EN

버그 바운티

슬로미스트 보안팀은 슬로미스트 지역의 개발을 유도하고 이끌었으며, 블록 체인 생태계의 관련 제조업체는 독립적으로 버그바운티의 업무 범위와 보상 기준을 설정할 수 있습니다. 이는 손 쉽게 대량의 프로 보안 연구원들을 지속적인 버그 발굴에 참여하게 할수 있으며 버그 타이틀과 세부 정보의 공개 여부는 자주적으로 선택할수 있습니다.

과정

버그 바운티 소개

처리 과정

보고 단계

보고자는 [슬로미스트 구역]웹 사이트를 방문하고,[버그 바운티 제출]페이지에 들어가서 위협 정보를 제출합니다. (URL:https://slowmist.io/bug-bounty.html)(상태:검토 대기)

처리 단계

1. 한개 근무일내에, 슬로미스트 보안팀은 [슬로미스트 구역]에서 받은 위협정보 보고를 추적하고 문제를 평가합니다, 동시에 입주 업체 도킹자한테 피드백 합니다.(상태:검토중)

2. 세개 근무일내에, 입주 업체 기술팀은 문제를 처리하고 결론을 내며 채점합니다(상태:확인됨/간과됨).필요시 보고자와 소통하여 확인할수 있으니 보고자의 협력이 필요할수 있습니다.

복구 단계

1. 입주 업체 업무 부서는 위협 정보에서 피드백된 안전 문제를 복구하고 업데트 합니다(상태:복구됨).복구 시간은 문제의 심각도 및 복구 난이도에 따라 결정되며, 일반적으로 심각한 고위험 문제는 24시간 동안 중위험 문제는 3개 근무일, 저위험 문제는 7개 근무일 동안의 시간이 걸립니다.클라이언트 보안 문제는 버전 릴리스에 의해 제한되며 복구 시간은 실제 상황에 따라 결정됩니다

2. 보고자는 보안 문제의 복구여부를 재점검 합니다(상태:재점검 됨/재점검 이의)

3. 보고자가 보안 문제의 복구를 확인하면 입주 업체 기술팀은 슬로미스트 보안팀에게 처리한 결론과 버그의 득점을 알리며 슬로미스트와 함께 인센티브를 배포합니다.(상태:종료)

버그 바운티 인센티브 기준

등급 입주 업체 인센티브* 슬로미스트 인센티브
심각 x ETH 512 SLOWMIST
고위험 x ETH 256 SLOWMIST
중등 위험 x ETH 100 SLOWMIST
저위험 x ETH 32 SLOWMIST

*주의 사항: 최종 배포된 인센티브는 버그의 심각도와 실제 영향에 따라 결정되며, 표의 수치는 각 레벨에서 가장 높은 인센티브입니다.

입주 업체