QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

Сообщить об уязвимости

Передайте воспроизводимый отчёт по опубликованному каналу, не раскрывая данные пользователей и рабочей среды.

Для уязвимости в QuiNVarium Wallet, официальном способе распространения или документации используйте опубликованный ниже канал безопасности.

Безопасность

Никогда не передавайте фразу восстановления или приватный ключ.

Отправьте отчёт на support@quinvarium.app с темой безопасности, которую подставляет ссылка выше.

Полезный отчёт содержит#

  • затронутое приложение, платформу и точную версию;
  • компонент или ревизию репозитория, если известны;
  • последствия и реалистичные условия атаки;
  • пронумерованные шаги воспроизведения;
  • минимальный пример воспроизведения без секретов реальных пользователей;
  • логи, скриншоты или данные сбоя с удалёнными персональными данными;
  • возможное исправление, если оно известно;
  • сведения о том, кому ещё сообщили о проблеме.

Границы исследования#

Не получайте доступ к чужому кошельку или данным, не нарушайте работу действующего сервиса, не отправляйте нежелательные транзакции, не применяйте социальную инженерию, не сохраняйте секреты и не публикуйте способ эксплуатации до того, как ответственная команда получила разумную возможность оценить и исправить проблему. Используйте собственные тестовые аккаунты и активы.

После отправки#

Сохраните номер исходного отчёта. Существенные дополнения отправляйте в той же переписке. Подтверждение, оценка серьёзности, план исправления, дата раскрытия и возможное вознаграждение определяются опубликованной политикой раскрытия уязвимостей; наличие канала само по себе не означает программу вознаграждений за найденные ошибки.

Для поддельного сайта или аккаунта поддержки используйте страницу Сообщить о мошенничестве.