Verantwortungsvolle Offenlegung
Wie Sie eine Sicherheitslücke im Rome Protocol verantwortungsvoll melden — Kontaktwege, was enthalten sein sollte und Offenlegungsrichtlinien.
Zuletzt aktualisiert
War das hilfreich?
Wie Sie eine Sicherheitslücke im Rome Protocol verantwortungsvoll melden — Kontaktwege, was enthalten sein sollte und Offenlegungsrichtlinien.
Wenn du eine Sicherheitslücke im Rome Protocol entdeckst, melde sie bitte verantwortungsvoll.
E-Mail rome@romeprotocol.com, oder eröffne ein Ticket im Rome Discord um das Kernteam privat zu erreichen.
Was enthalten sein sollte:
Beschreibung der Schwachstelle
Schritte zur Reproduktion
Einschätzung der potenziellen Auswirkungen
Deine Kontaktinformationen für die Nachverfolgung
Tun nicht die Schwachstelle öffentlich offenlegen, bevor ein Fix bereitgestellt wird
Tun nicht die Schwachstelle über das zum Nachweis notwendige Maß hinaus ausnutzen
Tun nicht auf Daten anderer Nutzer zugreifen oder sie ändern
Gewähre dem Team angemessene Zeit, den Vorfall zu untersuchen und zu beheben
Im Geltungsbereich:
Rome EVM On-Chain-Programm
Rome Proxy- und Hercules-Dienste
Rome Solidity SDK und Vertragsbibliotheken
Oracle-Gateway-Adapter
Bridge-Verträge (ERC20SPL, Factory)
Nicht im Geltungsbereich:
Abhängigkeiten von Drittanbietern (an deren Maintainer melden)
Social-Engineering-Angriffe
Denial-of-Service gegen die Testnet-/Devnet-Infrastruktur
Probleme in veralteten oder archivierten Repositories
Zuletzt aktualisiert
War das hilfreich?
War das hilfreich?