Ответственное раскрытие
Как ответственно сообщить об уязвимости безопасности в Rome Protocol — каналы связи, что включить в сообщение, и рекомендации по раскрытию.
Последнее обновление
Это было полезно?
Как ответственно сообщить об уязвимости безопасности в Rome Protocol — каналы связи, что включить в сообщение, и рекомендации по раскрытию.
Если вы обнаружите уязвимость в системе безопасности в Rome Protocol, пожалуйста, сообщите о ней ответственным образом.
Электронная почта rome@romeprotocol.com, или создайте тикет в Rome Discord чтобы связаться с основной командой в частном порядке.
Что следует включить:
Описание уязвимости
Шаги для воспроизведения
Оценка потенциального воздействия
Ваши контактные данные для обратной связи
Следует не публично раскрывать уязвимость до развертывания исправления
Следует не эксплуатировать уязвимость дальше, чем это необходимо для её демонстрации
Следует не получать доступ к данным других пользователей или изменять их
Предоставьте команде разумное время для расследования и устранения проблемы
В рамках объема:
Ончейн-программа Rome EVM
Сервисы Rome Proxy и Hercules
Rome Solidity SDK и библиотеки контрактов
Адаптеры Oracle Gateway
Контракты моста (ERC20SPL, Factory)
Не входит в объем:
Сторонние зависимости (сообщайте об этом их сопровождающим)
Атаки с использованием социальной инженерии
Отказ в обслуживании инфраструктуры testnet/devnet
Проблемы в устаревших или архивных репозиториях
Последнее обновление
Это было полезно?
Это было полезно?