QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

Denuncie uma vulnerabilidade de segurança

Envie um relatório de segurança reproduzível pelo canal de divulgação publicado sem expor usuários ou dados de serviços ativos.

Use o contato de segurança publicado abaixo para uma vulnerabilidade que afete a QuiNVarium Wallet, sua distribuição oficial ou sua documentação.

Segurança

Nunca compartilhe uma frase de recuperação ou chave privada.

Envie o relatório para support@quinvarium.app com o assunto de segurança adicionado pelo link acima.

Um relatório útil contém#

  • aplicativo, plataforma e versão exata afetados;
  • componente afetado ou revisão do repositório, quando conhecida;
  • impacto e pré-condições realistas de ataque;
  • etapas numeradas de reprodução;
  • uma prova de conceito mínima que não inclua segredos reais de usuários;
  • logs, capturas de tela ou dados de falha com informações pessoais removidas;
  • correção sugerida, quando disponível;
  • se o problema foi compartilhado com outra pessoa.

Limites de pesquisa#

Não acesse a carteira ou os dados de outra pessoa, não degrade um serviço ativo, não envie transações não solicitadas, não faça engenharia social, não retenha segredos nem publique um exploit antes que a equipe responsável tenha tido oportunidade razoável de avaliá-lo e corrigi-lo. Teste com ativos e contas que você controla.

Após o envio#

Guarde o identificador original do relatório. Envie atualizações relevantes na mesma conversa. A confirmação, a decisão de gravidade, o plano de correção, a data de divulgação e qualquer reconhecimento dependem da política publicada de divulgação de vulnerabilidades; não deduza uma recompensa apenas pela existência de um canal de relatório.

Para um site ou conta de suporte falsos, em vez de uma vulnerabilidade de produto, use Denuncie um golpe.