الإفصاح المسؤول

إذا اكتشفت ثغرة أمنية في بروتوكول Rome، يُرجى الإبلاغ عنها بمسؤولية.

التقارير

افتح تذكرة في ديسكورد Romearrow-up-right — استخدم قناة التذاكر للتواصل مع الفريق الأساسي بشكل خاص.

ما الذي يجب تضمينه:

  • وصف الثغرة الأمنية

  • خطوات إعادة الإنتاج

  • تقييم التأثير المحتمل

  • معلومات الاتصال الخاصة بك للمتابعة

الإرشادات

  • افعل لا تفصح علنًا عن الثغرة قبل نشر إصلاح

  • افعل لا تستغل الثغرة بما يتجاوز ما هو ضروري لإثباتها

  • افعل لا تصل إلى البيانات التي تخص مستخدمين آخرين أو تعدّلها

  • اسمح للفريق بوقت معقول للتحقيق في المشكلة وإصلاحها

النطاق

ضمن النطاق:

  • برنامج Rome EVM على السلسلة

  • خدمات Rome Proxy وHercules وRhea

  • مجموعة أدوات Rome Solidity SDK ومكتبات العقود

  • موصلات Oracle Gateway

  • Meta-Hook Router

  • عقود الجسر (ERC20SPL، Factory، Registry)

خارج النطاق:

  • الاعتماديات التابعة لجهات خارجية (أبلغ عنها إلى الجهات المسؤولة عن صيانتها)

  • هجمات الهندسة الاجتماعية

  • هجمات حجب الخدمة على بنية testnet/devnet التحتية

  • المشكلات في المستودعات المهجورة أو المؤرشفة

المجتمع

آخر تحديث

هل كان هذا مفيدا؟