负责任披露

如果您在 Rome Protocol 中发现安全漏洞,请负责任地报告。

报告

在以下位置创建工单: Rome Discordarrow-up-right — 请使用工单频道私下联系核心团队。

请提供以下内容:

  • 漏洞描述

  • 复现步骤

  • 潜在影响评估

  • 用于后续联系的您的联系信息

指南

  • 在修复部署前公开披露该漏洞

  • 将该漏洞的利用范围扩大到超出证明所必需的程度

  • 访问或修改属于其他用户的数据

  • 请给予团队合理时间来调查并修复该问题

范围

包含范围:

  • Rome EVM 链上程序

  • Rome Proxy、Hercules、Rhea 服务

  • Rome Solidity SDK 和合约库

  • Oracle Gateway 适配器

  • Meta-Hook Router

  • 桥接合约(ERC20SPL、Factory、Registry)

不包含范围:

  • 第三方依赖项(请向其维护者报告)

  • 社会工程攻击

  • 针对测试网/开发网基础设施的拒绝服务攻击

  • 已弃用或已归档仓库中的问题

社区

最后更新于

这有帮助吗?