QuiNVarium Wallet
セキュリティ脆弱性を報告する
利用者や本番サービスのデータを公開せず、公開済みの開示経路から再現可能なセキュリティ報告を送ります。
QuiNVarium Wallet、その公式配布、またはドキュメントに影響する脆弱性は、下に掲載されたセキュリティ連絡先を使用してください。
セキュリティ
リカバリーフレーズや秘密鍵は決して共有しないでください。
上のリンクで追加されるセキュリティ用件名を付けて、support@quinvarium.app に報告を送ってください。
役立つ報告に含めるもの#
- 影響を受けるアプリ、プラットフォーム、正確なバージョン;
- 分かる場合は、影響を受けるコンポーネントまたはリポジトリのリビジョン;
- 影響と現実的な攻撃の前提条件;
- 番号付きの再現手順;
- 実際の利用者の秘密情報を含まない最小の PoC;
- 個人情報を除いたログ、スクリーンショット、クラッシュデータ;
- 可能であれば修正案;
- 問題を他者と共有したかどうか。
研究上の境界#
他人のウォレットやデータにアクセスせず、稼働中サービスを劣化させず、求めていない取引を送らず、ソーシャルエンジニアリングを行わず、秘密情報を保持せず、担当チームが評価・修正する合理的な機会を得る前にエクスプロイトを公開しないでください。自分で管理する資産とアカウントでテストしてください。
送信後#
元の報告識別子を保管し、重要な更新は同じスレッドで送ってください。受領確認、重大度の判断、修正計画、開示日、謝意は公開された脆弱性開示ポリシーに従います。報告経路があるだけでバグ報奨金があると判断しないでください。
製品の脆弱性ではなく偽サイトや偽サポートアカウントの場合は、詐欺またはなりすましを報告するを使用してください。