LogoLogo
X👾💡🎒
Documentación de Soporte
  • Support Docs
  • Technical Docs
  • API Docs
Documentación de Soporte
  • Comienza Aquí
    • Descargas
  • Exchange
    • Account Functions
      • Cambio de Correo Electrónico
      • Órdenes de Take Profit y Stop Loss (TP/SL)
      • Exportar Historial de Trading(CSV)
      • Tipos de Órdenes y Ejecuciones
      • Generar Claves API para Backpack Exchange
    • Verificación de Identidad
      • Verificación de Identidad KYC Pendiente
      • Cómo Verificar la Identidad de la Cuenta
        • Crear una Nueva Cuenta
        • Verificar Identidad (KYC)
      • Regiones Soportadas
    • Depósitos y Retiros
      • Incidencias en Depósitos y Retiros
      • Cómo Depositar
      • Cómo Retirar
      • Comisiones de Retiro
    • Inicio de Sesión y Seguridad
      • Requisitos de Identidad de la Cuenta
      • Restablecer Contraseña
      • Código OTP (One Time Pass)
      • Restablecer 2FA
      • Sospecho de un Acceso No Autorizado a Mi Cuenta
      • Solucionar problemas de conectividad
    • Preguntas Frecuentes sobre los Productos
      • Spot Trading FAQs
      • Lend/Borrow FAQs
    • Programs
      • Puntos
      • Referidos
      • Programa de Afiliados
        • Compartir comisiones de forma flexible
      • VIP
      • Programa Market Maker
      • Aplicación para el Listado de un Token
      • Programa de Recompensas por Errores (Bug Bounty)
    • Comisiones de Trading
    • API & Developer Docs
      • Clientes de API
      • Guía de la API de Backpack Exchange en Python
  • Wallet
    • ¿Qué es Backpack Wallet?
    • Comenzar ahora
      • Navegadores y Plataformas Soportados
      • Importar/Recuperar Billetera
    • Acciones
      • Intercambiar Tokens
      • Referir, Intercambiar y Ganar
      • Stake SOL
      • SOL/ETH Bridge
      • Asegurar NFTs
      • Agregar Redes
      • Conectar una Billetera de Hardware
      • Multi Firma
      • Direcciones RPC Personalizadas
      • Añadir Testnets de Desarrollo
      • Formulario de Solicitud de Colaboración
    • Solución de problemas
      • Ocultar NFTs Spam
      • Ocultar Tokens
      • Problemas al Cargar la Wallet
      • Ver frases secretas de recuperación y claves privadas
    • Documentación Técnica
      • Deeplinks
        • Provider Methods
          • Connect
          • Disconnect
          • SignAndSendTransaction
          • SignAllTransactions
          • SignTransaction
          • SignMessage
        • Other Methods
          • Browse
        • Handling Sessions
        • Specifying Redirects
        • Encryption
        • Limitations
  • Reportar un Problema o Error
    • Exchange
    • Billetera
  • Legal
    • General Legal
      • User Agreement
      • Privacy Policy
      • Cookie Policy
    • VARA Disclosures
      • Virtual Asset Standards
      • VARA License Information
      • Risk Disclosures
      • Price Quotes
      • Exchange Trading Rules
      • Complaints
      • Available Digital Assets
    • UK Crypto Regulations & Risk Disclosure
    • Backpack Wallet
      • Terms and Conditions
      • Privacy Notice
Powered by GitBook

@ 2025 Backpack Exchange

On this page
  • Reglas
  • Ámbito de las Vulnerabilidades‍
  • Criterios
  • Exclusiones
Export as PDF
  1. Exchange
  2. Programs

Programa de Recompensas por Errores (Bug Bounty)

PreviousAplicación para el Listado de un TokenNextComisiones de Trading

Last updated 4 days ago

Nos complace anunciar el lanzamiento de nuestro nuevo programa de recompensas por errores.‍

En nuestro compromiso de garantizar un entorno de trading seguro para nuestros usuarios mientras continúa creciendo, estamos aprovechando la experiencia de nuestra comunidad para mejorar la seguridad de la plataforma.


Reglas

Las recompensas se categorizan en cinco niveles según la gravedad de las vulnerabilidades identificadas.

Las cantidades de las recompensas son las siguientes:

  • Crítico: $10,000 - $100,000 USD

  • Alto: $5,000 - $10,000 USD

  • Medio: $500 - $5000 USD

  • Bajo: $50 - $500 USD

‍

Una vez que se acepte tu reporte de error o vulnerabilidad, las recompensas se entregarán en USDC. Ten en cuenta que el nivel de amenaza será evaluado por el equipo de seguridad de Backpack, y Backpack se reserva el derecho exclusivo de determinar si un reporte cumple con los criterios de recompensa.


Ámbito de las Vulnerabilidades‍

Los siguientes módulos están dentro del ámbito del programa de recompensas por errores:


Criterios

Los reportes deben centrarse en los siguientes tipos de vulnerabilidades:

  • Problemas con la lógica de negocio que puedan resultar en la pérdida de activos de los usuarios.

  • Manipulación de pagos.

  • Ejecución remota de código (RCE).

  • Filtración de información sensible.

  • Problemas críticos de OWASP como XSS, CSRF, SQLi, SSRF, IDOR y vulnerabilidades similares.

  • Otras vulnerabilidades que puedan resultar en una pérdida potencial.


Exclusiones

Los siguientes problemas no están dentro del ámbito del programa de recompensas por errores:

  • Vulnerabilidades teóricas que no han sido comprobadas.

  • Fallos en los códigos de verificación de correo electrónico, enlaces de restablecimiento de contraseña expirados y políticas de complejidad de contraseñas.

  • Clickjacking y redirección de interfaz de usuario con impacto de seguridad menor.

  • Vulnerabilidades en aplicaciones o software de terceros.

  • Exploits de día cero que tengan menos de 30 días de antigüedad.

  • Ingeniería social y ataques de phishing.

  • taques de denegación de servicio (DoS).

  • Enumeración de información de correo electrónico, número de teléfono o nombre de usuario.

  • Problemas conocidos, envíos duplicados o vulnerabilidades ya divulgadas.

  • Ataques físicos.

  • Vulnerabilidades que solo puedan ser explotadas en versiones antiguas de navegadores o plataformas.

  • Uso de vulnerabilidades conocidas del código base sin prueba real.

  • Falta de seguridad en cookies.

  • Problemas relacionados con sockets SSL/TLS inseguros o versiones de protocolo.

  • Engaño basado en contenido.

  • Problemas de gestión de caché.

  • Filtración de IP interna o nombres de dominio.

  • Falta de cabeceras de seguridad que no puedan ser explotadas directamente.

  • Problemas CSRF con impacto mínimo (como añadir a favoritos, añadir al carrito, suscribirse, etc).

  • Problemas sin impacto de seguridad.

‍

‍

Esperamos tu participación y te agradecemos por ayudarnos a mantener un entorno de trading seguro y confiable.

Para cualquier consulta o envío, por favor contacta con nosotros en .

bugbounty@backpack.exchange
Backpack Exchange