Bug Bounty-program
Inledning
www.cloudbet.com Àgs och drivs av Halcyon Super Holdings BV (nedan kallat "Cloudbet", "vi" eller "oss"). Cloudbet Àr en ledande plattform för kryptounderhÄllning online, som har Ätagit sig att upprÀtthÄlla de högsta standarderna för integritet och sÀkerhet för vÄr spelupplevelse. Som en del av vÄrt Ätagande för sÀkerhet och integritet lanserar vi ett Bug Bounty-program för att uppmuntra forskare och sÀkerhetsentusiaster att identifiera och rapportera sÄrbarheter i vÄr plattform.
Belöningar och prioriteringar
- Bug bounties kommer att betalas ut i USDT, och alla bidrag kommer att klassificeras baserat pÄ prioritet.
- Belöningar kommer att utfÀrdas efter eget gottfinnande, utan nÄgon strikt minimi- eller maximigrÀns. Vi rÀknar dock med att betala betydligt mer (10 000 USD eller mer) för sÀrskilt allvarliga problem.
- För att kvalificera dig för en belöning mÄste du vara den första personen som uppmÀrksammar oss pÄ ett tidigare okÀnt problem som leder till en kod- eller konfigurationsÀndring.
SÄrbarhetsnivÄer
- Belöningen för berÀttigade sÄrbarheter varierar beroende pÄ de rapporterade felens inverkan och allvarlighetsgrad, vilket avgörs av vÄrt sÀkerhetsteam.
- SÄrbarhetsnivÄer i ökande prioritetsordning och belöningar Àr Informativ, LÄg, Medel, Hög och Kritisk.
- LÀgre nivÄer avser problem med lÄg pÄverkan, t.ex. tekniska felkonfigurationer, medan högre nivÄer omfattar kritiska problem, t.ex. buggar i smarta kontrakt, lÀckor i plÄnbokens privata nyckel etc. som kan orsaka betydande affÀrsstörningar eller ekonomiska förluster.
Omfattning
Inom omfattningen
- Webbplatsen Cloudbet.com och tillhörande tjÀnster.
- Cloudbet API:er, blockchain och sÄrbarheter i infrastruktur.
- SÄrbarheter i smarta kontrakt relaterade till Cloudbet.
Omfattas inte
Följande upptÀckter Àr specifikt undantagna frÄn Bug Bounty-programmet och vi ber dig att avstÄ frÄn att försöka rapportera eller utföra dessa ÄtgÀrder:
- Alla fysiska försök att komma Ät Cloudbets fastigheter.
- AnvÀndning av social ingenjörskonst (t.ex. nÀtfiske) för att fÄ tag pÄ privat information.
- Denial of Service (DoS/DDoS).
- SÄrbarheter i tredje parts tjÀnster kopplade till Cloudbet.
- Mindre tekniska felkonfigurationer eller problem pÄ icke-kÀnsliga sidor.
- Alla ÄtgÀrder av liknande karaktÀr som de som nÀmns ovan, icke uttömmande förteckning.
Skicka in din rapport
Inkludera följande i din inlÀmning:
- Detaljerade steg för att Äterskapa sÄrbarheten.
- Verifierbara bevis pÄ att sÄrbarheten finns, t.ex. en skÀrmdump, en video eller ett skript, inklusive webbadresser som anvÀnds för att avslöja sÄrbarheten. Skicka bevisen som bifogade filer i e-postmeddelanden och inte via allmÀnt tillgÀngliga tjÀnster frÄn tredje part.
- Skicka din rapport till [email protected]. Vi strÀvar efter att besvara rapporter med medelhög och högre prioritet inom 7 arbetsdagar. För rapporter med lÄg prioritet eller som frÀmst Àr avsedda för informationsÀndamÄl kommer vi att svara inom 30 dagar. Alla rapporter vÀrderas, men spamrapporter kommer att kasseras. VÀnligen se vÄra rapporteringsriktlinjer för giltiga inlÀmningar. Vi strÀvar efter att hÄlla dig uppdaterad om hur arbetet med alla rapporter fortskrider, Àven om en omedelbar lösning inte Àr tillgÀnglig. AvstÄ frÄn att skicka e-postmeddelanden dÀr du ber om uppdateringar för redan bekrÀftade felrapporter, eftersom detta inte pÄskyndar lösningsprocessen.
