LogoLogo
X👾💡🎒
Tài liệu Hỗ trợ Tiếng Việt
  • Support Docs
  • Technical Docs
  • API Docs
  • Bắt Đầu Tại Đây
    • Downloads
  • Sàn Giao Dịch
    • Đăng nhập và Bảo mật
      • Yêu cầu xác minh danh tính tài khoản
      • Đặt Lại Mật Khẩu
      • Mã OTP
      • Đặt Lại 2FA
      • Tôi nghi ngờ có người truy cập trái phép vào tài khoản c
      • Khắc Phục Sự Cố Kết Nối
    • Nạp tiền và Rút tiền
      • Vấn đề Nạp & Rút Tiền
      • Cách Nạp Tiền
      • Cách rút tiền
      • Phí Rút Tiền
      • Tiền Pháp Định (Fiat)
        • Nạp Tiền
        • Rút Tiền
    • Xác minh danh tính
      • Xác minh danh tính KYC đang chờ xử lý
      • Cách Xác Minh Danh Tính Tài Khoản
        • Tạo tài khoản mới
        • Xác minh danh tính (KYC)
      • Khu Vực Được Hỗ Trợ
    • Các chức năng của tài khoản.
      • Thay đổi địa chỉ Email
      • Lệnh Chốt Lời và Cắt Lỗ (TP/SL)
      • Tạo khóa API cho Backpack Exchange
      • Xuất lịch sử giao dịch (CSV)
      • Loại lệnh và thực thi giao dịch
    • Các chương trình và biểu phí
      • Points
      • Giới thiệu (Referrals)
      • Chương Trình Cộng Tác (Affiliate)
        • Chia hoa hồng linh hoạt
      • VIP
      • Chương Trình Market Maker
      • Đơn đăng ký niêm yết token
      • Chương Trình Tìm Lỗi (Bug Bounty Program)
      • Hoàn phí Giới thiệu
      • Cấp độ giao dịch (Trading Tier Levels) và nơi để kiểm tra
      • Chung kết mùa trước Beta Rush (Cuộc thi hàng ngày)
      • Chiến dịch Giao dịch Supersonic
      • Backpack Hunter
    • Câu hỏi thường gặp về Sản phẩm
      • Câu hỏi thường gặp về Giao dịch Spot
      • Câu hỏi thường gặp về Cho vay/Vay (Lend/Borrow FAQs)
    • Phí Giao Dịch
    • API & Tài Liệu dành cho Nhà Phát Triển
      • API Clients
      • Hướng dẫn sử dụng API Python của Backpack Exchange
  • Ví (Wallet)
    • Ví Backpack là gì?
    • Bắt đầu
      • Các Trình Duyệt và Nền Tảng Hỗ Trợ
      • Nhập / Khôi phục Ví
    • Các Hoạt Động
      • Hoán đổi Token
      • Giới thiệu, Hoán đổi & Kiếm tiền
      • Stake SOL
      • Cầu nối SOL/ETH
      • Bảo mật NFT
      • Thêm Mạng Mới
      • Kết nối Ví Cứng
      • Multisig
      • Địa chỉ RPC tùy chỉnh
      • Thêm Mạng Thử Nghiệm Dành Cho Nhà Phát Triển
    • Khắc phục sự cố thường gặp
      • Ẩn NFT Rác
      • Ẩn Token
      • Ví không tải được
      • Xem Cụm Từ Khôi Phục Bí Mật và Khóa Riêng Tư
  • Báo cáo sự cố hoặc lỗi
    • Backpack Exchange
    • Wallet
  • Pháp lý
    • Pháp lý Chung
      • Thoả thuận Người dùng
      • Chính sách quyền riêng tư
      • Chính sách Cookie
    • Công bố thông tin từ VARA
      • Tiêu Chuẩn Tài Sản Ảo
      • Thông Tin Giấy Phép VARA
      • Cảnh Báo Rủi Ro
      • Báo giá
      • Quy tắc giao dịch trên sàn
      • Khiếu nại
      • Tài Sản Số Đang Được Niêm Yết
    • Quy Định Tiền Mã Hóa & Công Bố Rủi Ro tại Vương Quốc Anh
    • Ví Backpack
      • Điều khoản và Điều kiện
      • Privacy Notice
Powered by GitBook

@ 2025 Backpack Exchange

On this page
  • Quy Tắc
  • Phạm Vi Các Lỗ Hổng
  • Tiêu chí
  • Ngoại lệ
Export as PDF
  1. Sàn Giao Dịch
  2. Các chương trình và biểu phí

Chương Trình Tìm Lỗi (Bug Bounty Program)

PreviousĐơn đăng ký niêm yết tokenNextHoàn phí Giới thiệu

Last updated 2 months ago

Chúng tôi rất vui mừng được công bố chương trình Bug Bounty mới của mình.

