Aidez-nous à protéger des millions de transactions crypto. Signalez des failles et contribuez au renseignement de menace — les signalements éligibles peuvent être récompensés à notre discrétion.

Les signalements éligibles peuvent recevoir une récompense discrétionnaire. La gravité, l'impact réel et la qualité du signalement déterminent l'éligibilité. Toutes les décisions sont définitives.
RCE, contournement d'authentification, exposition de base de données, fuite de clé privée
Élévation de privilèges, IDOR, XSS stocké, injection SQL
XSS réfléchi, CSRF, divulgation d'informations, contournement de limitation de débit
En-têtes manquants, clickjacking (impact limité), erreurs verbeuses
Contribuez du renseignement de menace vérifié pour améliorer la couverture de notre base de données. Toutes les soumissions sont examinées sous 48 heures.
Adresse vérifiée sur la liste de sanctions OFAC/UE/ONU, absente de notre base de données
Site d'hameçonnage actif ou portefeuille d'arnaque confirmé, avec preuves
Nouveau service de mixeur ou adresse de contrat absente de notre registre
Vulnérabilité de pont inter-chaînes ou adresse d'exploit
Maximum 5 soumissions par jour et par compte (limite anti-abus)
Les soumissions de renseignement doivent inclure une preuve (hachages de transaction, captures d'écran, URL)
Les signalements de sécurité doivent être divulgués de façon responsable — délai de divulgation de 90 jours
Les signalements en double ne reçoivent aucune récompense — le premier signalement valide l'emporte
Délai de carence de 30 jours après une soumission de renseignement avant qu'un même type d'adresse puisse être resoumis
Signalez les failles de sécurité : [email protected] | Clé PGP disponible sur demande.