For the complete documentation index, see llms.txt. This page is also available as Markdown.

الإفصاح المسؤول

كيفية الإبلاغ عن ثغرة أمنية في Rome Protocol بشكل مسؤول — قنوات الاتصال، ما يجب تضمينه، وإرشادات الإفصاح.

إذا اكتشفت ثغرة أمنية في Rome Protocol، فيرجى الإبلاغ عنها بشكل مسؤول.

التبليغ

البريد الإلكتروني rome@romeprotocol.com، أو افتح تذكرة في Rome Discord للتواصل مع الفريق الأساسي بشكل خاص.

ما الذي يجب تضمينه:

  • وصف الثغرة الأمنية

  • خطوات إعادة الإنتاج

  • تقييم التأثير المحتمل

  • معلومات الاتصال الخاصة بك للمتابعة

الإرشادات

  • افعل لا تفصح علنًا عن الثغرة قبل نشر الإصلاح

  • افعل لا تستغل الثغرة بما يتجاوز ما هو ضروري لإثباتها

  • افعل لا تصل إلى بيانات تخص مستخدمين آخرين أو تعدّلها

  • امنح الفريق وقتًا معقولًا للتحقيق في المشكلة وإصلاحها

النطاق

ضمن النطاق:

  • برنامج Rome EVM على السلسلة

  • خدمات Rome Proxy وHercules

  • حزمة Rome Solidity SDK ومكتبات العقود

  • مهايئات Oracle Gateway

  • عقود الجسر (ERC20SPL، Factory)

خارج النطاق:

  • اعتمادات الجهات الخارجية (بلّغ عنها لمُحافظيها)

  • هجمات الهندسة الاجتماعية

  • هجمات حجب الخدمة ضد بنية testnet/devnet الأساسية

  • المشكلات في المستودعات المهجورة أو المؤرشفة

المجتمع

آخر تحديث

هل كان هذا مفيدا؟