宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > BTC > 正文

XT.COM關於啟動漏洞賞金計劃的公告

作者:

时间:1900/1/1 0:00:00

尊敬的XT.COM用戶:

為了提供更加安全可靠的加密貨幣交易服務,XT.COM啟動了漏洞賞金計劃,我們意識到即使最完善的系統也可能存在漏洞,所以希望通過懸賞的方式鼓勵黑客檢測並報告平台的安全問題,以便我們能夠快速解決這些問題,防止任何惡意攻擊。

我們的漏洞賞金計劃對任何發現我們軟件產品漏洞的人開放。我們將提供一定金額的獎金作為對符合條件的漏洞報告的獎勵,獎金金額將取決於問題的嚴重程度和報告的質量,$50-$2,000美元不等。

漏洞等級及賞金:

漏洞等級獎金範圍嚴重$1,000-$2,000高級$400-$800中級$150-$300低級$50-$100檢測範圍:

Lil Durk在Algorand上推出“NXTG3NZ”数字可穿戴NFT:金色财经报道,说唱歌手 Lil Durk 与 Algorand 合作推出限量版 NFT 系列!这款名为“NXTG3NZ”的数字可穿戴设备将于 4 月 10 日发布。值得注意的是,NFT 系列包括备受期待的“7220”phygital 运动鞋系列。[2023/4/6 13:46:53]

目標類型https://www.xt.comWebhttps://doc.xt.comAPIhttps://apps.apple.com/app/apple-store/id1556596708iOShttps://play.google.com/store/apps/details?id=com.app.xtAndroid?

三星Next高管:Web3项目必须面对实用性的挑战:8月15日消息,三星Next公司的总经理Raymond Liao在一次采访中表示,虽然Web3从诞生至今已经显现出很大的潜力,但该领域的参与者必须面对一个挑战,那就是效用。Liao谈到了该公司通过投资MachineFi潜入Web3领域的举动,MachineFi是IoTeX项目创造的一个术语,用来描述一个未来的范式,即机器成为Web3技术驱动的主要劳动力。

根据Liao的说法,SamsungNext专注于投资区块链、人工智能和元宇宙。除了MachineFi,这位三星高管还表示,Web3以及加密货币的冬天对投资者来说是一个机会。此外,这位高管还强调,与其关注10倍的回报,不如专注于实施,面对实用性的挑战,扩大Web3生态系统。Liao还赞扬了NFT的效用。今年1月,三星宣布将创建一个NFT聚合器,并将其整合到智能电视中,如MicroLED、NeoQLED和TheFrame。在内置的NFT平台内,用户将能够发现和交易NFT。(Cointelegraph)[2022/8/15 12:26:54]

我們將會對發現以下範圍漏洞的黑客進行獎賞:

XT于7月13日上线?KRZ:据官方消息,XT于2021年7月13日14:00(UTC+8)在创新区开放KRZ/USDT充值功能,其交易功能及提现功能分别于7月13日21:00、7月14日17:00(UTC+8)开启。

Kranz 代币是基于 ERC-20 和 BEP-20 的一种代币,旨在建立一个奖励系统,让企业接受加密货币支付。该项目将补偿公司在接受加密货币付款时面临的任何套利或波动。

XT是一家社交化交易平台。[2021/7/14 0:50:18]

業務邏輯問題支付操縱遠程代碼執行注入漏洞文件包含訪問控制問題敏感信息洩露服務器端請求偽造跨站請求偽造跨站腳本攻擊目錄遍歷其他具有明顯潛在損失的漏洞以下漏洞不在懸賞範圍內:

XTZ跌破6美元关口 日内跌幅为2.12%:火币全球站数据显示,XTZ短线下跌,跌破6美元关口,现报5.9996美元,日内跌幅达到2.12%,行情波动较大,请做好风险控制。[2021/5/16 22:08:28]

在以下範圍內發現的漏洞,除非它們對業務構成嚴重威脅,否則不太可能獲得獎勵:

一、WEB端

第三方應用程序的漏洞不屬於公司的資產最佳實踐問題最近披露的0day漏洞影響過時的瀏覽器或平台用戶的漏洞社會工程、網絡釣魚、物理或其他欺詐活動公開的登錄面板,沒有利用的證據在沒有概念證明的情況下說明軟件已經過時/存在漏洞的報告由掃描器或任何自動或主動利用工具產生的報告涉及活動內容的漏洞,如網絡瀏覽器附加組件大多數沒有明確影響的暴力攻擊問題拒絕服務。理論上的問題中度敏感的信息披露垃圾郵件缺少HTTP安全標頭基礎設施漏洞,包括:證書/TLS/SSL相關問題DNS問題服務器配置問題開放式重定向會話修復用戶賬戶列舉點擊劫持/竊聽以及只能通過點擊劫持/竊聽來利用的問題描述性錯誤信息不能用於剝削其他用戶的自我XSS登錄和註銷CSRF弱的驗證碼/驗證碼繞過缺少安全和HTTPOnlycookie標誌通過登錄/忘記密碼頁面錯誤信息進行用戶名/電子郵件枚舉匿名用戶可以使用的表格中的CSRF啟用OPTIONS/TRACEHTTP方法沒有展示漏洞的概念證明的主機標頭問題內容欺騙和文本注入問題,沒有顯示攻擊媒介/無法修改HTML/CSS的問題沒有嵌入鏈接/HTML的內容欺騙反映的文件下載(RFD)混合HTTP內容HTTPS混合內容腳本使用密碼重置令牌的操縱行為MitM和本地攻擊二、移動端

