Última actualización: 08 de mayo de 2024
El programa Bug Bounty de blackCEX.COM está diseñado para incentivar a investigadores de seguridad y entusiastas a identificar y reportar vulnerabilidades en nuestras plataformas y servicios. Valoramos la colaboración de la comunidad de seguridad para mantener nuestros sistemas seguros y proteger la información de nuestros usuarios.
El programa Bug Bounty cubre las siguientes plataformas y servicios de blackCEX.COM:
Estamos interesados en los siguientes tipos de vulnerabilidades:
Las recompensas se determinan según la gravedad de la vulnerabilidad reportada:
Nivel de Severidad | Descripción | Recompensa |
---|---|---|
Crítico | Vulnerabilidades que permiten acceso completo al sistema, exposición masiva de datos o pérdida financiera significativa | $5,000 - $10,000 USD |
Alto | Vulnerabilidades que comprometen datos sensibles o permiten acceso no autorizado a funcionalidades importantes | $1,000 - $5,000 USD |
Medio | Vulnerabilidades que afectan la seguridad pero requieren condiciones específicas o interacción del usuario | $300 - $1,000 USD |
Bajo | Vulnerabilidades con impacto limitado que no comprometen datos sensibles | $100 - $300 USD |
Informativo | Problemas menores o mejores prácticas que no representan una vulnerabilidad inmediata | Reconocimiento |
Envío del reporte: Enviar un informe detallado a security@blackCEX.com o a través de nuestro portal de seguridad en https://security.blackCEX.com.
Confirmación: Recibirás una confirmación de recepción dentro de las 48 horas siguientes.
Evaluación: Nuestro equipo de seguridad evaluará el reporte y determinará su validez y severidad.
Resolución: Trabajaremos en la solución de la vulnerabilidad y te mantendremos informado del progreso.
Recompensa: Una vez verificada y resuelta la vulnerabilidad, se procesará la recompensa correspondiente.
Reconocimiento: Con tu consentimiento, incluiremos tu nombre en nuestro Hall of Fame.
Para que un reporte sea considerado válido, debe incluir:
Al participar en nuestro programa Bug Bounty, debes cumplir con las siguientes reglas:
Los investigadores que reporten vulnerabilidades válidas serán reconocidos en nuestro Hall of Fame, visible en https://security.blackCEX.com/hall-of-fame, a menos que prefieran permanecer anónimos.
Para más información sobre nuestro programa Bug Bounty o para resolver dudas específicas, por favor contáctenos a través del correo electrónico: bugbounty@blackCEX.com
Detalles sobre el programa de recompensas por vulnerabilidades
Más información