En Bitdeer, la seguridad de los activos digitales de nuestros clientes y de la infraestructura global es nuestra máxima prioridad. Aunque diseñamos nuestras soluciones para ofrecer una seguridad sólida, la complejidad de nuestro ecosistema puede dar lugar a vulnerabilidades. Creemos que una colaboración estrecha con la comunidad de seguridad es esencial y le invitamos a ayudarnos a identificar y resolver estos problemas. Valoramos profundamente su experiencia en divulgación responsable y su contribución a la protección de nuestros usuarios en todo el mundo.
Si detecta una vulnerabilidad sospechosa, notifíquenos lo antes posible. La vulnerabilidad debe ser de gravedad crítica o importante y representar una amenaza significativa.

Tipos de vulnerabilidades calificadas
Inyección SQL (SQLi)
Cross-Site Scripting persistente (XSS)
Ejecución remota de código (RCE)
Referencia directa a objetos insegura (IDOR)
Escalada de privilegios horizontal y vertical
Omisión de autenticación y autenticación comprometida
Errores de lógica empresarial con impacto real en la seguridad
Acceso y manipulación de archivos locales (LFI, RFI, XXE, SSRF)
Falsificación de peticiones entre sitios (CSRF) con impacto real
Secretos, credenciales o información sensible expuestos en un activo bajo nuestro control

Tipos de vulnerabilidades no calificadas
cookie flags, HTTP Strict Transport Security Header)
Clickjacking / redirección de interfaz de usuario
CVE conocidas sin PoC funcional
Ingeniería social dirigida al personal o contratistas
Vulnerabilidades que afectan navegadores o plataformas obsoletas
Certificados expirados, buenas prácticas TLS/SSL y otros problemas relacionados
Registros SPF, DKIM, DMARC inválidos o ausentes
CSRF no autenticado / cierre de sesión / inicio de sesión y otros CSRF de baja gravedad
Falta de limitación de tasa, ataques de fuerza bruta o problemas de CAPTCHA
Otras vulnerabilidades no explotables

Al enviar un informe de vulnerabilidad, usted acepta los Términos y Condiciones de Bitdeer.
Envíe su informe por correo electrónico a [email protected] en el siguiente formato:
Asunto: (fecha)(nombre del remitente)(breve descripción)
Detalles de la vulnerabilidad Prueba de vulnerabilidad Impacto potencial en la seguridad Pasos para reproducirla Método de corrección
Lea más sobre nuestros Términos y Condiciones.
© 2025 Bitdeer. Todos los derechos reservados