Gambar ninja bug bounty

Bug Bounty

Apa yang membuat bug bounty menjadi sesuatu yang luar biasa?

Penguji penetrasi in-house kami memang hebat. Mereka adalah peretas etis berbakat yang bekerja keras untuk memastikan bahwa Eldorado tetap menjadi salah satu marketplace item dalam game paling aman di dunia. Selain itu, jumlah mereka sangat banyak, dan infrastruktur global Eldorado tumbuh makin besar dan kompleks setiap bulannya.

Sekarang, peretas etis di seluruh dunia dapat mencari kelemahan sistem kami, besar atau kecil, dan mendapatkan bayaran sebagai imbalannya. Pemburu bug dapat memperoleh imbalan untuk apa saja, mulai dari bug kecil hingga cacat kritis, selama hal tersebut berdampak pada layanan atau keamanan sistem kami.

Bagaimana cara kerja program bug bounty?

  • 1. Anda menemukan sesuatu yang menurut Anda mungkin merupakan bug, kesalahan, atau kerentanan dalam layanan kami;
  • 2. Anda melaporkannya kepada kami melalui email [email protected].
  • 3. Tim pengembang kami mengevaluasi laporan Anda untuk menentukan dampak dari masalah tersebut terhadap layanan kami;
  • 4. Anda akan mendapatkan uang di saldo Eldorado Anda sesuai tingkat keparahan masalah yang ditemukan.
  • 5. Bounty dapat berkisar antara $10 untuk masalah kecil hingga lebih dari $5.000 untuk kesalahan yang bersifat kritis.
Masalah yang diketahui
Unprotected Cache Purge on Eldorado.gg

The Cache Purge request is accepted by a proxy that does not cache anything. In turn, this request does nothing.

Missing Cross-Origin Resource Policy (CORP)

We see this issue as low value and are not planning to address it. However, if you can provide solid proof of how this issue could be used to exploit our systems, please contact us.

Dane TLSA

We do not see value in adding it as it is not widely supported.

Missing DNS CAA record

We see this issue as low value and are not planning to address it. However, if you can provide solid evidence that this issue could be used to exploit our systems, please contact us.

Missing BIMI record

We see it as a low-value feature and are not planning to implement it.

Logout Cross-Site Request Forgery (CSRF)

We are aware of this issue and will address it in the future.