🐛 Programa de Recompensas por Bugs
Términos y Condiciones del Programa de Recompensas por Bugs
Introducción
Cat Town valora la seguridad de nuestro juego y la privacidad de nuestros usuarios. Nuestro Programa de Recompensas por Bugs recompensa a los investigadores por identificar y reportar vulnerabilidades. Al participar, aceptas los siguientes términos y condiciones.
Elegibilidad
- Participantes: Abierto a todas las personas excepto empleados, contratistas o afiliados de Cat Town.
- Requisito de Edad: Los participantes deben tener al menos 18 años o contar con el consentimiento de sus padres si son menores de 18.
- Cumplimiento Legal: Los participantes deben cumplir con todas las leyes y regulaciones locales.
Alcance
- Dentro del Alcance:
- Aplicación del juego Cat Town (versiones web y móvil).
- Contratos inteligentes en la red principal de Base.
- Sitios web oficiales de Cat Town y subdominios asociados.
- Fuera del Alcance:
- Aplicaciones y servicios de terceros.
- Ataques de Denegación de Servicio (DoS).
- Ingeniería social y ataques de phishing.
Directrices de Reporte
- Envío de Reportes: Los reportes deben enviarse por correo electrónico a rob@cat.town.
- Información Requerida: Incluir una descripción clara de la vulnerabilidad, pasos para reproducirla e impacto potencial.
- Prueba de Concepto: Proporcionar una prueba de concepto (PoC) detallada con capturas de pantalla o evidencia en video.
Recompensas
- Criterios de Recompensa: Las recompensas se basan en la severidad de la vulnerabilidad, determinada por el Sistema Común de Puntuación de Vulnerabilidades (CVSS). La puntuación CVSS es subjetiva y será determinada por el equipo de Cat Town, con contexto.
- Rango de Recompensas:
- Bajo: $50 - $200
- Medio: $200 - $1,000
- Alto: $1,000 - $5,000
- Crítico: $5,000 - $10,000
- Pago: Las recompensas se pagarán en criptomoneda (ETH) en Base.
Política de Divulgación
- Acuerdo de No Divulgación: Los participantes no deben divulgar vulnerabilidades al público ni a terceros hasta que el problema sea resuelto - una vez que la vulnerabilidad sea parcheada, daremos permiso completo para publicaciones en blogs, etc.
- Reconocimiento Público: Cat Town reconocerá públicamente a los participantes que deseen ser reconocidos, después de que la vulnerabilidad sea corregida.
Legal
- Buena Fe: Los participantes deben actuar de buena fe y evitar violaciones de privacidad, destrucción de datos o interrupción del servicio.
- Autorización: Las pruebas deben limitarse únicamente a los activos dentro del alcance.
- Propiedad: Los participantes otorgan a Cat Town los derechos para usar, modificar y distribuir reportes y materiales relacionados.
Exclusiones
Cat Town no es responsable de:
- Reclamaciones Falsas: Reportes que no conduzcan a correcciones de vulnerabilidades.
- Reportes Previos: Problemas ya conocidos o reportados por otros participantes.
- Acción Legal: Cualquier acción legal tomada contra participantes por acciones que violen los términos.
Cambios en el Programa
Cat Town se reserva el derecho de cambiar o terminar el Programa de Recompensas por Bugs en cualquier momento sin previo aviso.
Contacto
Para cualquier pregunta sobre el Programa de Recompensas por Bugs, contáctanos en rob@cat.town.
Al participar en el Programa de Recompensas por Bugs de Cat Town, aceptas todos los términos y condiciones establecidos anteriormente.
Reconocimiento
Los participantes aceptan que han leído, comprendido y aceptan los términos y condiciones de este Programa de Recompensas por Bugs.
Salón de la Fama
| Usuario | Hallazgo | Recompensa |
|---|---|---|
| 0x7b2e...B4 | Un usuario malicioso podía eludir el tiempo forzado del flotador de pesca. La corrección fue implementada y confirmada por el investigador. | $500 |
Last updated