Ellipsis Labs · Vulnerability Disclosure

Ellipsis Labs Vulnerability Disclosure

Vulnerability disclosure

Ellipsis Labs publishes a vulnerability disclosure policy for reporting security issues. A dedicated security contact is published.

CompanyDefiSolanaBlockchainDEXPerpetualsOrder BookTradingWeb3SDK
Program:

Disclosure Policy

Policy

Security Contact

Contact
maintainers@ellipsislabs.xyz

Source

Vulnerability Disclosure

ellipsis-labs-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-19'
method: searched
probe: false
source: https://github.com/Ellipsis-Labs/phoenix-v1/blob/master/SECURITY.md
program: bug-bounty
administered_by:
- Ellipsis Labs
- OtterSec
contact:
- maintainers@ellipsislabs.xyz
policy:
- https://github.com/Ellipsis-Labs/phoenix-v1/blob/master/SECURITY.md
response_sla: Response within 24 hours with follow-up questions or next steps.
scope:
- Phoenix Legacy smart contracts
- Sokoban red-black tree implementation
rewards:
- severity: critical
  up_to_usd: 200000
  examples: Direct theft of funds, permanent fund freezing, protocol insolvency.
- severity: high
  up_to_usd: 25000
  examples: Temporary fund freezing.
- severity: medium
  up_to_usd: 10000
  examples: Slow drainage, materially worse pricing, data loss.
- severity: low
  up_to_usd: 5000
  examples: Griefing, temporary denial of service.
exclusions:
- UI-only bugs
- Solana runtime vulnerabilities
- Known MEV vectors
- Vulnerabilities requiring privileged key access
evidence:
- source: https://github.com/Ellipsis-Labs/phoenix-v1/blob/master/SECURITY.md
  kind: security-policy