改善漏洞奖励计划——问题通报 | 比特小鹿

安全漏洞提报与奖励

我们希望了解我们产品和服务中的安全漏洞。对于披露给我们的合格安全漏洞报告,我们会提供奖励,以嘉奖安全研究人员。为了表彰所有帮助我们保持产品安全的前沿外部贡献,我们发起了一个漏洞奖励计划。该计划旨在收集具有直接和明显影响的重大漏洞。 “漏洞”指的是应用程序、系统或服务中可能带来风险或增加安全风险的任何bug、缺陷、行为、输出、结果或事件。

提交的资料必须符合以下标准

识别新漏洞

识别未向我们团队报告过的漏洞。

必须是严重漏洞

漏洞的严重程度必须是关键或重要的;这表示它必须是一个重大的威胁。

向我们展示如何修复它

您必须以文本或视频格式包含清晰简洁的问题了解和解决步骤。

满足所有法律义务

您不得违反任何适用的法律、法规、政策或第三方的权利,并且提交的数据必须是您自己的。

保密

未经我们事先书面同意,您不得将问题暴露给任何其他方。

赚取高达 3,000 美元

Minerplus:高达 3,000 美元

漏洞示例:代码执行、逻辑漏洞、拒绝服务、访问获取或注入。

比特小鹿:高达3,000 美元

漏洞示例:访问获取、数据泄露、代码执行、注入、未经授权的访问和拒绝服务。

其他:高达1,500 美元

其他安全漏洞或情报漏洞根据服务的重要性和可利用性等因素进行评估。

vulner_earn_up
vulner_reporting

报告漏洞

通过发送电子邮件至[email protected]提交您的报告,电子邮件标题格式为:(日期) _(报告人姓名)_(简短描述)。例如,"20210719_John_网站的SQL注入"。此格式是您报告的强制性条件。请注意,通过向我们提交漏洞报告,您授予我们永久、全球性、免版税、不可撤销和非排他性的权利,可以使用、修改您提交的报告,并将其纳入我们的产品、服务和测试中,而无需向您承担任何进一步的义务或出具通知。阅读有关我们的条款和条件的更多信息。