QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

Eine Sicherheitslücke melden

Senden Sie einen reproduzierbaren Sicherheitsbericht über den veröffentlichten Offenlegungskanal, ohne Nutzer- oder Daten aus Live-Diensten offenzulegen.

Verwenden Sie den unten veröffentlichten Sicherheitskontakt für eine Schwachstelle, die QuiNVarium Wallet, seine offizielle Verteilung oder seine Dokumentation betrifft.

Sicherheit

Geben Sie niemals eine Wiederherstellungsphrase oder einen privaten Schlüssel weiter.

Senden Sie den Bericht an support@quinvarium.app mit dem Sicherheitsbetreff, den der obige Link ergänzt.

Ein hilfreicher Bericht enthält#

  • betroffene Anwendung, Plattform und genaue Version;
  • betroffene Komponente oder Repository-Revision, soweit bekannt;
  • Auswirkung und realistische Angriffsvoraussetzungen;
  • nummerierte Reproduktionsschritte;
  • einen minimalen Proof of Concept ohne echte Nutzergeheimnisse;
  • Logs, Screenshots oder Crash-Daten mit entfernten personenbezogenen Informationen;
  • einen Lösungsvorschlag, soweit verfügbar;
  • ob das Problem bereits mit einer anderen Person geteilt wurde.

Grenzen für Forschung#

Greifen Sie nicht auf Wallet oder Daten einer anderen Person zu, beeinträchtigen Sie keinen Live-Dienst, senden Sie keine unaufgeforderten Transaktionen, betreiben Sie kein Social Engineering, bewahren Sie keine Geheimnisse auf und veröffentlichen Sie keinen Exploit, bevor das zuständige Team eine angemessene Gelegenheit zur Prüfung und Behebung hatte. Testen Sie mit Vermögenswerten und Konten, die Sie kontrollieren.

Nach der Übermittlung#

Bewahren Sie die ursprüngliche Berichtskennung auf. Senden Sie wesentliche Aktualisierungen im selben Thread. Bestätigung, Schweregradentscheidung, Behebungsplan, Offenlegungsdatum und etwaige Anerkennung richten sich nach der veröffentlichten Richtlinie zur Offenlegung von Schwachstellen; schließen Sie aus der Existenz eines Meldekanals nicht auf ein Bug-Bounty-Programm.

Für eine gefälschte Website oder ein gefälschtes Support-Konto statt einer Produktschwachstelle verwenden Sie Betrug melden.