Help ons miljoenen cryptotransacties te beschermen. Meld kwetsbaarheden en draag threat intelligence aan — in aanmerking komende meldingen kunnen naar eigen inzicht worden beloond.

In aanmerking komende meldingen kunnen een beloning naar eigen inzicht ontvangen. Ernst, impact in de praktijk en kwaliteit van de melding bepalen of je in aanmerking komt. Alle beslissingen zijn definitief.
RCE, omzeiling van authenticatie, blootstelling van de database, lekken van private keys
Privilege escalation, IDOR, opgeslagen XSS, SQL-injectie
Reflected XSS, CSRF, informatielekken, omzeiling van rate limits
Ontbrekende headers, clickjacking (beperkte impact), uitgebreide foutmeldingen
Draag geverifieerde threat intelligence aan om onze databasedekking te verbeteren. Alle inzendingen worden binnen 48 uur beoordeeld.
Geverifieerd adres op de sanctielijst van OFAC/EU/VN, nog niet in onze database
Actieve phishingsite of bevestigde scamwallet met bewijs
Nieuwe mixerdienst of contractadres dat nog niet in ons register staat
Kwetsbaarheid in een cross-chain bridge of exploitadres
Maximaal 5 inzendingen per dag per account (limiet tegen misbruik)
Intelligence-inzendingen moeten bewijs bevatten (transactiehashes, screenshots, URL's)
Beveiligingsmeldingen moeten verantwoord openbaar worden gemaakt — termijn van 90 dagen
Dubbele meldingen krijgen geen beloning — de eerste geldige melding telt
Afkoelperiode van 30 dagen na een intel-inzending voordat hetzelfde adrestype opnieuw kan worden ingediend
Meld beveiligingskwetsbaarheden: [email protected] | PGP-sleutel op aanvraag beschikbaar.