> For the complete documentation index, see [llms.txt](https://support.backpack.exchange/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://support.backpack.exchange/support-docs/vn/san-giao-dich/cac-chuong-trinh/chuong-trinh-tim-loi-bug-bounty-program.md).

# Chương Trình Tìm Lỗi (Bug Bounty Program)

> 📢 **Gửi báo cáo của bạn và xem đầy đủ chi tiết trên trang Hackenproof của chúng tôi:**\
> 🔗 [Backpack Web & API Bug Bounty @ Hackenproof](https://hackenproof.com/programs/backpack-web-and-api)

***

## Quy Tắc

**Phần thưởng được chia thành năm cấp độ**, dựa trên mức độ nghiêm trọng của lỗ hổng được phát hiện.

Mức thưởng cụ thể như sau:

* **Nghiêm trọng :** $10,000 – $100,000 USD
* **Cao :** $5,000 – $10,000 USD
* **Trung bình:** $500 – $5,000 USD
* **Thấp:** $50 – $500 USD

‍

Khi báo cáo lỗi hoặc lỗ hổng của bạn được chấp nhận, phần thưởng sẽ được thanh toán bằng USDC.\
Lưu ý rằng mức độ đe dọa sẽ được đánh giá bởi đội ngũ bảo mật của Backpack, và Backpack giữ toàn quyền quyết định liệu một báo cáo có đủ điều kiện nhận thưởng hay không.

***

## Phạm Vi Các Lỗ Hổng

Các mô-đun sau đây nằm trong phạm vi của chương trình bug bounty:

<figure><img src="https://cdn.prod.website-files.com/669641f210a1019f2d8231fa/66e9549271c9cf4677a05828_66e9545ea8255b2c03f1e8f9_backpack_bug_bounty_program.png" alt=""><figcaption></figcaption></figure>

***

## Tiêu chí

**Báo cáo nên tập trung vào các loại lỗ hổng sau:**

* Các vấn đề về logic nghiệp vụ có thể dẫn đến mất tài sản của người dùng.
* Gian lận/thao túng thanh toán.
* Thực thi mã từ xa (RCE).
* Rò rỉ thông tin nhạy cảm.
* Các lỗ hổng nghiêm trọng theo OWASP như XSS, CSRF, SQLi, SSRF, IDOR và các lỗ hổng tương tự.
* Các lỗ hổng khác có thể gây ra thiệt hại tiềm ẩn.

***

## Ngoại lệ

**Các vấn đề sau KHÔNG nằm trong phạm vi của chương trình bug bounty:**

* Các lỗ hổng mang tính lý thuyết chưa được chứng minh.
* Lỗi trong mã xác minh email, liên kết đặt lại mật khẩu đã hết hạn, hoặc chính sách độ phức tạp mật khẩu.
* Clickjacking và chuyển hướng giao diện người dùng với ảnh hưởng bảo mật nhỏ.
* Lỗ hổng trong ứng dụng hoặc phần mềm bên thứ ba.
* Khai thác zero-day dưới 30 ngày tuổi.
* Tấn công kỹ thuật xã hội và lừa đảo phishing.
* Tấn công từ chối dịch vụ (DoS).
* Thu thập email, số điện thoại, hoặc tên người dùng.
* Lỗi đã biết, gửi trùng lặp, hoặc lỗ hổng đã được tiết lộ.
* Tấn công vật lý.
* Các lỗ hổng chỉ có thể khai thác trên phiên bản trình duyệt hoặc nền tảng cũ.
* Sử dụng lỗ hổng codebase đã biết nhưng không có bằng chứng cụ thể.
* Thiếu cờ bảo mật trong cookie.
* Các vấn đề liên quan đến socket SSL/TLS không an toàn hoặc phiên bản giao thức cũ.
* Lừa đảo dựa trên nội dung.
* Vấn đề quản lý bộ nhớ đệm (cache).
* Rò rỉ IP nội bộ hoặc tên miền.
* Thiếu các tiêu đề bảo mật mà không thể khai thác trực tiếp.
* Vấn đề CSRF với tác động không đáng kể (ví dụ như thêm vào mục yêu thích, thêm vào giỏ hàng, đăng ký nhận thông báo, v.v.).

  Các vấn đề không gây tác động đến bảo mật.

‍

**Mọi thắc mắc hoặc gửi báo cáo, vui lòng liên hệ chúng tôi qua email:** [**bugbounty@backpack.exchange**](mailto:bugbounty@backpack.exchange)**.**

‍

Chúng tôi mong nhận được sự tham gia của bạn và cảm ơn bạn đã giúp chúng tôi duy trì một môi trường giao dịch an toàn và đáng tin cậy.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://support.backpack.exchange/support-docs/vn/san-giao-dich/cac-chuong-trinh/chuong-trinh-tim-loi-bug-bounty-program.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
