Chez Bitdeer, la sécurité des actifs numériques de nos clients et de notre infrastructure mondiale est notre priorité absolue. Bien que nous concevions nos solutions pour une sécurité robuste, la complexité de notre écosystème peut laisser apparaître des vulnérabilités. Nous estimons qu’un partenariat solide avec la communauté de la sécurité est essentiel et nous vous invitons à nous aider à identifier et résoudre ces problèmes. Nous apprécions profondément votre expertise en divulgation responsable et votre contribution à la protection de nos utilisateurs dans le monde entier.
Dès la détection d’une vulnérabilité suspecte, veuillez nous en informer dès que possible. La vulnérabilité doit être de gravité critique ou importante et constituer une menace significative.

Types de vulnérabilités admises
Injection SQL (SQLi)
Cross-Site Scripting persistant (XSS)
Exécution de code à distance (RCE)
Référence directe d’objet non sécurisée (IDOR)
Élévation de privilèges horizontale et verticale
Contournement d’authentification et authentification compromise
Erreurs de logique métier ayant un impact réel sur la sécurité
Accès et manipulation de fichiers locaux (LFI, RFI, XXE, SSRF)
Falsification de requêtes intersites (CSRF) ayant un impact réel
Secrets, identifiants ou informations sensibles exposés sur un actif sous notre contrôle

Types de vulnérabilités non admises
cookie flags, HTTP Strict Transport Security Header)
Clickjacking / redressage d’interface utilisateur
CVE connues sans PoC fonctionnel
Ingénierie sociale du personnel ou des contractants
Vulnérabilités affectant des navigateurs ou plates-formes obsolètes
Certificat expiré, bonnes pratiques TLS/SSL et autres problèmes connexes
Enregistrements SPF, DKIM, DMARC invalides ou manquants
CSRF non authentifié / déconnexion / connexion et autres CSRF de faible gravité
Absence de limitation de taux, force brute ou problèmes de captcha
Autres vulnérabilités non exploitables

En soumettant un rapport, vous acceptez les Conditions de soumission de Bitdeer.
Veuillez envoyer votre rapport à [email protected] au format suivant :
Objet : (date)(nom du rapporteur)(brève description)
Détails de la vulnérabilité Preuve de la vulnérabilité Impact potentiel sur la sécurité Étapes pour la reproduire Méthode de correction
Pour plus d’informations, consultez nos Conditions de soumission.