For the complete documentation index, see llms.txt. This page is also available as Markdown.

Pengungkapan Bertanggung Jawab

Cara melaporkan kerentanan keamanan di Rome Protocol secara bertanggung jawab — saluran kontak, apa yang harus disertakan, dan panduan pengungkapan.

Jika Anda menemukan kerentanan keamanan di Rome Protocol, harap laporkan dengan cara yang bertanggung jawab.

Pelaporan

Email rome@romeprotocol.com, atau buka tiket di Rome Discord untuk menghubungi tim inti secara pribadi.

Apa yang harus disertakan:

  • Deskripsi kerentanan

  • Langkah-langkah untuk mereproduksi

  • Penilaian dampak potensial

  • Informasi kontak Anda untuk tindak lanjut

Pedoman

  • Lakukan jangan mengungkapkan kerentanan secara publik sebelum perbaikan diterapkan

  • Lakukan jangan mengeksploitasi kerentanan melebihi yang diperlukan untuk mendemonstrasikannya

  • Lakukan jangan mengakses atau mengubah data milik pengguna lain

  • Berikan waktu yang wajar bagi tim untuk menyelidiki dan memperbaiki masalah

Ruang lingkup

Termasuk dalam ruang lingkup:

  • Program on-chain Rome EVM

  • Layanan Rome Proxy dan Hercules

  • SDK Solidity Rome dan pustaka kontrak

  • Adaptor Oracle Gateway

  • Kontrak bridge (ERC20SPL, Factory)

Di luar ruang lingkup:

  • Dependensi pihak ketiga (laporkan ke pemeliharanya)

  • Serangan rekayasa sosial

  • Serangan penolakan layanan terhadap infrastruktur testnet/devnet

  • Masalah di repositori yang tidak digunakan lagi atau diarsipkan

Komunitas

  • Discord — pertanyaan umum dan dukungan

  • Telegram — pembaruan komunitas

  • GitHub — kode dan pelacakan isu

Terakhir diperbarui

Apakah ini membantu?