如果您在 Rome Protocol 中发现安全漏洞,请负责任地报告。
在以下位置提交工单: Rome Discord —— 使用工单频道私下联系核心团队。
请包含以下内容:
漏洞描述
复现步骤
潜在影响评估
用于后续联系的您的联系方式
应当 不应 在修复部署前公开披露该漏洞
应当 不应 对该漏洞进行超出展示所必需范围的利用
应当 不应 访问或修改属于其他用户的数据
请给予团队合理时间调查并修复该问题
在范围内:
Rome EVM 链上程序
Rome Proxy、Hercules、Rhea 服务
Rome Solidity SDK 和合约库
Oracle Gateway 适配器
元钩子路由器
桥接合约(ERC20SPL、Factory、Registry)
不在范围内:
第三方依赖项(请向其维护者报告)
社会工程攻击
针对测试网/开发网基础设施的拒绝服务攻击
已弃用或已归档仓库中的问题
Discord —— 一般问题与支持
Telegram —— 社区动态
GitHub —— 代码与问题跟踪
最后更新于 2个月前
这有帮助吗?