For the complete documentation index, see llms.txt. This page is also available as Markdown.

Verantwortungsvolle Offenlegung

Wie Sie eine Sicherheitslücke im Rome Protocol verantwortungsvoll melden — Kontaktwege, was enthalten sein sollte und Offenlegungsrichtlinien.

Wenn du eine Sicherheitslücke im Rome Protocol entdeckst, melde sie bitte verantwortungsvoll.

Meldung

E-Mail rome@romeprotocol.com, oder eröffne ein Ticket im Rome Discord um das Kernteam privat zu erreichen.

Was enthalten sein sollte:

  • Beschreibung der Schwachstelle

  • Schritte zur Reproduktion

  • Einschätzung der potenziellen Auswirkungen

  • Deine Kontaktinformationen für die Nachverfolgung

Richtlinien

  • Tun nicht die Schwachstelle öffentlich offenlegen, bevor ein Fix bereitgestellt wird

  • Tun nicht die Schwachstelle über das zum Nachweis notwendige Maß hinaus ausnutzen

  • Tun nicht auf Daten anderer Nutzer zugreifen oder sie ändern

  • Gewähre dem Team angemessene Zeit, den Vorfall zu untersuchen und zu beheben

Geltungsbereich

Im Geltungsbereich:

  • Rome EVM On-Chain-Programm

  • Rome Proxy- und Hercules-Dienste

  • Rome Solidity SDK und Vertragsbibliotheken

  • Oracle-Gateway-Adapter

  • Bridge-Verträge (ERC20SPL, Factory)

Nicht im Geltungsbereich:

  • Abhängigkeiten von Drittanbietern (an deren Maintainer melden)

  • Social-Engineering-Angriffe

  • Denial-of-Service gegen die Testnet-/Devnet-Infrastruktur

  • Probleme in veralteten oder archivierten Repositories

Community

  • Discord — allgemeine Fragen und Support

  • Telegram — Community-Updates

  • GitHub — Code- und Issue-Tracking

Zuletzt aktualisiert

War das hilfreich?