Với cam kết đảm bảo một môi trường giao dịch an toàn cho người dùng khi Backpack Exchange tiếp tục phát triển, chúng tôi tận dụng chuyên môn từ cộng đồng để nâng cao bảo mật của nền tảng.


Quy Tắc

Phần thưởng được chia thành năm cấp độ, dựa trên mức độ nghiêm trọng của lỗ hổng được phát hiện.

Mức thưởng cụ thể như sau:

  • Nghiêm trọng : $10,000 – $100,000 USD

  • Cao : $5,000 – $10,000 USD

  • Trung bình: $500 – $5,000 USD

  • Thấp: $50 – $500 USD

‍

Khi báo cáo lỗi hoặc lỗ hổng của bạn được chấp nhận, phần thưởng sẽ được thanh toán bằng USDC. Lưu ý rằng mức độ đe dọa sẽ được đánh giá bởi đội ngũ bảo mật của Backpack, và Backpack giữ toàn quyền quyết định liệu một báo cáo có đủ điều kiện nhận thưởng hay không.


Phạm Vi Các Lỗ Hổng

Các mô-đun sau đây nằm trong phạm vi của chương trình bug bounty:


Tiêu chí

Báo cáo nên tập trung vào các loại lỗ hổng sau:

  • Các vấn đề về logic nghiệp vụ có thể dẫn đến mất tài sản của người dùng.

  • Gian lận/thao túng thanh toán.

  • Thực thi mã từ xa (RCE).

  • Rò rỉ thông tin nhạy cảm.

  • Các lỗ hổng nghiêm trọng theo OWASP như XSS, CSRF, SQLi, SSRF, IDOR và các lỗ hổng tương tự.

  • Các lỗ hổng khác có thể gây ra thiệt hại tiềm ẩn.


Ngoại lệ

Các vấn đề sau KHÔNG nằm trong phạm vi của chương trình bug bounty:

  • Các lỗ hổng mang tính lý thuyết chưa được chứng minh.

  • Lỗi trong mã xác minh email, liên kết đặt lại mật khẩu đã hết hạn, hoặc chính sách độ phức tạp mật khẩu.

  • Clickjacking và chuyển hướng giao diện người dùng với ảnh hưởng bảo mật nhỏ.

  • Lỗ hổng trong ứng dụng hoặc phần mềm bên thứ ba.

  • Khai thác zero-day dưới 30 ngày tuổi.

  • Tấn công kỹ thuật xã hội và lừa đảo phishing.

  • Tấn công từ chối dịch vụ (DoS).

  • Thu thập email, số điện thoại, hoặc tên người dùng.

  • Lỗi đã biết, gửi trùng lặp, hoặc lỗ hổng đã được tiết lộ.

  • Tấn công vật lý.

  • Các lỗ hổng chỉ có thể khai thác trên phiên bản trình duyệt hoặc nền tảng cũ.

  • Sử dụng lỗ hổng codebase đã biết nhưng không có bằng chứng cụ thể.

  • Thiếu cờ bảo mật trong cookie.

  • Các vấn đề liên quan đến socket SSL/TLS không an toàn hoặc phiên bản giao thức cũ.

  • Lừa đảo dựa trên nội dung.

  • Vấn đề quản lý bộ nhớ đệm (cache).

  • Rò rỉ IP nội bộ hoặc tên miền.

  • Thiếu các tiêu đề bảo mật mà không thể khai thác trực tiếp.

  • Vấn đề CSRF với tác động không đáng kể (ví dụ như thêm vào mục yêu thích, thêm vào giỏ hàng, đăng ký nhận thông báo, v.v.).

    Các vấn đề không gây tác động đến bảo mật.

‍

Mọi thắc mắc hoặc gửi báo cáo, vui lòng liên hệ chúng tôi qua email: bugbounty@backpack.exchange.

‍

Chúng tôi mong nhận được sự tham gia của bạn và cảm ơn bạn đã giúp chúng tôi duy trì một môi trường giao dịch an toàn và đáng tin cậy.