Braavos · Vulnerability Disclosure

Braavos Vulnerability Disclosure

Vulnerability disclosure

Braavos runs a coordinated vulnerability disclosure program on Hackerone. A dedicated security contact is published.

CompanyCryptoWalletBlockchainStarknetBitcoinSelf-CustodyAccount AbstractionWeb3
Program: Hackerone

Disclosure Policy

Policy

Security Contact

Contact
bounty@braavos.app

Source

Vulnerability Disclosure

braavos-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-18'
method: searched
probe: true
source: https://braavos.app/braavos-wallet-bug-bounty-program/
policy:
  - https://braavos.app/braavos-wallet-bug-bounty-program/
contact:
  - bounty@braavos.app
program:
  type: bug-bounty
  self-hosted: true
  platform: direct (not HackerOne/Bugcrowd/Immunefi)
  rewards_currency: USDC on Starknet
  rewards:
    critical: $1,000-$5,000
    high: $500-$1,000
    medium: $100-$500
    low: $10-$100
  scope: wallet access, transaction manipulation, credential compromise, loss of funds
  requirements: proof of concept, reproduction steps, and impact assessment required
evidence:
  - source: https://braavos.app/braavos-wallet-bug-bounty-program/
    kind: bug-bounty-page
    keywords: [bug bounty, responsible disclosure, proof of concept, bounty@braavos.app]