ビジネスコミュニケーション
プロジェクトの査定
費用の支払い
セキュリティ監査
セキュリティレポートの発行
レポーターは「SlowMistZone」のWebサイトにアクセスし、「Submit Bug Bounty」(URL: https://slowmist.io/en/bug-bounty.html ) にアクセスして脅威情報を送信します。 (Status: to be review)
1. 1営業日以内に、SlowMistセキュリティチームは「SlowMistゾーン」からの脅威情報レポートを確認し、フォローアップして問題を査定し、その間にXX担当者に情報をフィードバックします(status: under review) 。
2. 3営業日以内に、XX技術チームが問題に対処し、結論を導き出し、要点を記録します(status: confirmed / ignored)。彼らは必要に応じてレポーターと連絡を取り、その人に協力してもらいます。
1. X事業部門は、脅威情報のセキュリティ問題を修復し、オンライン上で更新いたします(ステータス:修復済み)。修復の時間枠は、問題の重大度と修復の難易度によって異なります。一般的に、重大な問題と高リスクの問題の場合は24時間以内、中リスクの問題の場合は3営業日以内、低リスクの問題の場合は7営業日以内です。アプリのセキュリティの問題はバージョンリリースによって制限されており、修復の時間枠はケースバイケースです。
2. レポーターは、セキュリティの問題が修復されたかどうかを確認します(Status: reviewed/reviewed with objection)。
3. レポーターがセキュリティの問題が修復されたことを確認した後、XX技術チームはSlowMistセキュリティチームに結論と脆弱性スコアを通知します。そしてSlowMistセキュリティチームとともにレポーターへの報酬を発行します(status: completed)。
レベル | XX 報酬* | SolwMist Zone 報酬 |
致命的 | x ETH | 512 SLOWMIST |
高い | x ETH | 256 SLOWMIST |
中程度 | x ETH | 100 SLOWMIST |
低い | x ETH | 32 SLOWMIST |
備考:最終的な報酬は脆弱性の重大度と実際の影響度によって異なりますが、表内の報酬の値は各レベルの最高の報酬です。