شروع
برای دانلود برنامه اسکن کنید
iOS و Android

BMX را دریافت کنید برای یافتن باگ‌ها

باگ باونتی

اگرچه تیم متخصص ما تمام تلاش خود را کرده است تمام باگ‌ها را در سیستم‌هایمان برطرف کند، ممکن است هنوز باگی وجود داشته باشد که باعث آسیب‌پذیری جدی شود. در صورت کشف باگ، لطفاً با مسئولیت آن را بررسی و به ما گزارش دهید تا سریعاً رسیدگی شود. برای باگ‌های مهم، ما پاداش و تقدیر را در دیوار افتخارات خود (در زیر) ارائه می‌دهیم.

تحقیقات و گزارش‌دهی مسئولانه
تحقیقات و گزارش‌دهی مسئولانه شامل، اما محدود به، موارد زیر نیست:
  • حریم خصوصی دیگر کاربران را رعایت کنید، از تخریب داده‌ها و ایجاد اختلالات دیگر در خدمات ما خودداری نمایید.
  • فقط حساب‌های خودتان را در فرآیند بررسی باگ هدف قرار دهید. حساب‌های سایر کاربران را هدف قرار ندهید، تلاش نکنید به آنها دسترسی پیدا کنید یا به هر صورت آنها را مختل نکنید.
  • اقدام به هدف قرار دادن تدابیر امنیت فیزیکی ما، یا تلاش برای استفاده از مهندسی اجتماعی، اسپم، حمله انکار سرویس توزیع‌شده (DDOS) و غیره را انجام ندهید.
  • در ابتدا اشکال را فقط به ما گزارش دهید و به هیچ کس دیگری گزارش ندهید.
  • قبل از افشای باگ به هر شخص دیگری، زمان معقولی به ما بدهید تا آن را برطرف کنیم و قبل از افشای آن به هر شخص دیگری، به ما هشدار کتبی کافی بدهید.
به‌طور کلی، لطفاً اشکالات را به گونه‌ای بررسی و گزارش دهید که با تلاش معقول و حسن نیت، برای ما یا کاربران ما اختلال یا ضرری ایجاد نکند. در غیر این صورت، ممکن است اقدامات شما به‌عنوان یک حمله تفسیر شوند، نه به‌عنوان تلاشی برای کمک.
واجد شرایط
به‌طور کلی، هر اشکالی که آسیب‌پذیری قابل‌توجهی برای امنیت سایت ما یا یکپارچگی سیستم معاملاتی ما ایجاد کند، می‌تواند واجد شرایط دریافت پاداش باشد. اما این کاملاً به صلاح‌دید ماست که تصمیم بگیریم آیا یک اشکال به‌اندازه کافی مهم است که واجد شرایط دریافت پاداش باشد یا خیر.
مسائل امنیتی که معمولاً واجد شرایط خواهند بود (اگرچه لزوماً در همه موارد نیست) شامل این موارد می‌شوند:
  • جعل درخواست بین‌سایتی (CSRF)
  • اسکریپت‌نویسی بین‌سایتی (XSS)
  • تزریق کد
  • اجرای کد از راه دور
  • افزایش سطح دسترسی
  • دور زدن احراز هویت
  • Clickjacking (فریب کلیک)
  • نشت اطلاعات حساس
عدم واجد شرایط بودن
مواردی که واجد شرایط دریافت پاداش نیستند عبارتند از:
  • آسیب‌پذیری‌ها در سایت‌هایی که توسط اشخاص ثالث میزبانی می‌شوند (support.bitmart.com، و غیره) مگر اینکه منجر به آسیب‌پذیری در وب‌سایت اصلی شود.
  • آسیب‌پذیری‌ها وابسته به حملات فیزیکی، مهندسی اجتماعی، هرزنامه، حملات DDOS و غیره هستند.
  • آسیب‌پذیری‌هایی که مرورگرهای قدیمی یا به‌روزرسانی‌نشده را تحت تأثیر قرار می‌دهند.
  • ضعف‌های امنیتی موجود در اپلیکیشن‌های ثالث که با API بیت‌مارت تعامل دارند.
  • باگ‌هایی که به‌طور مسئولانه بررسی و گزارش نشده‌اند.
  • اشکالاتی که قبلاً برای ما شناخته شده‌اند یا قبلاً توسط شخص دیگری گزارش شده‌اند (پاداش به اولین گزارش‌دهنده تعلق می‌گیرد).
  • مسائلی که قابل بازتولید نیستند.
  • مسائلی که نمی‌توان به‌طور منطقی انتظار داشت ما کاری درباره آنها انجام دهیم.
پاداش
  • حداقل پاداش برای باگ‌های واجد شرایط معادل ۲۰۰۰ BMX است.
  • پاداش‌هایی که بیش از حداقل هستند به صلاحدید ما پرداخت می‌شوند، اما برای مسائل بسیار جدی، ما به طور قابل توجهی مبلغ بیشتری پرداخت خواهیم کرد.
  • فقط یک پاداش به‌ازای هر اشکال.
نحوه گزارش یک باگ
  • لطفا گزارش «اشکال» را به security@bitmart.com ارسال کنید.
  • تا حد امکان جزئیات را در گزارش خود بیاورید، شامل شرح باگ، اثرات احتمالی، و مراحل بازتولید یا نمونه‌ای برای اثبات مشکل.
  • نام و لینک خود را همان‌طور که مایلید در دیوار مشاهیر ما نمایش داده شود، وارد کنید (اختیاری).
  • آدرس BMX خود را برای پرداخت درج کنید.
  • لطفاً قبل از ارسال ایمیلی دیگر، 2 روز کاری به ما فرصت دهید تا پاسخ دهیم.