pour une sécurité robuste, la complexité de notre écosystème peut laisser apparaître des vulnérabilités. Nous estimons qu’un partenariat solide avec la communauté de la sécurité est essentiel et nous vous invitons à nous aider à identifier et résoudre ces problèmes. Nous apprécions profondément votre expertise en divulgation responsable et votre contribution à la protection de nos utilisateurs dans le monde entier.
Portée des vulnérabilités
Dès la détection d’une vulnérabilité suspecte, veuillez nous en informer dès que possible. La vulnérabilité doit être de gravité critique ou importante et constituer une menace significative.

Types de vulnérabilités admises

Injection SQL (SQLi)

Cross-Site Scripting persistant (XSS)

Exécution de code à distance (RCE)

Référence directe d’objet non sécurisée (IDOR)

Élévation de privilèges horizontale et verticale

Contournement d’authentification et authentification compromise

Erreurs de logique métier ayant un impact réel sur la sécurité

Accès et manipulation de fichiers locaux (LFI, RFI, XXE, SSRF)

Falsification de requêtes intersites (CSRF) ayant un impact réel

Secrets, identifiants ou informations sensibles exposés sur un actif sous notre contrôle

Types de vulnérabilités non admises

cookie flags, HTTP Strict Transport Security Header)

Clickjacking / redressage d’interface utilisateur

CVE connues sans PoC fonctionnel

Ingénierie sociale du personnel ou des contractants

Vulnérabilités affectant des navigateurs ou plates-formes obsolètes

Certificat expiré, bonnes pratiques TLS/SSL et autres problèmes connexes

Enregistrements SPF, DKIM, DMARC invalides ou manquants

CSRF non authentifié / déconnexion / connexion et autres CSRF de faible gravité

Absence de limitation de taux, force brute ou problèmes de captcha

Autres vulnérabilités non exploitables

Signalement d’une vulnérabilité
En soumettant un rapport, vous acceptez les Conditions de soumission de Bitdeer.
Veuillez envoyer votre rapport à [email protected] au format suivant :
Objet : (date)(nom du rapporteur)(brève description)
Détails de la vulnérabilité Preuve de la vulnérabilité Impact potentiel sur la sécurité Étapes pour la reproduire Méthode de correction
Pour plus d’informations, consultez nos Conditions de soumission.