BITDEER

安全漏洞提交

在比特小鹿 (Bitdeer),客户的数字资产与全球基础设施的安全是我们工作的重中之重。虽然我们倾力构建稳健可靠的安全解决方案,但我们生态系统的复杂性也意味着潜在漏洞依旧可能存在。我们深信,与安全社区建立紧密的合作关系至关重要,因此我们诚挚地邀请您,帮助我们共同识别并解决这些安全问题。我们高度重视您在披露安全问题方面的专业性,并由衷感谢您为保护我们全球用户所做出的卓越贡献。

漏洞范围

我们重点关注可构成重大威胁的“严重”或“重要”级别漏洞。一旦发现此类疑似漏洞,请尽快通知我们。

circle_tick

符合条件的漏洞类型

  • tick

    SQL 注入 (SQLi)

  • tick

    存储型跨站脚本攻击 (XSS)

  • tick

    远程代码执行 (RCE)

  • tick

    不安全的直接对象引用 (IDOR)

  • tick

    横向和纵向越权

  • tick

    认证绕过与身份认证失效

  • tick

    存在实际安全影响的业务逻辑漏洞

  • tick

    本地文件访问与操纵 (LFI, RFI, XXE, SSRF)

  • tick

    存在实际安全影响的跨站请求伪造 (CSRF)

  • tick

    我方资产包括密钥、凭证或其他敏感信息泄露

circle_tick

不符合条件的漏洞类型

  • tick

    cookie flags, HTTP Strict Transport Security Header)

  • tick

    点击劫持 (Clickjacking/UI redressing)

  • tick

    无法提供有效验证的已知CVE漏洞

  • tick

    针对员工或供应商的社会工程学攻击

  • tick

    影响过时或已停止支持的浏览器/平台的漏洞

  • tick

    TLS/SSL 证书过期、不符合最佳实践等其他问题

  • tick

    无效或缺失的 SPF、DKIM、DMARC 记录

  • tick

    未认证、登出/登录页面以及其他低风险的跨站请求伪造 (CSRF)

  • tick

    缺少速率限制、暴力破解或验证码相关问题

  • tick

    其他无法被利用或无实际安全影响的漏洞

reporting_bg

提交漏洞

提交漏洞报告,即表示您同意我们的提交条款与条件。

请通过电子邮件将您的报告发送至[email protected],并遵循以下格式:

邮件主题: (日期)(报告者姓名)(漏洞简述)

1、漏洞详情 2、漏洞证明 (Proof of vulnerability) 3、可能的安全影响 4、重现步骤 5、修复建议

阅读有关我们的 提交条款和条件的更多信息。