SĂ€ker hamn
För att uppmuntra sÀkerhetsforskning och för att undvika förvirring mellan hackning i god tro och skadliga attacker ber vi dig att följa följande riktlinjer:
- AnvÀnd inte sÄrbarheter för att komma Ät, modifiera, skada eller pÄ annat sÀtt Àndra data som inte tillhör dig.
- Utnyttja inte sÄrbarheter annat Àn i syfte att demonstrera det för oss.
- Genomför inte DoS/DDoS-attacker (Denial of Service) pÄ nÀtverksnivÄ mot vÄra system
- Rikta dig inte mot vÄra anstÀllda och kunder.
- Rapportera inte sÄrbarheter med villkor, krav eller hot om lösensummor.
Om du följer dessa riktlinjer förbinder vi oss att vi:
- Inte kommer vidta rÀttsliga ÄtgÀrder mot dig eller rapportera dig för sÀkerhetsforskning i god tro, inklusive för att kringgÄ tekniska ÄtgÀrder som vi anvÀnder för att skydda de applikationer som omfattas; och,
- Kommer företrÀda dig om en tredje part inleder rÀttsliga ÄtgÀrder mot dig i samband med din sÀkerhetsforskning i god tro.
Du bör kontakta oss för att fÄ ett förtydligande innan du agerar pÄ ett sÀtt som du tror kan vara oförenligt med sÀkerhetsforskning i god tro eller som inte omfattas av vÄr policy.
TÀnk pÄ att vi inte kan godkÀnna sÀkerhetsforskning pÄ tredje parts infrastruktur och att en tredje part inte Àr bunden av detta sÀker hamn-uttalande.
Efterlevnad
- Du mÄste alltid agera i god tro och i enlighet med alla tillÀmpliga lagar och förordningar, inklusive de som gÀller i din lokala jurisdiktion dÀr sÀkerhetsforskningen utförs.
- Du mÄste följa alla relevanta licens-, försÀkrings-, sekretess- eller andra lagstadgade krav, och du Àr ensam ansvarig för all ersÀttning, licens, lagstadgade avgifter, försÀkringar eller andra relaterade kostnader och juridiska skyldigheter som krÀvs av dig som sÀkerhetsforskare som fÄr belöningar som en del av vÄrt Bug Bounty-program.
FörÀndringar i Cloudbet Bug Bounty-program
- Cloudbet förbehÄller sig rÀtten att Àndra alla detaljer i Bug Bounty-programmet som du ser i detta dokument nÀr som helst utan föregÄende meddelande. SÄdana Àndringar och tillÀgg ska trÀda i kraft omedelbart.
- Du Àr ansvarig för att regelbundet lÀsa igenom detta dokument för att ta del av eventuella Àndringar i Bug Bounty-programmet som kan pÄverka dina rÀttigheter eller skyldigheter.
Ăvrigt
Ditt deltagande i Bug Bounty-programmet ska inte anses eller tolkas som att det skapar nÄgot partnerskap, joint venture eller agenturförhÄllande mellan dig och Cloudbet.
I den maximala utstrÀckning som tillÄts enligt lag ska Cloudbet inte i nÄgot fall vara ansvarigt för direkta, sÀrskilda, tillfÀlliga, exemplifierande, straffrÀttsliga eller följdskador (inklusive förlust av anvÀndning, data, affÀrer eller vinster) som uppstÄr till följd av eller i samband med ditt deltagande i Bug Bounty-programmet, oavsett om sÄdant ansvar uppstÄr frÄn nÄgot krav baserat pÄ avtal, garanti, skadestÄnd (inklusive vÄrdslöshet), strikt ansvar eller pÄ annat sÀtt, och oavsett om Cloudbet har informerats om möjligheten till sÄdan förlust eller skada.