安全与漏洞报告
任何安全发现,从响应头中的拼写错误到完整的账户接管链。我们的机器可读政策位于 /.well-known/security.txt,符合 RFC 9116。
负责任披露:在公开前告知我们,并给我们九十天时间。对于限定在 nokycswap.io 及其子域名范围内并避免破坏性测试的善意研究,我们不会采取法律行动。我们根据请求在发布说明中为报告者致谢。尚无付费赏金。
一个收件箱,但在主题中注明类别有助于我们更快路由您的邮件。
任何安全发现,从响应头中的拼写错误到完整的账户接管链。我们的机器可读政策位于 /.well-known/security.txt,符合 RFC 9116。
负责任披露:在公开前告知我们,并给我们九十天时间。对于限定在 nokycswap.io 及其子域名范围内并避免破坏性测试的善意研究,我们不会采取法律行动。我们根据请求在发布说明中为报告者致谢。尚无付费赏金。
请先阅读AML 声明 — 它说明我们持有与不持有什么,以及兑换链条中实际的 VASP 是谁。面向正确实体的合法程序将获得相称的回应。我们不回应非正式或钓鱼式咨询。
撰写非托管兑换、隐私币或无 KYC 行业的记者和研究者:我们以书面形式回答技术问题。请说明刊物、角度与截稿时间。
我们可以在该范围内提供可引用的说法。我们不提供团队身份核验。
我们不为单笔兑换运营支持台 — 没有可用于认证的账户。对特定订单采取行动的权威场所是订单页面本身,可通过创建订单时返回的 URL 访问。如果订单被标记,页面会显示 Emergency 操作(退款到您提供的地址,或接受当前市场汇率)。
若订单页面无法访问而您保留了订单 ID 与令牌,请用这些准确信息发邮件给我们。请勿主动发送身份文件 — 我们无法使用,也不会保留。
若您的问题不属于上述任何类别,同一地址仍然可用 — 它会路由到同一支小团队。我们会在回复时回复;我们优先处理安全与合规邮件。
以 NoKYCSwap 化名活跃。状态更新和事件说明会首先发布于此。
同一化名。涉及安全内容发布时我们会签名。
我们不在那里发帖。该平台对发布非托管路由内容的账户并不友好。