تحقیقات و گزارشدهی مسئولانه
تحقیقات و گزارشدهی مسئولانه شامل، اما محدود به، موارد زیر نیست:
- حریم خصوصی دیگر کاربران را رعایت کنید، از تخریب دادهها و ایجاد اختلالات دیگر در خدمات ما خودداری نمایید.
- فقط حسابهای خودتان را در فرآیند بررسی باگ هدف قرار دهید. حسابهای سایر کاربران را هدف قرار ندهید، تلاش نکنید به آنها دسترسی پیدا کنید یا به هر صورت آنها را مختل نکنید.
- اقدام به هدف قرار دادن تدابیر امنیت فیزیکی ما، یا تلاش برای استفاده از مهندسی اجتماعی، اسپم، حمله انکار سرویس توزیعشده (DDOS) و غیره را انجام ندهید.
- در ابتدا اشکال را فقط به ما گزارش دهید و به هیچ کس دیگری گزارش ندهید.
- قبل از افشای باگ به هر شخص دیگری، زمان معقولی به ما بدهید تا آن را برطرف کنیم و قبل از افشای آن به هر شخص دیگری، به ما هشدار کتبی کافی بدهید.
بهطور کلی، لطفاً اشکالات را به گونهای بررسی و گزارش دهید که با تلاش معقول و حسن نیت، برای ما یا کاربران ما اختلال یا ضرری ایجاد نکند. در غیر این صورت، ممکن است اقدامات شما بهعنوان یک حمله تفسیر شوند، نه بهعنوان تلاشی برای کمک.
واجد شرایط
بهطور کلی، هر اشکالی که آسیبپذیری قابلتوجهی برای امنیت سایت ما یا یکپارچگی سیستم معاملاتی ما ایجاد کند، میتواند واجد شرایط دریافت پاداش باشد. اما این کاملاً به صلاحدید ماست که تصمیم بگیریم آیا یک اشکال بهاندازه کافی مهم است که واجد شرایط دریافت پاداش باشد یا خیر.
مسائل امنیتی که معمولاً واجد شرایط خواهند بود (اگرچه لزوماً در همه موارد نیست) شامل این موارد میشوند:
- جعل درخواست بینسایتی (CSRF)
- اسکریپتنویسی بینسایتی (XSS)
- تزریق کد
- اجرای کد از راه دور
- افزایش سطح دسترسی
- دور زدن احراز هویت
- Clickjacking (فریب کلیک)
- نشت اطلاعات حساس
عدم واجد شرایط بودن
مواردی که واجد شرایط دریافت پاداش نیستند عبارتند از:
- آسیبپذیریها در سایتهایی که توسط اشخاص ثالث میزبانی میشوند (support.bitmart.com، و غیره) مگر اینکه منجر به آسیبپذیری در وبسایت اصلی شود.
- آسیبپذیریها وابسته به حملات فیزیکی، مهندسی اجتماعی، هرزنامه، حملات DDOS و غیره هستند.
- آسیبپذیریهایی که مرورگرهای قدیمی یا بهروزرسانینشده را تحت تأثیر قرار میدهند.
- ضعفهای امنیتی موجود در اپلیکیشنهای ثالث که با API بیتمارت تعامل دارند.
- باگهایی که بهطور مسئولانه بررسی و گزارش نشدهاند.
- اشکالاتی که قبلاً برای ما شناخته شدهاند یا قبلاً توسط شخص دیگری گزارش شدهاند (پاداش به اولین گزارشدهنده تعلق میگیرد).
- مسائلی که قابل بازتولید نیستند.
- مسائلی که نمیتوان بهطور منطقی انتظار داشت ما کاری درباره آنها انجام دهیم.
پاداش
- حداقل پاداش برای باگهای واجد شرایط معادل ۲۰۰۰ BMX است.
- پاداشهایی که بیش از حداقل هستند به صلاحدید ما پرداخت میشوند، اما برای مسائل بسیار جدی، ما به طور قابل توجهی مبلغ بیشتری پرداخت خواهیم کرد.
- فقط یک پاداش بهازای هر اشکال.
نحوه گزارش یک باگ
- لطفا گزارش «اشکال» را به security@bitmart.com ارسال کنید.
- تا حد امکان جزئیات را در گزارش خود بیاورید، شامل شرح باگ، اثرات احتمالی، و مراحل بازتولید یا نمونهای برای اثبات مشکل.
- نام و لینک خود را همانطور که مایلید در دیوار مشاهیر ما نمایش داده شود، وارد کنید (اختیاری).
- آدرس BMX خود را برای پرداخت درج کنید.
- لطفاً قبل از ارسال ایمیلی دیگر، 2 روز کاری به ما فرصت دهید تا پاسخ دهیم.