For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ответственное раскрытие

Как ответственно сообщить об уязвимости безопасности в Rome Protocol — каналы связи, что включить в сообщение, и рекомендации по раскрытию.

Если вы обнаружите уязвимость в системе безопасности в Rome Protocol, пожалуйста, сообщите о ней ответственным образом.

Порядок сообщения

Электронная почта rome@romeprotocol.com, или создайте тикет в Rome Discord чтобы связаться с основной командой в частном порядке.

Что следует включить:

  • Описание уязвимости

  • Шаги для воспроизведения

  • Оценка потенциального воздействия

  • Ваши контактные данные для обратной связи

Рекомендации

  • Следует не публично раскрывать уязвимость до развертывания исправления

  • Следует не эксплуатировать уязвимость дальше, чем это необходимо для её демонстрации

  • Следует не получать доступ к данным других пользователей или изменять их

  • Предоставьте команде разумное время для расследования и устранения проблемы

Объем

В рамках объема:

  • Ончейн-программа Rome EVM

  • Сервисы Rome Proxy и Hercules

  • Rome Solidity SDK и библиотеки контрактов

  • Адаптеры Oracle Gateway

  • Контракты моста (ERC20SPL, Factory)

Не входит в объем:

  • Сторонние зависимости (сообщайте об этом их сопровождающим)

  • Атаки с использованием социальной инженерии

  • Отказ в обслуживании инфраструктуры testnet/devnet

  • Проблемы в устаревших или архивных репозиториях

Сообщество

  • Discord — общие вопросы и поддержка

  • Telegram — обновления сообщества

  • GitHub — код и отслеживание проблем

Последнее обновление

Это было полезно?