# Bug Bounty

<figure><img src="https://865185233-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Ftj0sAhSaYripvXoLIwpb%2Fuploads%2FRm3xgtaIdOg8yOiM2Nkd%2FBug%20Bounty%20(2).png?alt=media&#x26;token=717d79b4-d2b1-4386-8029-ea6610d263b9" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Вы можете рассчитывать на компенсацию за уязвимости только после заполнения [формы заявки Tegro Wallet Bug Bounty](https://docs.google.com/forms/d/e/1FAIpQLScNM-U7CZ-zgClsS19sUD8fCPfcw7-RnCN3vchofrMA8mKdqg/viewform). Сообщения в Telegram-чатах не рассматриваются.
{% endhint %}

**Tegro Wallet Bug Bounty** - программа, которая даёт возможность пользователям платформы получать вознаграждение в виде токенов TGR и благодарность от команды за сообщения об уязвимостях, ошибках, эксплойтах безопасности, что позволяет предотвращать случаи их распространения и оперативно оптимизировать продукт.

Целью команды Tegro является предоставление продуктов и услуг высокого качества, а безопасность пользователей - один из ключевых факторов нашей работы. Мы приглашаем заинтересованных в безопасности пользователей поучаствовать в защите и улучшении платформы в рамках программы Bug Bounty.

## Отчётность

### О чём Вы можете сообщить нам?

* Отсутствие отображения активов в кошельке;
* Проблемы со входом в кошелек;
* Невозможность создания нового кошелька;&#x20;
* Опечатки на сайте;&#x20;
* Невозможность отправки токенов;&#x20;
* Невозможность получения средств на кошелёк;&#x20;
* Ошибки/недостатки в коде и другое.

### Как сообщить об уязвимости?

В случае если Вы обнаружили уязвимость или ошибку, пожалуйста, сообщите нам об этом через специальную [форму заявки Uniton Bug Bounty](https://docs.google.com/forms/d/e/1FAIpQLScNM-U7CZ-zgClsS19sUD8fCPfcw7-RnCN3vchofrMA8mKdqg/viewform) на получение вознаграждения за ошибку.&#x20;

{% hint style="warning" %}
Опишите найденную Вами уязвимость, как можно подробнее и предоставьте нам любые имеющиеся у Вас доказательства *(скриншоты и/или запись экрана).*&#x20;
{% endhint %}

### Что будет после сообщения об ошибке?

Наши эксперты по безопасности внимательно изучат Ваш отчёт и свяжутся с Вами в течение двух рабочих дней для обсуждения проблемы:

* При каких обстоятельствах Вы обнаружили уязвимость?
* Также обговариваются последующие действия, если сообщение об уязвимости ещё актуально или обнаружено Вами впервые.&#x20;

Нам может приходить множество сообщений, мы стараемся дать обратную связь максимально быстро, но мы не сможем ответить тем пользователям, чьи ответы заполнены некорректно.&#x20;

{% hint style="warning" %}
**Полезно знать:** Для сообщения об ошибке, Вы должны правильно заполнить все строки формы. Сообщения, где строки пропущены путём добавления знака "-" или других случайных слов/чисел не принимаются к рассмотрению.
{% endhint %}

## Правила программы

Пожалуйста, будьте ответственны и действуйте крайне осторожно. Используйте лишь необходимые методы для нахождения/демонстрации уязвимости в продукте.

* Позаботьтесь о защите своей системы;
* Не используйте социальную инженерию для получения доступа к системе;
* Не изменяйте систему;
* Не используйте уязвимости для других целей помимо участия в программе Bug Bounty.&#x20;

## Вознаграждение

Компенсация/вознаграждение будет выплачено в токенах TGR. Сумма будет основываться на степени серьёзности найденной уязвимости и потенциальном ущербе, предотвращенном Вами. Сумма рассчитывается, основываясь по следующим критериям:

<table><thead><tr><th width="152" align="center">Критичность</th><th width="383" align="center">Слабые стороны</th><th align="center">Вознаграждение</th></tr></thead><tbody><tr><td align="center">Низкая</td><td align="center"><ul><li>Неправильное написание слов на сайте;</li><li>Ошибки UI UX (внешний сайт).</li></ul></td><td align="center">До $100 в TGR</td></tr><tr><td align="center">Средняя</td><td align="center"><ul><li>Невозможность входа в кошелёк</li><li>Проблемы, связанные с логикой и механикой кошелька.</li></ul></td><td align="center">До $1,000 в TGR</td></tr><tr><td align="center">Высокая</td><td align="center"><ul><li>Проблемы, связанные с уязвимостями и эксплойтами в системе безопасности;</li><li>Проблемы, связанные с финансовыми потерями.</li></ul></td><td align="center">До $10,000 в TGR</td></tr></tbody></table>
