QuiNVarium Wallet
报告安全漏洞
通过公布的披露渠道提交可复现的安全报告,不暴露用户或在线服务数据。
对于影响 QuiNVarium Wallet、其官方分发或其文档的漏洞,请使用下方公布的安全联系人。
安全
切勿分享恢复短语或私钥。
请将报告发送至 support@quinvarium.app,并使用上方链接附加的安全主题。
有用的报告包含#
- 受影响的应用、平台和准确版本;
- 受影响组件或仓库修订(如已知);
- 影响和现实的攻击前提;
- 编号复现步骤;
- 不包含真实用户秘密的最小概念验证;
- 已移除个人信息的日志、截图或崩溃数据;
- 可用时提供的修复建议;
- 问题是否已与他人分享。
研究边界#
不要访问他人的钱包或数据、降低在线服务、发送未经请求的交易、进行社会工程、保留秘密,或在负责团队有合理机会评估和修复前公开漏洞利用。请使用你控制的资产和账户进行测试。
提交后#
保留原始报告标识符。在同一邮件线程中发送重要更新。确认、严重性决定、修复计划、披露日期和任何认可均取决于公布的漏洞披露政策;不要因存在报告渠道便推定有漏洞赏金。
如果是伪造网站或支持账户而非产品漏洞,请使用报告诈骗。