🐛 Programa de Bug Bounty
Termos e Condicoes do Bug Bounty
Introducao
Cat Town valoriza a seguranca do nosso jogo e a privacidade dos nossos usuarios. Nosso Programa de Bug Bounty recompensa pesquisadores por identificar e relatar vulnerabilidades. Ao participar, voce concorda com os seguintes termos e condicoes.
Elegibilidade
- Participantes: Aberto a todos os individuos, exceto funcionarios, contratados ou afiliados de Cat Town.
- Requisito de Idade: Participantes devem ter pelo menos 18 anos ou ter consentimento dos pais se menores de 18.
- Conformidade Legal: Participantes devem cumprir todas as leis e regulamentos locais.
Escopo
- Dentro do Escopo:
- Aplicacao do jogo Cat Town (versoes web e mobile).
- Smart contracts na rede principal Base.
- Sites oficiais de Cat Town e subdominios associados.
- Fora do Escopo:
- Aplicacoes e servicos de terceiros.
- Ataques de Negacao de Servico (DoS).
- Engenharia social e ataques de phishing.
Diretrizes de Relato
- Envio de Relatorio: Relatorios devem ser enviados por email para rob@cat.town.
- Informacoes Necessarias: Inclua uma descricao clara da vulnerabilidade, passos para reproduzir e impacto potencial.
- Prova de Conceito: Forneca prova de conceito detalhada (PoC) com capturas de tela ou evidencias em video.
Recompensas
- Criterios de Recompensa: Recompensas sao baseadas na severidade da vulnerabilidade, determinada pelo Common Vulnerability Scoring System (CVSS). A pontuacao CVSS e subjetiva e sera determinada pela equipe Cat Town, com contexto.
- Faixa de Recompensas:
- Baixo: $50 - $200
- Medio: $200 - $1.000
- Alto: $1.000 - $5.000
- Critico: $5.000 - $10.000
- Pagamento: Recompensas serao pagas em criptomoeda (ETH) na Base.
Politica de Divulgacao
- Acordo de Nao Divulgacao: Participantes nao devem divulgar vulnerabilidades ao publico ou a terceiros ate que o problema seja resolvido - uma vez que a vulnerabilidade seja corrigida, daremos total permissao para posts em blogs etc.
- Reconhecimento Publico: Cat Town reconhecera publicamente os participantes que desejarem ser reconhecidos, apos a vulnerabilidade ser corrigida.
Legal
- Boa Fe: Participantes devem agir de boa fe e evitar violacoes de privacidade, destruicao de dados ou interrupcao de servico.
- Autorizacao: Testes devem ser restritos apenas a ativos dentro do escopo.
- Propriedade: Participantes concedem a Cat Town os direitos de usar, modificar e distribuir relatorios e materiais relacionados.
Exclusoes
Cat Town nao e responsavel por:
- Alegacoes Falsas: Relatorios que nao levem a correcoes de vulnerabilidades.
- Relatorios Anteriores: Problemas ja conhecidos ou relatados por outros participantes.
- Acoes Legais: Qualquer acao legal tomada contra participantes por acoes que violem os termos.
Alteracoes no Programa
Cat Town reserva-se o direito de alterar ou encerrar o Programa de Bug Bounty a qualquer momento sem aviso previo.
Contato
Para quaisquer duvidas sobre o Programa de Bug Bounty, entre em contato conosco em rob@cat.town.
Ao participar do Programa de Bug Bounty de Cat Town, voce concorda com todos os termos e condicoes acima declarados.
Reconhecimento
Os participantes concordam que leram, entenderam e aceitam os termos e condicoes deste Programa de Bug Bounty.
Hall da Fama
| Usuario | Descoberta | Recompensa |
|---|---|---|
| 0x7b2e...B4 | Usuario malicioso poderia contornar o tempo forcado da boia de pesca. A correcao foi implementada e confirmada pelo pesquisador. | $500 |
Last updated