> For the complete documentation index, see [llms.txt](https://support.backpack.exchange/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://support.backpack.exchange/support-docs/ru/birzha/programmy/bug-bounty-program.md).

# Bug Bounty Program

> 📢 **Отправляйте свои отчеты и найдите полную информацию на нашей странице Hackenproof:**\
> 🔗 [Backpack Web & API Bug Bounty @ Hackenproof](https://hackenproof.com/programs/backpack-web-and-api)

***

## Правила

**Вознаграждения разделены на пять уровней** в зависимости от серьезности выявленных уязвимостей.

Суммы вознаграждений следующие:

* **Critical**: $10,000 - $100,000 USD
* **High**: $5,000 - $10,000 USD
* **Medium**: $500 - $5000 USD
* **Low**: $50 - $500 USD

‎

После принятия вашего отчета об ошибке или уязвимости вознаграждения будут выплачены в USDC. Обратите внимание, что уровень угрозы будет оценен командой безопасности Backpack, и Backpack оставляет за собой исключительное право определять, соответствует ли отчет критериям вознаграждения.

***

## Область уязвимостей‎

Следующие модули находятся в области программы bug bounty:

<figure><img src="/files/b5dcbb0830adbfa332cc8e8e4e17117eadc54cc2" alt=""><figcaption></figcaption></figure>

***

## Критерии

**Отчеты должны быть сосредоточены на следующих типах уязвимостей:**

* Проблемы с бизнес-логикой, которые могут привести к потере активов пользователей.
* Манипуляции с платежами.
* Удаленное выполнение кода (RCE).
* Утечка конфиденциальной информации.
* Критические проблемы OWASP, такие как XSS, CSRF, SQLi, SSRF, IDOR и аналогичные уязвимости.
* Другие уязвимости, которые могут привести к потенциальным потерям.

***

## Исключения

**Следующие проблемы не входят в область программы bug bounty:**

* Теоретические уязвимости, которые не были доказаны.
* Недостатки в кодах подтверждения электронной почты, просроченных ссылках сброса пароля и политиках сложности пароля.
* Кликджекинг и перенаправление UI с незначительным влиянием на безопасность.
* Уязвимости в сторонних приложениях или программном обеспечении.
* Эксплойты нулевого дня возрастом менее 30 дней.
* Социальная инженерия и фишинговые атаки.
* Атаки типа "отказ в обслуживании" (DoS).
* Перечисление информации об электронной почте, номере телефона или имени пользователя.
* Известные проблемы, дублирующие отчеты или уже раскрытые уязвимости.
* Физические атаки.
* Уязвимости, которые могут быть использованы только в старых версиях браузеров или платформ.
* Использование известных уязвимостей кодовой базы без фактического доказательства.
* Отсутствие флагов безопасности в cookies.
* Проблемы, связанные с небезопасными сокетами SSL/TLS или версиями протокола.
* Обман на основе контента.
* Проблемы управления кэшем.
* Утечки внутренних IP или доменных имен.
* Отсутствующие заголовки безопасности, которые не могут быть непосредственно использованы.
* Проблемы CSRF с незначительным влиянием (такие как добавление в избранное, добавление в корзину, подписка и т.д.)
* Проблемы без какого-либо влияния на безопасность.

‎

**По любым вопросам или для отправки отчетов, пожалуйста, свяжитесь с нами по адресу** [**bugbounty@backpack.exchange**](mailto:bugbounty@backpack.exchange)**.**

‎

Мы с нетерпением ждем вашего участия и благодарим вас за помощь в поддержании безопасной и надежной торговой среды.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://support.backpack.exchange/support-docs/ru/birzha/programmy/bug-bounty-program.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
