الإفصاح المسؤول
إذا اكتشفت ثغرة أمنية في بروتوكول Rome، يُرجى الإبلاغ عنها بمسؤولية.
التقارير
افتح تذكرة في ديسكورد Rome — استخدم قناة التذاكر للتواصل مع الفريق الأساسي بشكل خاص.
ما الذي يجب تضمينه:
وصف الثغرة الأمنية
خطوات إعادة الإنتاج
تقييم التأثير المحتمل
معلومات الاتصال الخاصة بك للمتابعة
الإرشادات
افعل لا تفصح علنًا عن الثغرة قبل نشر إصلاح
افعل لا تستغل الثغرة بما يتجاوز ما هو ضروري لإثباتها
افعل لا تصل إلى البيانات التي تخص مستخدمين آخرين أو تعدّلها
اسمح للفريق بوقت معقول للتحقيق في المشكلة وإصلاحها
النطاق
ضمن النطاق:
برنامج Rome EVM على السلسلة
خدمات Rome Proxy وHercules وRhea
مجموعة أدوات Rome Solidity SDK ومكتبات العقود
موصلات Oracle Gateway
Meta-Hook Router
عقود الجسر (ERC20SPL، Factory، Registry)
خارج النطاق:
الاعتماديات التابعة لجهات خارجية (أبلغ عنها إلى الجهات المسؤولة عن صيانتها)
هجمات الهندسة الاجتماعية
هجمات حجب الخدمة على بنية testnet/devnet التحتية
المشكلات في المستودعات المهجورة أو المؤرشفة
المجتمع
آخر تحديث
هل كان هذا مفيدا؟