QuiNVarium Wallet
Сообщить об уязвимости
Передайте воспроизводимый отчёт по опубликованному каналу, не раскрывая данные пользователей и рабочей среды.
Для уязвимости в QuiNVarium Wallet, официальном способе распространения или документации используйте опубликованный ниже канал безопасности.
Безопасность
Никогда не передавайте фразу восстановления или приватный ключ.
Отправьте отчёт на support@quinvarium.app с темой безопасности, которую подставляет ссылка выше.
Полезный отчёт содержит#
- затронутое приложение, платформу и точную версию;
- компонент или ревизию репозитория, если известны;
- последствия и реалистичные условия атаки;
- пронумерованные шаги воспроизведения;
- минимальный пример воспроизведения без секретов реальных пользователей;
- логи, скриншоты или данные сбоя с удалёнными персональными данными;
- возможное исправление, если оно известно;
- сведения о том, кому ещё сообщили о проблеме.
Границы исследования#
Не получайте доступ к чужому кошельку или данным, не нарушайте работу действующего сервиса, не отправляйте нежелательные транзакции, не применяйте социальную инженерию, не сохраняйте секреты и не публикуйте способ эксплуатации до того, как ответственная команда получила разумную возможность оценить и исправить проблему. Используйте собственные тестовые аккаунты и активы.
После отправки#
Сохраните номер исходного отчёта. Существенные дополнения отправляйте в той же переписке. Подтверждение, оценка серьёзности, план исправления, дата раскрытия и возможное вознаграждение определяются опубликованной политикой раскрытия уязвимостей; наличие канала само по себе не означает программу вознаграждений за найденные ошибки.
Для поддельного сайта или аккаунта поддержки используйте страницу Сообщить о мошенничестве.