Ajude-nos a proteger milhões de transações em cripto. Reporte vulnerabilidades e contribua com inteligência de ameaças — relatórios qualificados podem ser recompensados a nosso critério.

Relatórios qualificados podem receber uma recompensa discricionária. Gravidade, impacto real e qualidade do relatório determinam a elegibilidade. Todas as decisões são finais.
RCE, bypass de autenticação, exposição de banco de dados, vazamento de chave privada
Escalonamento de privilégio, IDOR, XSS armazenado, injeção de SQL
XSS refletido, CSRF, divulgação de informações, bypass de limitação de taxa
Cabeçalhos ausentes, clickjacking (impacto limitado), erros verbosos
Contribua com inteligência de ameaças verificada para melhorar a cobertura da nossa base de dados. Todos os envios são analisados em até 48 horas.
Endereço verificado em lista de sanções da OFAC/UE/ONU ainda não presente na nossa base de dados
Site de phishing ativo ou carteira de golpe confirmada com evidências
Novo serviço de misturador ou endereço de contrato ainda não presente no nosso registro
Vulnerabilidade em ponte cross-chain ou endereço de exploit
Máximo de 5 envios por dia por conta (limite antifraude)
Envios de inteligência devem incluir provas (hashes de transação, capturas de tela, URLs)
Relatórios de segurança devem ser divulgados de forma responsável — prazo de divulgação de 90 dias
Relatórios duplicados não recebem recompensa — o primeiro relatório válido prevalece
Período de espera de 30 dias após um envio de inteligência antes que o mesmo tipo de endereço possa ser enviado novamente
Reporte vulnerabilidades de segurança: [email protected] | Chave PGP disponível mediante solicitação.