⚠️ Неофициальный информационный портал. Официальный сайт: gmgn.ai ↗
/ Документация
Сайт EN ↗ Открыть GMGN

GMGN Vulnerability Bounty Program

Безопасность пользователей — главный приоритет GMGN.ai. Мы приглашаем независимых исследователей безопасности, белых хакеров (White Hat Hackers) и разработчиков помочь нам сделать платформу еще безопаснее.

Что мы вознаграждаем (In-Scope)

Программа Bug Bounty покрывает следующие типы уязвимостей:

  1. Уязвимости Смарт-контрактов: Кража средств, обход комиссий, логические ошибки в контрактах маршрутизации свопов (Swap Routers).
  2. API & Backend: SQL-инъекции, RCE (Remote Code Execution), утечка приватных ключей пользователей из баз данных, несанкционированный доступ к чужим аккаунтам.
  3. Telegram Боты: Эксплойты, позволяющие перехватить контроль над ботом или извлечь ключи из сессий пользователей.

Размер вознаграждений (Bounty Tiers)

Размер выплаты зависит от критичности найденной уязвимости (по шкале CVSS):

Как сообщить об уязвимости

Правило: Вы не должны публично раскрывать уязвимость до тех пор, пока наша команда не исправит ее (Responsible Disclosure). Публикация эксплойта до патча лишает вас права на вознаграждение.
  1. Подготовьте детальный отчет (PoC - Proof of Concept).
  2. Отправьте письмо на наш безопасный email: security@gmgn.ai.
  3. Команда безопасности свяжется с вами в течение 48 часов.