Pengungkapan yang Bertanggung Jawab

Jika Anda menemukan kerentanan keamanan di Rome Protocol, harap laporkan secara bertanggung jawab.

Pelaporan

Buka tiket di Rome Discordarrow-up-right — gunakan saluran tiket untuk menghubungi tim inti secara pribadi.

Yang perlu disertakan:

  • Deskripsi kerentanan

  • Langkah-langkah untuk mereproduksi

  • Penilaian dampak potensial

  • Informasi kontak Anda untuk tindak lanjut

Panduan

  • Lakukan jangan mengungkapkan kerentanan secara publik sebelum perbaikan diterapkan

  • Lakukan jangan memanfaatkan kerentanan melebihi yang diperlukan untuk mendemonstrasikannya

  • Lakukan jangan mengakses atau mengubah data milik pengguna lain

  • Berikan waktu yang wajar bagi tim untuk menyelidiki dan memperbaiki masalah ini

Ruang lingkup

Dalam cakupan:

  • Program on-chain Rome EVM

  • Layanan Rome Proxy, Hercules, Rhea

  • SDK Solidity Rome dan pustaka kontrak

  • Adaptor Oracle Gateway

  • Meta-Hook Router

  • Kontrak jembatan (ERC20SPL, Factory, Registry)

Di luar cakupan:

  • Dependensi pihak ketiga (laporkan kepada pengelolanya)

  • Serangan rekayasa sosial

  • Penolakan layanan terhadap infrastruktur testnet/devnet

  • Masalah di repositori yang sudah usang atau diarsipkan

Komunitas

Terakhir diperbarui

Apakah ini membantu?