Flexa · Vulnerability Disclosure

Flexa Vulnerability Disclosure

Vulnerability disclosure

Flexa publishes a vulnerability disclosure policy for reporting security issues. A dedicated security contact is published.

CompanyCryptoPaymentsDigital CurrencyCryptocurrencyFintechBlockchainMerchant PaymentsWeb3
Program:

Disclosure Policy

Policy
Policy

Security Contact

Contact
security@flexa.co

Source

Vulnerability Disclosure

Raw ↑
generated: '2026-07-19'
method: searched
probe: true
source: https://flexa.co/security/bug-bounty-program
policy:
- https://flexa.co/security/bug-bounty-program
- https://flexa.co/security
contact:
- security@flexa.co
program:
  type: self-managed
  platform: null
  rewards: "$500 – $150,000 (at Flexa's sole discretion, commensurate with severity/exploitability)"
  scope:
  - Flexa collateral-management smart contract on Ethereum Mainnet (0x706D7F8B3445D8Dfc790C524E3990ef014e7C578)
  - Flexa platform backend services
  - Flexa Capacity dApp
  out_of_scope:
  - Test contracts and staging servers (unless they affect production systems or user funds)
  reporting: Email vulnerability details (with reproduction steps) to the security contact.
external_audits:
- {firm: Trail of Bits, dates: [2019-09, 2020-08]}
- {firm: Praetorian, dates: [2020-05, 2022-01, 2023-09, 2025-02, 2026-03]}
- {firm: ConsenSys Diligence, dates: [2020-06]}
evidence:
- {source: https://flexa.co/security/bug-bounty-program, kind: bug-bounty-page}
- {source: https://flexa.co/security, kind: security-page}