Bei Bitdeer hat die Sicherheit der digitalen Vermögenswerte unserer Kunden und der globalen Infrastruktur höchste Priorität. Obwohl wir unsere Lösungen mit robuster Sicherheit entwickeln, kann die Komplexität des Ökosystems zu Schwachstellen führen. Wir sind überzeugt, dass eine enge Partnerschaft mit der Sicherheitsgemeinschaft unerlässlich ist, und laden Sie ein, uns bei der Identifizierung und Behebung dieser Probleme zu unterstützen. Wir schätzen Ihre Fachkenntnis in verantwortungsvoller Offenlegung und Ihren wichtigen Beitrag zum Schutz unserer Nutzer weltweit.
Bitte informieren Sie uns so bald wie möglich, wenn Sie eine verdächtige Schwachstelle entdecken. Die Schwachstelle sollte kritisch oder von hoher Bedeutung sein und eine erhebliche Bedrohung darstellen.

Arten von qualifizierenden Schwachstellen
SQL-Injection (SQLi)
Persistentes Cross-Site-Scripting (XSS)
Remote Code Execution (RCE)
Unsichere direkte Objektreferenz (IDOR)
Horizontale und vertikale Privilegieneskalation
Umgehung der Authentifizierung & fehlerhafte Authentifizierung
Fehler in der Geschäftslogik mit realer Sicherheitsauswirkung
Lokaler Dateizugriff und Manipulation (LFI, RFI, XXE, SSRF)
Cross-Site Request Forgery (CSRF) mit realer Sicherheitswirkung
Offengelegte Geheimnisse, Zugangsdaten oder vertrauliche Informationen auf einem von uns kontrollierten Asset

Arten von nicht-qualifizierenden Schwachstellen
cookie flags, HTTP Strict Transport Security Header)
Clickjacking/UI-Redressing
Bekannte CVEs ohne funktionierendes PoC
Social Engineering gegenüber Mitarbeitern oder Auftragnehmern
Schwachstellen, die veraltete Browser oder Plattformen betreffen
Abgelaufene Zertifikate, Best-Practices-Themen und andere TLS/SSL-bezogene Probleme
Ungültige oder fehlende SPF-, DKIM-, DMARC-Einträges
Unauthentifizierte / Logout / Login und andere CSRF mit geringer Schwere
Fehlende Ratenbegrenzung, Brute-Force- oder CAPTCHA-Probleme
Andere nicht ausnutzbare Schwachstellen

Durch das Einreichen eines Berichts über eine Sicherheitslücke stimmen Sie den Einreichungsbedingungen von Bitdeer zu.
Senden Sie Ihren Bericht per E-Mail an [email protected] im folgenden Format:
Betreff: (Datum)(Name des Melders)(kurze Beschreibung)
Details zur Schwachstelle Nachweis der Schwachstelle Mögliche Sicherheitsauswirkungen Schritte zur Reproduktion Vorschlag zur Behebung
Weitere Informationen finden Sie in unseren Einreichungsbedingungen.
© 2025 Bitdeer. Alle Rechte vorbehalten