업무소통
계약 체결
협상 날자
정식 발표
인센티브 발행
보고자는 [슬로미스트 구역]웹 사이트를 방문하고,[버그 바운티 제출]페이지에 들어가서 위협 정보를 제출합니다. (URL:https://slowmist.io/bug-bounty.html)(상태:검토 대기)
1. 한개 근무일내에, 슬로미스트 보안팀은 [슬로미스트 구역]에서 받은 위협정보 보고를 추적하고 문제를 평가합니다, 동시에 입주 업체 도킹자한테 피드백 합니다.(상태:검토중)
2. 세개 근무일내에, 입주 업체 기술팀은 문제를 처리하고 결론을 내며 채점합니다(상태:확인됨/간과됨).필요시 보고자와 소통하여 확인할수 있으니 보고자의 협력이 필요할수 있습니다.
1. 입주 업체 업무 부서는 위협 정보에서 피드백된 안전 문제를 복구하고 업데트 합니다(상태:복구됨).복구 시간은 문제의 심각도 및 복구 난이도에 따라 결정되며, 일반적으로 심각한 고위험 문제는 24시간 동안 중위험 문제는 3개 근무일, 저위험 문제는 7개 근무일 동안의 시간이 걸립니다.클라이언트 보안 문제는 버전 릴리스에 의해 제한되며 복구 시간은 실제 상황에 따라 결정됩니다
2. 보고자는 보안 문제의 복구여부를 재점검 합니다(상태:재점검 됨/재점검 이의)
3. 보고자가 보안 문제의 복구를 확인하면 입주 업체 기술팀은 슬로미스트 보안팀에게 처리한 결론과 버그의 득점을 알리며 슬로미스트와 함께 인센티브를 배포합니다.(상태:종료)
등급 | 입주 업체 인센티브* | 슬로미스트 인센티브 |
심각 | x ETH | 512 SLOWMIST |
고위험 | x ETH | 256 SLOWMIST |
중등 위험 | x ETH | 100 SLOWMIST |
저위험 | x ETH | 32 SLOWMIST |
*주의 사항: 최종 배포된 인센티브는 버그의 심각도와 실제 영향에 따라 결정되며, 표의 수치는 각 레벨에서 가장 높은 인센티브입니다.