В Bitdeer безопасность цифровых активов наших клиентов и глобальной инфраструктуры является высшим приоритетом. Хотя мы проектируем наши решения с упором на надёжную защиту, сложность экосистемы может приводить к появлению уязвимостей. Мы считаем, что тесное партнёрство с сообществом по безопасности крайне важно, и приглашаем вас помочь нам выявлять и устранять такие проблемы. Мы высоко ценим ваш опыт ответственного раскрытия информации и ваш вклад в защиту наших пользователей по всему миру.
При обнаружении подозрительной уязвимости сообщите нам как можно скорее. Уязвимость должна быть критической или значительной по степени серьёзности и представлять существенную угрозу.

Типы подходящих уязвимостей
SQL-инъекция (SQLi)
Постоянный межсайтовый скриптинг (XSS)
Удалённое выполнение кода (RCE)
Небезопасная прямая ссылка на объект (IDOR)
Горизонтальное и вертикальное повышение привилегий
Обход аутентификации и её нарушение
Ошибки бизнес-логики с реальным воздействием на безопасность
Доступ и манипуляция локальными файлами (LFI, RFI, XXE, SSRF)
Межсайтовая подделка запросов (CSRF) с реальным воздействием
Разглашение секретов, учётных данных или конфиденциальной информации на активе под нашим контролем

Типы неприемлемых уязвимостей
cookie flags, HTTP Strict Transport Security Header)
Кликджекинг / подмена интерфейса
Известные CVE без работоспособного PoC
Социальная инженерия в отношении сотрудников или подрядчиков
Уязвимости, затрагивающие устаревшие браузеры или платформы
Просроченные сертификаты, проблемы с TLS/SSL и сопутствующие вопросы
Неверные или отсутствующие записи SPF, DKIM, DMARC
Неаутентифицированные / выход / вход и другие малоопасные CSRF
Отсутствие ограничения скорости, brute-force или проблемы с CAPTCHA
Другие неэксплуатируемые уязвимости

Отправляя отчёт об уязвимости, вы соглашаетесь с Условиями подачи Bitdeer.
Отправьте свой отчёт по электронной почте на [email protected] в следующем формате:
Тема: (дата)(имя исследователя)(краткое описание)
Подробности уязвимости Доказательство (PoC) Потенциальное влияние на безопасность Шаги для воспроизведения Метод устранения
Подробнее см. в Условиях подачи.
© 2025 Bitdeer. Все права защищены