Pengungkapan yang Bertanggung Jawab
Jika Anda menemukan kerentanan keamanan di Rome Protocol, harap laporkan secara bertanggung jawab.
Pelaporan
Buka tiket di Rome Discord — gunakan saluran tiket untuk menghubungi tim inti secara pribadi.
Yang perlu disertakan:
Deskripsi kerentanan
Langkah-langkah untuk mereproduksi
Penilaian dampak potensial
Informasi kontak Anda untuk tindak lanjut
Panduan
Lakukan jangan mengungkapkan kerentanan secara publik sebelum perbaikan diterapkan
Lakukan jangan memanfaatkan kerentanan melebihi yang diperlukan untuk mendemonstrasikannya
Lakukan jangan mengakses atau mengubah data milik pengguna lain
Berikan waktu yang wajar bagi tim untuk menyelidiki dan memperbaiki masalah ini
Ruang lingkup
Dalam cakupan:
Program on-chain Rome EVM
Layanan Rome Proxy, Hercules, Rhea
SDK Solidity Rome dan pustaka kontrak
Adaptor Oracle Gateway
Meta-Hook Router
Kontrak jembatan (ERC20SPL, Factory, Registry)
Di luar cakupan:
Dependensi pihak ketiga (laporkan kepada pengelolanya)
Serangan rekayasa sosial
Penolakan layanan terhadap infrastruktur testnet/devnet
Masalah di repositori yang sudah usang atau diarsipkan
Komunitas
Terakhir diperbarui
Apakah ini membantu?