Ellipsis Labs · Vulnerability Disclosure

Ellipsis Labs Vulnerability Disclosure

Vulnerability disclosure

Ellipsis Labs publishes a vulnerability disclosure policy for reporting security issues. A dedicated security contact is published.

CompanyDeFiSolanaBlockchainDEXPerpetualsOrder BookTradingWeb3SDK
Program:

Disclosure Policy

Policy

Security Contact

Contact
maintainers@ellipsislabs.xyz

Source

Vulnerability Disclosure

ellipsis-labs-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-19'
method: searched
probe: false
source: https://github.com/Ellipsis-Labs/phoenix-v1/blob/master/SECURITY.md
program: bug-bounty
administered_by:
- Ellipsis Labs
- OtterSec
contact:
- maintainers@ellipsislabs.xyz
policy:
- https://github.com/Ellipsis-Labs/phoenix-v1/blob/master/SECURITY.md
response_sla: Response within 24 hours with follow-up questions or next steps.
scope:
- Phoenix Legacy smart contracts
- Sokoban red-black tree implementation
rewards:
- severity: critical
  up_to_usd: 200000
  examples: Direct theft of funds, permanent fund freezing, protocol insolvency.
- severity: high
  up_to_usd: 25000
  examples: Temporary fund freezing.
- severity: medium
  up_to_usd: 10000
  examples: Slow drainage, materially worse pricing, data loss.
- severity: low
  up_to_usd: 5000
  examples: Griefing, temporary denial of service.
exclusions:
- UI-only bugs
- Solana runtime vulnerabilities
- Known MEV vectors
- Vulnerabilities requiring privileged key access
evidence:
- source: https://github.com/Ellipsis-Labs/phoenix-v1/blob/master/SECURITY.md
  kind: security-policy

Work with this as data

Every security artifact here is available over the APIs.io API and to AI agents over MCP.

MCP server

One button, every client — Claude, Cursor, VS Code and the rest.

https://apis.io/mcp

Tools for security posture

4 MCP tools reach this
  • find_securityBrowse and filter every security artifact in the catalog.
  • apis_io_searchSTART HERE — APIs, providers and tags for one query, each with its total.
  • resolveTurn a domain, URL or GitHub org into the provider it belongs to.
  • find_cohortsEvery scored population of providers in the catalog.
All 92 tools

Call it yourself

curl for this page
This security artifact
curl "https://apis.io/api/v1/security/ellipsis-labs-vulnerability-disclosure"
All security posture
curl "https://apis.io/api/v1/security?limit=25"

Discovery needs no key. Ratings and market analysis are Pro.

Get an API key

Free tier, no email required.

A second provider on the same verified email joins the account you already have.