Milyonlarca kripto işlemini korumamıza yardımcı olun. Güvenlik açıklarını bildirin ve tehdit istihbaratı paylaşın — uygun raporlar ekibin takdirine bağlı olarak ödüllendirilebilir.

Uygun raporlar takdire bağlı ödül alabilir. Önem derecesi, gerçek etki ve rapor kalitesi belirleyicidir. Tüm kararlar nihaidir.
RCE, kimlik doğrulama atlatma, veritabanı ifşası, özel anahtar sızıntısı
Yetki yükseltme, IDOR, depolanan XSS, SQL enjeksiyonu
Yansıtılan XSS, CSRF, bilgi ifşası, hız sınırı atlatma
Eksik başlıklar, clickjacking (sınırlı etki), ayrıntılı hatalar
Veritabanı kapsamımızı iyileştirmek için doğrulanmış tehdit istihbaratı katkısında bulunun. Tüm gönderiler 48 saat içinde incelenir.
Veritabanımızda henüz bulunmayan OFAC/EU/UN yaptırım listesindeki doğrulanmış adres
Aktif kimlik avı sitesi veya kanıtlı doğrulanmış dolandırıcılık cüzdanı
Kayıt defterimizde bulunmayan yeni karıştırıcı hizmeti veya sözleşme adresi
Zincirler arası köprü güvenlik açığı veya exploit adresi
Hesap başına günde maksimum 5 gönderim (kötüye kullanım önleme sınırı)
İstihbarat gönderimleri kanıt içermelidir (işlem hashleri, ekran görüntüleri, URL'ler)
Güvenlik raporları sorumlu bir şekilde açıklanmalıdır — 90 gün açıklama son tarihi
Tekrarlı raporlar ödül almaz — ilk geçerli rapor kazanır
İstihbarat gönderiminden sonra aynı adres türü için tekrar göndermeden önce 30 gün bekleme süresi
Güvenlik açıklarını bildirin: [email protected] | PGP anahtarı talep üzerine mevcuttur.