الإفصاح المسؤول
كيفية الإبلاغ عن ثغرة أمنية في Rome Protocol بشكل مسؤول — قنوات الاتصال، ما يجب تضمينه، وإرشادات الإفصاح.
آخر تحديث
هل كان هذا مفيدا؟
كيفية الإبلاغ عن ثغرة أمنية في Rome Protocol بشكل مسؤول — قنوات الاتصال، ما يجب تضمينه، وإرشادات الإفصاح.
إذا اكتشفت ثغرة أمنية في Rome Protocol، فيرجى الإبلاغ عنها بشكل مسؤول.
البريد الإلكتروني rome@romeprotocol.com، أو افتح تذكرة في Rome Discord للتواصل مع الفريق الأساسي بشكل خاص.
ما الذي يجب تضمينه:
وصف الثغرة الأمنية
خطوات إعادة الإنتاج
تقييم التأثير المحتمل
معلومات الاتصال الخاصة بك للمتابعة
افعل لا تفصح علنًا عن الثغرة قبل نشر الإصلاح
افعل لا تستغل الثغرة بما يتجاوز ما هو ضروري لإثباتها
افعل لا تصل إلى بيانات تخص مستخدمين آخرين أو تعدّلها
امنح الفريق وقتًا معقولًا للتحقيق في المشكلة وإصلاحها
ضمن النطاق:
برنامج Rome EVM على السلسلة
خدمات Rome Proxy وHercules
حزمة Rome Solidity SDK ومكتبات العقود
مهايئات Oracle Gateway
عقود الجسر (ERC20SPL، Factory)
خارج النطاق:
اعتمادات الجهات الخارجية (بلّغ عنها لمُحافظيها)
هجمات الهندسة الاجتماعية
هجمات حجب الخدمة ضد بنية testnet/devnet الأساسية
المشكلات في المستودعات المهجورة أو المؤرشفة
آخر تحديث
هل كان هذا مفيدا؟
هل كان هذا مفيدا؟