
Table of Contents
আপডেট, 2 জুন, 2026: Gem Wallet আর একটি স্থায়ী আর্থিক bug bounty program পরিচালনা করে না। Responsible disclosure security@gemwallet.com-এর মাধ্যমে সৎ-বিশ্বাসে, পুনরুৎপাদনযোগ্য নিরাপত্তা রিপোর্টের জন্য খোলা থাকে। 2 জুন, 2026-এর আগে জমা দেওয়া রিপোর্টগুলি জমা দেওয়ার সময় প্রযোজ্য শর্তাবলীর অধীনে পরিচালিত হবে।
নভেম্বর 2025-এ, Gem Wallet একটি অফিসিয়াল Bug Bounty Program চালু করেছিল, নিরাপত্তা গবেষকদের জন্য রিওয়ার্ড প্রদান করে যারা আমাদের mobile অ্যাপ্লিকেশন এবং backend infrastructure-এ দুর্বলতা চিহ্নিত করতে সাহায্য করেছিলেন।
নিরাপত্তা প্রথম, Public-এ তৈরি
নিরাপত্তা Gem Wallet-এ আমাদের প্রথম অগ্রাধিকার। আমরা সবকিছু public-এ তৈরি করি - আমাদের সম্পূর্ণ codebase ওপেন-সোর্স, যে কাউকে অডিট করতে, পরিদর্শন করতে এবং যাচাই করতে দেয় যে আমরা কিভাবে আপনার সম্পদ রক্ষা করি। এই স্বচ্ছতা আমাদের পণ্যকে আরও নিরাপদ করে তোলে, কারণ কমিউনিটি সম্ভাব্য সমস্যা সমস্যা হওয়ার আগে চিহ্নিত করতে পারে।
নিরাপত্তা গবেষণা কমিউনিটিকে দুর্বলতা চিহ্নিত করতে আমাদের সাহায্য করার জন্য আমন্ত্রণ জানিয়ে, আমরা Gem-কে সবচেয়ে নিরাপদ সেলফ-কাস্টডিয়াল ওয়ালেট তৈরি করার দিকে আরেকটি পদক্ষেপ নিয়েছিলাম।
Program বিস্তারিত
ঐতিহাসিক রিওয়ার্ড: মূল program severity-এর উপর ভিত্তি করে $100 থেকে $8,000 প্রদান করত। এই স্থায়ী রিওয়ার্ড সময়সূচী 2 জুন, 2026-এ শেষ হয়েছে।
Scope: iOS এবং Android অ্যাপ, ওপেন-সোর্স repository এবং backend infrastructure
এখন কিভাবে রিপোর্ট করবেন: বর্তমান Responsible Disclosure নীতি পর্যালোচনা করুন, দায়িত্বশীলভাবে পরীক্ষা করুন এবং security@gemwallet.com-এ বৈধ নিরাপত্তা রিপোর্ট জমা দিন। আমরা 24-48 ঘন্টার মধ্যে সাড়া দিই।
আমরা অভিজ্ঞ নিরাপত্তা গবেষক এবং সৎ-বিশ্বাসের কমিউনিটি সদস্যদের কাছ থেকে responsible disclosure রিপোর্ট স্বাগত জানাতে থাকি যারা বিশ্বব্যাপী ক্রিপ্টো ব্যবহারকারীদের রক্ষা করতে সাহায্য করেন।


