Chainalysis 開示ポリシー

最終更新日:2024年5月15日

Chainalysis 、研究者の方々からのセキュリティ脆弱性に関する責任ある開示Chainalysis 。Chainalysis chainalysis において脆弱性を発見された場合は、速やかにchainalysis までご連絡ください。

 

報告の際は、以下の点にご留意ください:

  • 詳細な説明、URL、スクリーンショット/サンプルコードを記載してください
  • ユーザーデータへのアクセスや破壊は避けてください
  • 脆弱性が確認されたら、さらなる被害を防ぐためにテストを中止してください
  • 問題が解決したことを確認するまで、脆弱性の詳細については機密扱いとしてください

 

対象システム:

  • https://chainalysis.com
  • https://reactor.chainalysis.com
  • https://kyt.chainalysis.com
  • https://kryptos.chainalysis.com
  • https://api.sanctions.chainalysis.com

 

対象外の活動:

スパム、ソーシャルエンジニアリング、DDoS攻撃

 

Chainalysis 以下をChainalysis :

  • 報告を速やかに調査する
  • 確認済みの脆弱性の修正
  • 研究者を公に称える

 

セキュリティ研究者の皆様が、アドレス 脆弱性の特定とアドレス にご協力いただいていることに感謝申し上げます。皆様input 、当社のシステムを安全に保つための継続的な取り組みinput 。

一括でのご報告、すでに把握している問題、または影響が軽微であると判断される問題については、お返事できない場合がございます。 

セキュリティ調査に参加することにより、お客様は適用される法令を遵守し、Chainalysis データに損害を与えないことに同意するものとします。

Chainalysis にご協力いただき、ありがとうございます。皆様と協力して、責任を持って脆弱性を特定し、解決していきましょう。