《安全保障条例》

作中国最潜力电子货币交易所,币商网的使命是为全世界提供最可靠、最便捷的数字货币服务。为了提高币商网网站及服务的安全性,我们鼓励所有安全研究者和用户向我们提交币商网存在的安全漏洞,并给予一定奖励。

规则

作为漏洞的提交者,你需要保证:

      1、提交的漏洞为提交者首次发现,并未提交给其他第三方漏洞汇报平台

      2、清晰地说明漏洞类型、所在的服务,提交漏洞证明(Proof of Concept, POC)

      3、并未利用漏洞窃取BTCC及其用户的数据

      4、并未利用漏洞对BTCC的网站、服务或服务器造成破坏

为了保障漏洞提交者的权益,我们承诺不会因提交者指出漏洞而追究提交者的法律责任。

奖励

我们给予被确认为安全漏洞的提交者一定的现金奖励(或等值光伏币)。我们将漏洞划分为低危、中危和高危三个等级:

      1、低危漏洞 - 不少于500元的奖励

      2、中危漏洞 - 不少于1000元的奖励

      3、高危漏洞 - 不少于5000元的奖励

我们不设奖励额度上限,并鼓励漏洞提交者向我们提供关于漏洞的详细信息,包括但不限于:

      1、评估安全漏洞对币商网的影响范围

      2、漏洞的成因

      3、修复建议

我们会基于提交者提交漏洞的严重性、发现过程的创新性及对币商网修复漏洞做出的贡献增加对提交者的奖励。

漏洞类型

我们接受所有会对币商网及其用户的数据、财产造成威胁的漏洞,包括但不限于:

  • XSS
  • CSRF
  • 权限绕过
  • 数据库注入
  • 远程代码执行


我们不接受以下类型的漏洞或攻击实例:

  • 社会工程学,拒绝服务攻击
  • 无法广播的XSS,退出登录CSRF
  • 由于使用第三方服务或API造成的漏洞
  • 浏览器缓存、Http及Https协议、Cookie结构、协议复杂度及服务器版本等问题
  • 已被其他白帽子汇报的漏洞

如何提交

发送邮件至:kicoom88@163.com

《币商用户协议》

币商网与用户共同确认:

1 用户点击币商网注册页面的同意注册按钮并完成注册程序、获得币商网账号和密码时,视为用户与币商网已达成《币商网用户协议》(下称“本协议”),就用户登录币商网网站使用币商网相应的交易服务达成本协议的全部约定。

2 币商网及用户均已认真阅读本《币商网用户协议》中全部条款及币商网发布的法律声明和操作规则的内容,对本协议及前述服务条款、法律声明和操作规则均已知晓、理解并接受,同意将其作为确定双方权利义务的依据。币商网《法律声明》为本协议的必要组成部分,用户接受本协议的同时即视为接受币商网《法律声明》的全部内容。本协议内容包括本协议正文以及币商网已经发布的或将来可能发布的各类规则、声明、说明。所有规则、声明、说明为协议不可分割的一部分,与协议正文具有同等法律效力。

3. 本协议不涉及币商网用户与其他用户之间因比特币交易而产生的法律关系及法律纠纷。

一、定义条款

1.1 “比特币/莱特币/光伏币”:国际上目前通行的数字虚拟货币。

1.2 “币商网”:萍乡晶创光伏投资管理有限公司运营和管理的币商网交易平台,域名为www.XXX.com,为全球数字货币玩家提供进行比特币、莱特币和光伏币等数字货币的交易服务。本协议下文中,“币商网”既指交易平台(www.XXX.com),亦指萍乡晶创光伏投资管理有限公司。

1.3 “用户”:接受并同意本协议全部条款及币商网不时发布和更新的法律条款和操作规则、通过币商网进行比特币/莱特币/光伏币交易的注册会员。

1.4 “用户注册”:用户注册是指用户登录币商网网站,并按要求填写相关信息并确认同意履行相关用户协议的过程。

1.5“比特币/莱特币/光伏币”:用户通过币商网进行的比特币/莱特币/光伏币经典交易活动。

1.6“充值款”:用户为购买或出售比特币/莱特币/光伏币而向币商网平台预充入的人民币/比特币/莱特币/光伏币的款项。

1.7“手续费”:用户在币商网达成比特币交易后提现人民币而向币商网支付的服务费用。

二、用户注册

2.1 注册资格

用户承诺:用户具有完全民事权利能力和行为能力,或虽不具有完全民事权利能力和行为能力,但点击同意注册按钮,币商网即视为经其法定代理人同意并由其法定代理人代理注册及应用币商网服务。

2.2 注册目的

用户承诺:用户进行用户注册并非出于违反法律法规或破坏币商网交易秩序的目的。

2.3 注册流程

2.3.1 用户同意根据币商网用户注册页面的要求提供有效手机号码或电子邮箱等信息,设置币商网账号及密码,用户应确保所提供全部信息的真实性、完整性和准确性。

2.3.2 用户合法、完整并有效提供注册所需信息的,有权获得币商网账号和密码,币商网账号和密码用于用户在币商网网站进行登录。

2.3.3 用户获得币商网账号及密码时视为用户注册成功,用户同意接收币商网发送的与币商网网站管理、运营相关的电子邮件和/或短消息。

2.3.4 用户注册成功后进行数字货币交易,应当按要求提供本人的真实身份证号码,进行实名认证。

三、用户服务

币商网为用户通过币商网进行数字货币交易活动提供网络交易平台服务。币商网不作为买家或是卖家参与买卖数字货币行为本身。

3.1.服务内容

3.1.1 用户有权在币商网浏览数字货币实时行情及交易信息、有权通过币商网提交数字货币交易指令并完成数字货币交易。

3.1.2 用户有权在币商网查看其币商网会员账号下的信息,有权使用币商网提供的功能进行操作。

3.1.3 用户有权按照币商网发布的活动规则参与币商网组织的网站活动。

3.1.4 币商网承诺为用户提供的其他服务。

3.2 服务规则

用户承诺遵守下列币商网服务规则:

3.2.1 用户应当遵守法律法规、规章、规范性文件及政策要求的规定,保证账户中所有资金和数字货币来源的合法性,不得在币商网或利用币商网服务从事非法或其他损害币商网或第三方权益的活动,如发送或接收任何违法、违规、违反公序良俗、侵犯他人权益的信息,发送或接收传销材料或存在其他危害的信息或言论,未经币商网授权使用或伪造币商网电子邮件抬头信息等。

3.2.2 用户应当遵守法律法规应当妥善使用和保管其币商网账号及密码、资金密码、和其注册时绑定的手机号码、以及手机接收的手机验证码的安全。用户对使用其币商网账号和密码、资金密码、手机验证码进行的任何操作和后果承担全部责任。当用户发现币商网账号、密码、或资金密码、验证码被未经其授权的第三方使用,或存在其他账号安全问题时,应立即有效通知币商网,要求币商网