Helfen Sie uns, Millionen von Krypto-Transaktionen zu schützen. Melden Sie Schwachstellen und tragen Sie Bedrohungsdaten bei – qualifizierte Meldungen können nach unserem Ermessen belohnt werden.

Qualifizierte Meldungen können eine Belohnung nach Ermessen erhalten. Schweregrad, reale Auswirkung und Qualität der Meldung entscheiden über die Anspruchsberechtigung. Alle Entscheidungen sind endgültig.
RCE, Umgehung der Authentifizierung, offengelegte Datenbank, Leck privater Schlüssel
Privilegien-Eskalation, IDOR, gespeichertes XSS, SQL-Injection
Reflektiertes XSS, CSRF, Offenlegung von Informationen, Umgehung des Rate Limits
Fehlende Header, Clickjacking (begrenzte Auswirkung), zu ausführliche Fehlermeldungen
Tragen Sie verifizierte Bedrohungsdaten bei, um unsere Datenbankabdeckung zu verbessern. Alle Einreichungen werden innerhalb von 48 Stunden geprüft.
Verifizierte Adresse auf der OFAC-/EU-/UN-Sanktionsliste, die noch nicht in unserer Datenbank erfasst ist
Aktive Phishing-Website oder bestätigte Betrugs-Wallet mit Nachweisen
Neuer Mixer-Dienst oder Contract-Adresse, die nicht in unserem Register erfasst ist
Cross-Chain-Bridge-Schwachstelle oder Exploit-Adresse
Maximal 5 Einreichungen pro Tag und Konto (Grenze gegen Missbrauch)
Einreichungen von Bedrohungsdaten müssen Nachweise enthalten (Transaktions-Hashes, Screenshots, URLs)
Sicherheitsmeldungen müssen verantwortungsvoll offengelegt werden – Offenlegungsfrist von 90 Tagen
Doppelte Meldungen erhalten keine Belohnung – die erste gültige Meldung zählt
30 Tage Sperrfrist nach einer Dateneinreichung, bevor derselbe Adresstyp erneut eingereicht werden kann
Sicherheitslücken melden: [email protected] | PGP-Schlüssel auf Anfrage verfügbar.