BITDEER

安全漏洞提交

在比特小鹿 (Bitdeer),客戶的數位資產與全球基礎設施的安全是我們工作的首要任務。雖然我們傾力建立穩健可靠的安全解決方案,但我們生態系統的複雜性也意味著潛在漏洞仍可能存在。我們深信,與安全社區建立緊密的合作關係至關重要,因此我們誠摯地邀請您,幫助我們共同識別並解決這些安全問題。我們高度重視您在揭露安全問題方面的專業性,並由衷感謝您為保護我們全球用戶所做的卓越貢獻。

漏洞範圍

我們重點關注可構成重大威脅的「嚴重」或「重要」等級漏洞。一旦發現此類疑似漏洞,請盡快通知我們。

circle_tick

符合條件的漏洞類型

  • tick

    SQL 注入 (SQLi)

  • tick

    儲存型跨站腳本攻擊 (XSS)

  • tick

    遠端程式碼執行 (RCE)

  • tick

    不安全的直接物件參考 (IDOR)

  • tick

    橫向和縱向越權

  • tick

    認證繞過與身分認證失效

  • tick

    存在實際安全影響的業務邏輯漏洞

  • tick

    本地文件存取與操縱 (LFI, RFI, XXE, SSRF)

  • tick

    存在實際安全影響的跨站請求偽造 (CSRF)

  • tick

    我方資產包括金鑰、憑證或其他敏感資訊洩露

circle_tick

不符合條件的漏洞類型

  • tick

    cookie flags, HTTP Strict Transport Security Header)

  • tick

    點選劫持 (Clickjacking/UI redressing)

  • tick

    無法提供有效驗證的已知CVE漏洞

  • tick

    針對員工或供應商的社會工程攻擊

  • tick

    影響過時或已停止支援的瀏覽器/平台的漏洞

  • tick

    TLS/SSL 憑證過期、不符合最佳實務等其他問題

  • tick

    無效或缺少的 SPF、DKIM、DMARC 記錄

  • tick

    未認證、登出/登入頁面以及其他低風險的跨站請求偽造 (CSRF)

  • tick

    缺少速率限制、暴力破解或驗證碼相關問題

  • tick

    其他無法被利用或無實際安全影響的漏洞

reporting_bg

提交漏洞

提交漏洞報告,即表示您同意我們的提交條款與條件。

請透過電子郵件將您的報告發送至[email protected],並遵循以下格式:

郵件主旨: (日期)(報告者姓名)(漏洞簡述)

1、漏洞詳情 2、漏洞證明 (Proof of vulnerability) 3、可能的安全影響 4、重現步驟 5、修復建議

閱讀有關我們的 提交條款和條件的更多資訊。