LogoLogo
X👾💡🎒
中文支持文档
  • Support Docs
  • Technical Docs
  • API Docs
中文支持文档
  • 开始使用
    • 下载链接
    • 移动端下载指南
  • 交易所
    • 账户功能
      • 更改邮箱
      • 止盈止损订单(TP/SL)
      • 导出交易历史(CSV)
      • 订单类型与执行方式
      • 生成 Backpack 交易所 API 密钥
    • 身份验证
      • 如何进行账户验证
        • 创建新账户
        • 身份验证(KYC)指南
      • KYC身份验证待处理
      • 支持地区
    • 充值和提现
      • 充提币问题解决指南
      • 如何充币
      • 如何提币
      • 提现费用
      • 法定货币
        • 如何通过电汇充值
        • 如何通过电汇提现
        • 常见问题解答
          • 充值
          • 提现
        • 银行指南
          • 众安银行(ZA Bank)
            • 通过 ZA Bank 向 Backpack 充值 USD
            • 从 Backpack 提现 USD 到 ZA Bank
    • 登录与安全
      • 账户身份验证要求
      • 重置密码
      • OTP验证码
      • 重置 2FA
      • 未经授权的访问
      • 排查网络连接指南
    • 产品常见问题
      • 现货交易常见问题
      • 借贷常见问题
    • 项目与计划
      • 积分计划
      • 邀请返佣
      • 联盟计划
        • 灵活佣金分享
      • 做市商计划
      • VIP计划
      • 交易等级及查询方式
      • 代币上线申请
      • 漏洞赏金计划
    • 交易费用
    • API与开发者文档
      • API客户端
      • Python API 指南
  • 钱包
    • 什么是 Backpack 钱包?
    • 入门指南
      • 支持的浏览器和平台
      • 导入/恢复钱包
    • 钱包操作
      • 代币兑换
      • 如何通过 MoonPay 在 Backpack 钱包中买卖加密货币
        • 在 Backpack 钱包中使用 MoonPay 购买加密货币
        • 在 Backpack 钱包中使用 MoonPay 出售加密货币
      • 质押 SOL
      • 邀请、兑换并赚取奖励
      • SOL/ETH 跨链桥
      • NFT 资产保护
      • 添加网络
      • 连接硬件钱包
      • 多重签名(Multisig)
      • 自定义 RPC 地址
      • 添加开发者测试网
    • 问题排查
      • 隐藏垃圾NFT
      • 隐藏代币
      • 钱包无法加载
      • 查看助记词和私钥
  • 报告问题或漏洞
    • 交易所
    • 钱包
  • 法律信息
    • General Legal
      • User Agreement
      • Privacy Policy
      • Cookie Policy
    • VARA Disclosures
      • Virtual Asset Standards
      • VARA License Information
      • Risk Disclosures
      • Price Quotes
      • Exchange Trading Rules
      • Complaints
      • Available Digital Assets
    • Backpack Wallet
      • Terms and Conditions
      • Privacy Notice
Powered by GitBook

@ 2025 Backpack Exchange

On this page
  • 规则
  • 漏洞范围
  • 标准
  • 不在赏金计划范围内的漏洞
Export as PDF
  1. 交易所
  2. 项目与计划

漏洞赏金计划

Previous代币上线申请Next交易费用

Last updated 2 months ago

我们很高兴宣布 全新的漏洞赏金计划 正式启动!

随着 的不断发展,我们致力于为用户提供 安全的交易环境,并希望借助社区的专业知识来进一步提升平台安全性。


规则

漏洞奖励将根据漏洞的 严重性 分为 五个等级,奖励金额如下:

奖励金额如下:

  • 严重: $10,000 - $100,000 USD

  • 高危: $5,000 - $10,000 USD

  • 中等: $500 - $5000 USD

  • 较低: $50 - $500 USD

‍

所有奖励将以 USDC 支付。漏洞等级由 Backpack 安全团队评估,Backpack 保留最终决定权,判断提交的报告是否符合奖励标准。


漏洞范围

以下属于漏洞赏金计划的范围:


标准

报告应重点关注以下类型的漏洞:

  • 可能导致用户资产损失的业务逻辑问题。

  • 支付操作漏洞。

  • 远程代码执行(RCE)。

  • 敏感信息泄露。

  • 关键 OWASP 漏洞,如 XSS、CSRF、SQL 注入(SQLi)、SSRF、IDOR 等。

  • 可能导致潜在资产损失的其他漏洞。


不在赏金计划范围内的漏洞

以下情况不符合漏洞赏金计划的范围:

  • 未经验证的理论漏洞。

  • 电子邮件验证码、过期的密码重置链接、密码复杂性策略漏洞。

  • 点击劫持(Clickjacking)和 UI 重定向(UI Redirection)等影响较小的安全问题。

  • 第三方应用或软件的漏洞。

  • 不到 30 天的 Zero-day 漏洞。

  • 社交工程攻击和钓鱼攻击。

  • 拒绝服务攻击(DoS)。

  • 电子邮件、电话号码或用户名枚举漏洞。

  • 已知漏洞、重复提交的报告或已披露的漏洞。

  • 物理攻击。

  • 只能在旧版浏览器或平台上利用的漏洞。

  • 使用已知代码漏洞但无实际证明。

  • Cookies 缺少安全标志。

  • 与 SSL/TLS 协议版本相关的不安全问题。

  • 内容欺骗类问题。

  • 缓存管理问题。

  • 内部 IP 或域名泄露。

  • 无法直接被利用的缺少安全头部问题。

  • 对安全性影响极小的 CSRF(如添加收藏、添加购物车、订阅等)。

  • 没有任何安全影响的问题。

‍

‍

我们期待您的参与,并感谢您帮助我们 维护一个安全、可信赖的交易环境!

如有任何疑问或漏洞提交,请联系:.

bugbounty@backpack.exchange
Backpack 交易所