AudiusAudius

安全

安全对于审计团的任务至关重要。我们努力确保数据始终是安全的。 我们的隐私政策使用条款描述我们的数据使用做法,我们鼓励第三方探索我们的Codebases,并尊重地披露脆弱性和问题。

Bug Bounty Policy

我们一般都遵守黑客公司的and

披露程序

  1. 安全地向security@audius.co披露问题和适用的概念证明或复制步骤
  2. 我们按照非正式的CVSS准则(示例),共同确定问题的严重性,进行分类(低、中、高和关键)
  3. 赏金已支付
  4. 修复已经生成、推出,报告者可以公开披露问题
  5. 我们制作并发布问题文档

邦蒂文

Smart Contracts (Ethereum, Solana)

  • "Critical" - Please Contact Our Team
  • "High" - $20,000+
  • "Medium" - $5,000
  • "Low" - $0 - $1,000

Websites & Apps

  • "Critical" - $5,000
  • "High" - $2,000
  • "Medium" - $500
  • "Low" - $0 - $100

Smart Contract Assets

没有资格获得奖励

  • 使用Audius API的第三方应用程序
  • XSS 需要旧版浏览器
  • 自XSS
  • SSL/TLS最佳做法
  • 缺少不会导致直接易受伤害的 HTTP 头
  • 丢失的 cookie 标志,除非缺少可用合法的工作流
  • 无需演示撞击的点击折号
  • 通过暴力攻击进行计费
  • CSV 命令执行
  • 无概念证明的最佳做法建议
  • 令牌重用,密码中毒,或与Hedgehog所记录的安全考虑相关的帐户吊销。
  • Any denial of service attacks

Other Concerns

所有其他安全问题都应针对security@audius.co