火币全球站已恢复XTZ充提:据官方公告,火币全球站现已恢复XTZ的充币和提币业务。[2021/5/12 21:51:56]

需要對用戶的設備進行物理訪問的攻擊需要root/jailbreak的漏洞需要大量用戶互動的漏洞設備上的非敏感數據的暴露沒有PoC的二進制靜態分析報告,影響業務邏輯缺少混淆/二進制保護/root檢測繞過root設備上的證書釘子缺少漏洞緩解措施,如PIE、ARC或Stackanaries受TLS保護的URL/請求體中的敏感數據二進製文件中的路徑披露在IPA、APK中硬編碼/可恢復的OAuth和應用秘密敏感信息作為明文保留在設備的內存中由於畸形的URL方案或發送到導出的活動/服務/廣播接收器的意圖而導致的崩潰任何類型的敏感數據存儲在應用程序的私人目錄中使用Frida/Appmon等工具的運行時黑客攻擊通過系統剪貼板洩露的共享鏈接任何URI的洩露,因為惡意的應用程序有權限查看打開的URI。沒有安全影響的API密鑰的暴露。漏洞賞金計劃規則

避免使用網絡應用程序掃描器進行自動漏洞搜索,以避免產生大量流量努力不要損壞或限制產品、服務或基礎設施的可用性避免危害任何個人數據,不中斷或降低任何服務的質量不要訪問或修改其他用戶數據,將所有測試局限於自己的帳戶僅在範圍內執行測試不要利用任何DoS/DDoS漏洞、社交工程攻擊或垃圾郵件不要使用自動掃描儀垃圾郵件表單或賬戶創建流程如果發現連鎖漏洞,我們只會支付最高嚴重性的漏洞。不要違法行為,保持在定義的範圍內未經適當許可,不得向任何不是XT.COM團隊或該公司授權員工的人員通報發現的漏洞的任何細節。信息披露準則

未經組織明確同意,不要在計劃外部討論該計劃或任何漏洞。暫不允許進行漏洞披露,包括部分披露。請不要發布/討論漏洞。資格和協調披露

我們很高興感謝所有提交有效報告的人,這有助於我們提高安全性。但是,只有滿足以下資格要求的人才能獲得賞金獎勵:

您必須是漏洞的首次報告者。漏洞必須是符合資格的漏洞。發現的任何漏洞必須在發現後不遲於24小時內通過https://hackenproof.com/xt/xt進行報告,並且僅限於此渠道。您必鬚髮送一個清晰的文本描述報告,包括詳細的複現步驟,包括必要的附件,如屏幕截圖或概念驗證代碼。您不得是我們或其承包商的前任或現任員工。提供詳細但簡明的複現步驟。我們非常重視安全,並感謝您為改進我們產品的安全性所做的任何努力。

感謝您對XT.COM的支持與信任!XT.COM團隊2023年04月25日

https://www.xt.com/app?https://www.xt.com/tradePro/btc_usdt?https://www.xt.com/margin/btc_usdthttps://futures.xt.com/contract/u_based/btc_usdthttps://www.xt.com/etf/btc3l_usdt

?https://t.me/XT_TCHN?https://twitter.com/XTexchange?https://www.facebook.com/XT.comexchange/

XT.COM將保留隨時全權酌情因任何理由修改、變更或取消此公告的權利。

标签:COMHTTTPSXT.comFlowComhtt币局tps币行

BTC热门资讯
Gate.io非首发上线Startup项目Sharbi (SHARBI) 及免费认购规则公告(免费瓜分12,325,390,304 SHARBI)

关于Gate.ioStartup免费空投计划为回馈平台用户,Gate.io上线“免费空投计划”,在Startup区不定期进行区块链项目的免费空投计划,Gate.io的VIP用户将可以通过参与startup免费空投计划.

1900/1/1 0:00:00
如何在热门模因币飞向月球之前发现它们

Pepe硬币最近推出,在短短四天内,一位投资者在上一次加密货币上涨期间将250美元变成了114万美元。同样,一位柴犬投资者将8,000美元变成了57亿美元。这些模因硬币有可能产生不可思议的财富.

1900/1/1 0:00:00
?上海升级后Staking ETH提现数据变化

以太坊完成上海升级已经超过一周时间,统计数据表明,自升级的第一波提款潮之后,ETH的存款数于4月18日超过了提款数,但很快又迎来了新的一波提款潮.

1900/1/1 0:00:00
火必将于2023年4月25日上线BONE (Bone ShibaSwap)

尊敬的用户: 火必将于2023年4月25日上线BONE(BoneShibaSwap)。4月25日14:30(GMT8)开放BONE的充币服务。BONE/USDT现货交易将于充币量达市场交易需求后开放,具体开放时间将另行公告.

1900/1/1 0:00:00
尽管宏观风险事件迫在眉睫,BTC波动率指数仍触及 6 周低点

Derebit的比特币波动率指数(DVOL)刚刚跌至52,这是自3月8日以来的最低水平。尽管比特币价格最近从上周触及的31,000美元以上的10个月高点回落,但仍跌至六周多新低.

1900/1/1 0:00:00
币安C2C四月限时活动 - 交易瓜分10,000 USDT礼品卡

活动时间:2023年04月24日12:00至2023年05月05日23:59为感谢您一直以来的支持,币安C2C平台将为所有用户推出四月限时活动!符合资格的新用户和既有用户,均可瓜分10.

1900/1/1 0:00:00