Bug Bounty Programma – BTC-Lottery.io
Bij BTC-Lottery.io is de veiligheid van onze gebruikers, platform en smart contracts onze hoogste prioriteit. We nodigen ethische hackers, ontwikkelaars en onderzoekers uit om ons te helpen het platform veilig te houden door het verantwoordelijk melden van beveiligingskwetsbaarheden.
Programma Doelstelling
Het doel van dit bug bounty programma is het identificeren en oplossen van potentiële kwetsbaarheden voordat ze kunnen worden misbruikt. Uw verantwoordelijke melding draagt direct bij aan het vertrouwen, de veiligheid en transparantie van ons gedecentraliseerde loterijsysteem.
Bereik
Componenten Binnen Bereik:
- btc-lottery.io frontend en gebruikersaccountsysteem
- USDT (TRC20) wallet interacties
- Smart contracts die het volgende afhandelen:
- Lot generatie
- Resultaat validatie
- Uitbetaling verwerking
- Loterijresultaat logica gebaseerd op BTC blok hash
Buiten Bereik (maar feedback welkom):
- Diensten van derden (bijv. wallet providers, CDN)
- Social engineering pogingen
- DDoS aanvallen
- Bugs die root/jailbroken apparaten of fysieke toegang vereisen
Beloningsstructuur
We bieden beloningen gebaseerd op de ernst van de kwetsbaarheid en kwaliteit van het rapport:
Ernst | Beloningsbereik (USDT) |
---|---|
Kritiek | $2,000 – $10,000 |
Hoog | $500 – $2,000 |
Gemiddeld | $100 – $500 |
Laag | $25 – $100 |
De uiteindelijke beloning wordt bepaald naar goeddunken van ons beveiligingsteam op basis van impact en uitbuutbaarheid.
Inzendingsrichtlijnen
Gelieve het volgende toe te voegen:
- Een gedetailleerde uitleg van het probleem
- Stap-voor-stap reproductie stappen
- Screenshots, video's of code indien van toepassing
- Voorgestelde mitigatie (optioneel maar gewaardeerd)
Dien rapporten in bij: [email protected]
We streven ernaar binnen 72 uur te reageren en geldige problemen binnen 7–14 werkdagen op te lossen.
Regels
- Misbruik kwetsbaarheden niet verder dan nodig om het probleem te bewijzen
- Benader, wijzig of verwijder geen gebruikersgegevens
- Openbaar de kwetsbaarheid niet voordat deze is opgelost
- Probeer geen phishing of gebruik social engineering
Erkenning
Top bijdragers kunnen openlijk erkend worden (met toestemming) op onze Hall of Fame pagina en kunnen vroege toegang krijgen tot platformfuncties of bounty programma updates.
Dank Je Wel
Uw inspanningen helpen ons een sterkere, veiligere en transparantere blockchain loterijervaring te bouwen voor gebruikers wereldwijd.