QuiNVariumQuiNVarium.wiki

QuiNVarium Wallet

报告安全漏洞

通过公布的披露渠道提交可复现的安全报告,不暴露用户或在线服务数据。

对于影响 QuiNVarium Wallet、其官方分发或其文档的漏洞,请使用下方公布的安全联系人。

安全

切勿分享恢复短语或私钥。

请将报告发送至 support@quinvarium.app,并使用上方链接附加的安全主题。

有用的报告包含#

  • 受影响的应用、平台和准确版本;
  • 受影响组件或仓库修订(如已知);
  • 影响和现实的攻击前提;
  • 编号复现步骤;
  • 不包含真实用户秘密的最小概念验证;
  • 已移除个人信息的日志、截图或崩溃数据;
  • 可用时提供的修复建议;
  • 问题是否已与他人分享。

研究边界#

不要访问他人的钱包或数据、降低在线服务、发送未经请求的交易、进行社会工程、保留秘密,或在负责团队有合理机会评估和修复前公开漏洞利用。请使用你控制的资产和账户进行测试。

提交后#

保留原始报告标识符。在同一邮件线程中发送重要更新。确认、严重性决定、修复计划、披露日期和任何认可均取决于公布的漏洞披露政策;不要因存在报告渠道便推定有漏洞赏金。

如果是伪造网站或支持账户而非产品漏洞,请使用报告诈骗。