Bug Bounty

Ganhe Bitcoins 
ao encontrar bugs

Programa de Bug Bounty

Embora nossa equipe de especialistas tenham se esforçado ao máximo para eliminar os bugs em nossos sistemas, sempre há a possibilidade de termos deixado passar algum que represente uma vulnerabilidade significativa. Se você descobrir um bug, agradecemos sua colaboração para investigar e relatar de maneira responsável, para que possamos corrigir o quanto antes. Para bugs relevantes, oferecemos uma recompensa e o reconhecimento em nosso Mural da Fama (abaixo).

 

Investigação e Comunicação Responsáveis 

Investigação e comunicação responsáveis incluem, entre outros fatores, os seguintes:

  • Não violar a privacidade de outros usuários, destruir dados ou interromper nossos serviços.
  • Apenas utilizar contas próprias no processo de investigação de bugs. Não utilizar, tentar acessar ou interferir nas contas de outros usuários.
  • Não atacar nossas medidas de segurança física ou tentar usar engenharia social, spam, ataques de negação de serviço (DDOS), etc.
  • Inicialmente, relatar o bug apenas para nós e mais ninguém.
  • Oferecer um tempo razoável para que possamos corrigir o bug antes de revelar para qualquer outra pessoa e enviar-nos uma advertência por escrito antes de revelar para qualquer outra pessoa.

Em geral, investigue e reporte os bugs com boa fé e adotando as medidas cabíveis para que não seja prejudicial para nós ou nossos usuários. Caso contrário, suas ações poderão ser interpretadas como um ataque em vez de um esforço para ser útil.

 

Elegibilidade

Em termos gerais, qualquer erro que apresente uma vulnerabilidade significativa, seja para a segurança do nosso site ou a integridade do nosso sistema de trading, pode ser elegível para uma recompensa. No entanto, fica inteiramente a nosso critério decidir se um bug é significativo o suficiente para ser elegível para uma recompensa.

Problemas de segurança que normalmente seriam elegíveis (embora não necessariamente em todos os casos) incluem:

  • Falsificação de solicitação entre sites (CSRF)
  • Cross-site Scripting (XSS)
  • Injeção de Código
  • Execução Remota de Código
  • Escalonamento de Privilégios
  • Ignorar a Verificação em Duas Etapas
  • Clickjacking
  • Vazamento de Dados Sensíveis

 

Inelegibilidade

Coisas que não são elegíveis para recompensa incluem:

  • Vulnerabilidades em sites hospedados por terceiros (support.kraken.com, etc.), a menos que resulte em uma vulnerabilidade no site principal.
  • Vulnerabilidades e bugs no blog da Kraken. (blog.kraken.com)
  • Vulnerabilidades que dependem de ataque físico, engenharia social, spam, ataque DDOS, etc.
  • Vulnerabilidades que afetam navegadores desatualizados ou sem correção.
  • Vulnerabilidades em aplicativos de terceiros que usam a API da Kraken.
  • Bugs que  não foram investigados ​​e reportados de maneira responsável.
  • Bugs já conhecidos por nós ou que já foram relatados por outra pessoa (a recompensa vai para o primeiro relator).
  • Problemas que não são reproduzíveis.
  • Problemas que não há nada razoável que podemos fazer para resolver.

 

Recompensa

  • A recompensa mínima para erros elegíveis é o equivalente a 100 USD em Bitcoins.
  • Recompensas acima do mínimo ficam a nosso critério, mas pagaremos muito mais por problemas particularmente sérios.
  • Apenas uma recompensa por bug.

 

Como reportar um bug

  • Envie seu relatório de bug para bugbounty@kraken.com.
  • Tente incluir o máximo de informação possível em seu relatório, incluindo uma descrição do bug, seu possível impacto e as etapas para reproduzi-lo ou prova de conceito.
  • Inclua seu nome e link conforme deseja que apareça em nosso Mural da Fama (opcional).
  • Inclua seu endereço de BTC para pagamento.
  • Aguarde 2 dias úteis para respondermos antes de enviar outro email.

 

Abhishek
Dashora
Ad
Steijvers
Aakash
Kumar
Ali
Hasan Ghauri
Anand
Prakash
Curesec
GmbH
Eugene
Farfel
mrrm
Muhammad
Shahmeer
N B
Sri Harsha
Rafay
Baloch
Rakesh
Mane
Sitanshu
Dubey
Sunil
Dadhich
Vahagn
Vardanyan
Vinayendra
Nataraja