Допоможіть нам захищати мільйони крипто-транзакцій. Повідомляйте про вразливості й надсилайте threat intelligence за винагороду.

Винагороди виплачуються в USD (банківський переказ або USDT). Розмір залежить від рівня загрози, впливу та якості повідомлення.
RCE, обхід автентифікації, розкриття БД, витік приватних ключів
Підвищення привілеїв, IDOR, stored XSS, SQL-ін'єкція
Reflected XSS, CSRF, розкриття інформації, обхід rate limit
Відсутні заголовки, clickjacking (обмежений вплив), детальні помилки
Надсилайте перевірену threat intelligence, щоб розширити покриття бази. Усі надсилання розглядаються впродовж 48 годин.
Перевірена адреса в санкційному переліку OFAC/ЄС/ООН, якої ще немає у нашій базі
Активний фішинг-сайт або підтверджений скам-гаманець з доказами
Новий міксер-сервіс або адреса контракту, якої немає в нашому реєстрі
Вразливість крос-чейн мосту або адреса експлойту
Максимум 5 подань на день з акаунта (антиабузний ліміт)
Подання з аналітики мають містити докази (хеші транзакцій, скриншоти, URL)
Звіти безпеки розкриваються відповідально — дедлайн розкриття 90 днів
Дублікати не отримують винагороди — перемагає перше валідне повідомлення
Кулдаун 30 днів після подання аналітики до повторного подання того ж типу адреси
Повідомляйте про вразливості безпеки: [email protected] | PGP-ключ доступний за запитом.