Ayúdanos a proteger millones de transacciones cripto. Reporta vulnerabilidades y contribuye inteligencia de amenazas — los reportes que califiquen pueden recibir una recompensa a discreción del equipo.

Los reportes que califiquen pueden recibir una recompensa discrecional. La severidad, el impacto real y la calidad del reporte determinan la elegibilidad. Todas las decisiones son finales.
RCE, bypass de autenticación, exposición de base de datos, fuga de claves privadas
Escalada de privilegios, IDOR, XSS almacenado, inyección SQL
XSS reflejado, CSRF, divulgación de información, bypass de rate limit
Headers faltantes, clickjacking (impacto limitado), errores verbosos
Contribuye inteligencia de amenazas verificada para mejorar nuestra cobertura de base de datos. Todas las entregas se revisan en 48 horas.
Dirección verificada en listas OFAC/EU/UN aún no en nuestra base de datos
Sitio de phishing activo o wallet de estafa confirmada con evidencia
Nuevo servicio de mixer o dirección de contrato no en nuestro registro
Vulnerabilidad de puente cross-chain o dirección de exploit
Máximo 5 envíos por día por cuenta (límite anti-abuso)
Los envíos de inteligencia deben incluir pruebas (hashes de transacción, capturas, URLs)
Los reportes de seguridad deben divulgarse responsablemente — plazo de 90 días
Reportes duplicados no reciben recompensa — gana el primer reporte válido
30 días de espera después de envío de intel antes de poder enviar el mismo tipo de dirección
Reportar vulnerabilidades de seguridad: [email protected] | Clave PGP disponible bajo solicitud.