Pengungkapan Bertanggung Jawab
Cara melaporkan kerentanan keamanan di Rome Protocol secara bertanggung jawab — saluran kontak, apa yang harus disertakan, dan panduan pengungkapan.
Terakhir diperbarui
Apakah ini membantu?
Cara melaporkan kerentanan keamanan di Rome Protocol secara bertanggung jawab — saluran kontak, apa yang harus disertakan, dan panduan pengungkapan.
Jika Anda menemukan kerentanan keamanan di Rome Protocol, harap laporkan dengan cara yang bertanggung jawab.
Email rome@romeprotocol.com, atau buka tiket di Rome Discord untuk menghubungi tim inti secara pribadi.
Apa yang harus disertakan:
Deskripsi kerentanan
Langkah-langkah untuk mereproduksi
Penilaian dampak potensial
Informasi kontak Anda untuk tindak lanjut
Lakukan jangan mengungkapkan kerentanan secara publik sebelum perbaikan diterapkan
Lakukan jangan mengeksploitasi kerentanan melebihi yang diperlukan untuk mendemonstrasikannya
Lakukan jangan mengakses atau mengubah data milik pengguna lain
Berikan waktu yang wajar bagi tim untuk menyelidiki dan memperbaiki masalah
Termasuk dalam ruang lingkup:
Program on-chain Rome EVM
Layanan Rome Proxy dan Hercules
SDK Solidity Rome dan pustaka kontrak
Adaptor Oracle Gateway
Kontrak bridge (ERC20SPL, Factory)
Di luar ruang lingkup:
Dependensi pihak ketiga (laporkan ke pemeliharanya)
Serangan rekayasa sosial
Serangan penolakan layanan terhadap infrastruktur testnet/devnet
Masalah di repositori yang tidak digunakan lagi atau diarsipkan
Terakhir diperbarui
Apakah ini membantu?
Apakah ini membantu?