期間限定イベント
口座開設
QRコードでアプリをダウンロードする
iOS & Android

バグを探して BMXを手に入れよう

バグ報奨金制度

当社の専門チームは、システム内のすべてのバグを消去するためにあらゆる努力を払っていますが、重大な脆弱性をもたらすバグを見逃す可能性は常に潜んでいます。バグを発見した場合は、当社ができるだけ早く対処できるように、責任ある調査を行い当社に報告いただけるようご協力をお願いします。重大なバグに関しては、報酬と殿堂入りステータスを提供いたします (下記参照)。

責任ある調査と報告
責任ある調査と報告には、以下のものが含まれますが、これらに限定されません:
  • 個人情報の侵害、データの破損、当社のサービスを妨害を行わないこと。
  • バグ調査において、自身の口座のみを狙いましょう。他のユーザー口座を標的としたり、アクセスを試みたり、その他の方法で妨害したりしないこと。
  • 当社の物理的なセキュリティ対策をターゲットにしたり、ソーシャルエンジニアリング、スパム、分散型サービス拒否(DDoS)の利用を試みたりしない。
  • 先にバグを当社にのみ報告し、他の誰にも報告しない。
  • バグを誰かに開示する前に、当社がバグを修正するための妥当な期間を設け、書面による警告を事前に当社に提出する。
一般的に、バグを調査し報告する際は、当社や当社のユーザーに迷惑または有害にならない合理的で誠実な方法で行ってください。そうでなければ、お客様の行動は支援ではなく攻撃として解釈される場合があります。
参加資格
一般的に、当サイトのセキュリティや取引システムの完全性に重大な脆弱性をもたらす可能性のあるバグは、報酬の対象となる可能性があります。しかし、バグが報酬を提供するのに十分なほど重大であるかどうかを判断するのは、完全に当社の裁量となります。
一般的に対象となるセキュリティ問題には以下が含まれます(すべての場合とは限りません) 。
  • Cross-Site Request Forgery (CSRF)
  • Cross-Site Scripting (XSS)
  • Code Injection
  • リモートコード実行(Remote Code Execution)
  • 権限昇格(Privilege Escalation)
  • 認証バイパス(Authentication Bypass)
  • Clickjacking
  • 機密データの漏洩
対象外となるケース
以下のものは対象外となります:
  • 主要サイトでの脆弱性につながらない、サードパーティがホストするサイトの脆弱性(support.bitmart.comなど)。
  • 物理的な攻撃、ソーシャルエンジニアリング、スパム、DDOS攻撃などに付随する脆弱性。
  • 旧ブラウザやパッチが適用されていないブラウザに影響を与える脆弱性。
  • BitMart APIを利用する第三者アプリの脆弱性。
  • 責任を持って調査・報告されていないバグ。
  • 当社がすでに判明しているバグ、または他の方が既に報告されているバグ(最初に報告された方に報酬が支払われます)。
  • 再現できない問題。
  • 当社では合理的に扱うことを期待できない問題。
報酬
  • 対象となるバグの最小報酬は 2000 BMX に相当します。
  • 最少額を超える報酬は当社の裁量によりますが、特に深刻な問題に対しては多額の報酬を支払います。
  • 1つのバグにつき報酬は1回のみとさせていただきます。
バグの報告方法
  • バグ報告におけるレポートを security@bitmart.com までメールでご送信ください。
  • レポートには、バグの説明、潜在的な影響、バグの再現手順や概念の証明を含む、できるだけ多くの情報を含めるようにしてください。
  • 殿堂入りに表示したいお名前とリンクを含んでください(オプション)。
  • 支払用のBMX アドレスを記載してください。
  • 新たにメールを送信する前に、返信が届くまで2営業日お待ちください。