Помогите нам защитить миллионы криптотранзакций. Сообщайте об уязвимостях и передавайте threat intelligence — квалифицированные отчеты могут получить вознаграждение на усмотрение команды.

Квалифицированный отчёт может получить вознаграждение на усмотрение команды. Решают критичность, реальное воздействие и качество отчёта. Все решения финальны.
RCE, обход аутентификации, утечка данных БД, утечка приватных ключей
Повышение привилегий, IDOR, хранимый XSS, SQL-инъекция
Отражённый XSS, CSRF, раскрытие информации, обход rate-limit
Отсутствие заголовков, clickjacking (ограниченное воздействие), подробные ошибки
Передавайте верифицированные данные разведки угроз для улучшения нашей базы. Все заявки рассматриваются в течение 48 часов.
Верифицированный адрес из списков OFAC/EU/UN, ещё не в нашей базе
Активный фишинговый сайт или подтверждённый скам-кошелёк с доказательствами
Новый сервис миксера или адрес контракта, не в нашем реестре
Уязвимость кросс-чейн моста или адрес эксплойта
Максимум 5 заявок в день на аккаунт (лимит против злоупотреблений)
Заявки на разведку должны включать доказательства (хеши транзакций, скриншоты, URL)
Отчёты о безопасности должны раскрываться ответственно — дедлайн 90 дней
Дубликаты не вознаграждаются — побеждает первый валидный отчёт
30-дневный кулдаун после подачи разведки перед повторной подачей того же типа адреса
Сообщить об уязвимостях безопасности: [email protected] | PGP-ключ доступен по запросу.