Отправка отчётов об уязвимостях безопасности
В Bitdeer безопасность цифровых активов наших клиентов и глобальной инфраструктуры является высшим приоритетом. Хотя мы проектируем наши решения с упором на надёжную защиту, сложность экосистемы может приводить к появлению уязвимостей. Мы считаем, что тесное партнёрство с сообществом по безопасности крайне важно, и приглашаем вас помочь нам выявлять и устранять такие проблемы. Мы высоко ценим ваш опыт ответственного раскрытия информации и ваш вклад в защиту наших пользователей по всему миру.
Сфера уязвимостей
При обнаружении подозрительной уязвимости сообщите нам как можно скорее. Уязвимость должна быть критической или значительной по степени серьёзности и представлять существенную угрозу.

Типы подходящих уязвимостей

SQL-инъекция (SQLi)

Постоянный межсайтовый скриптинг (XSS)

Удалённое выполнение кода (RCE)

Небезопасная прямая ссылка на объект (IDOR)

Горизонтальное и вертикальное повышение привилегий

Обход аутентификации и её нарушение

Ошибки бизнес-логики с реальным воздействием на безопасность

Доступ и манипуляция локальными файлами (LFI, RFI, XXE, SSRF)

Межсайтовая подделка запросов (CSRF) с реальным воздействием

Разглашение секретов, учётных данных или конфиденциальной информации на активе под нашим контролем

Типы неприемлемых уязвимостей

cookie flags, HTTP Strict Transport Security Header)

Кликджекинг / подмена интерфейса

Известные CVE без работоспособного PoC

Социальная инженерия в отношении сотрудников или подрядчиков

Уязвимости, затрагивающие устаревшие браузеры или платформы

Просроченные сертификаты, проблемы с TLS/SSL и сопутствующие вопросы

Неверные или отсутствующие записи SPF, DKIM, DMARC

Неаутентифицированные / выход / вход и другие малоопасные CSRF

Отсутствие ограничения скорости, brute-force или проблемы с CAPTCHA

Другие неэксплуатируемые уязвимости

Сообщение об уязвимости
Отправляя отчёт об уязвимости, вы соглашаетесь с Условиями подачи Bitdeer.
Отправьте свой отчёт по электронной почте на [email protected] в следующем формате:
Тема: (дата)(имя исследователя)(краткое описание)
Подробности уязвимости Доказательство (PoC) Потенциальное влияние на безопасность Шаги для воспроизведения Метод устранения
Подробнее см. в Условиях подачи.