> For the complete documentation index, see [llms.txt](https://docs.pots.money/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.pots.money/it/nucleo-pots/sicurezza.md).

# Sicurezza

### Introduzione

La sicurezza è la massima priorità di POTS Core. La crittografia ha una lunga e brutale storia di exploit: miliardi di dollari persi a causa di hack, rug pull e guasti dei protocolli. Prendiamo questa cosa molto seriamente. Tutto il codice dei contratti POTS e i saldi sono verificabili pubblicamente on-chain. I ricercatori di sicurezza sono idonei a sostanziali bug bounty per la segnalazione di vulnerabilità non ancora scoperte.

{% hint style="success" %}
🛡️ La nostra convinzione

Dimensioni, visibilità e tempo sono i veri test della sicurezza di uno smart contract. Invitiamo ogni membro della community a esaminare il nostro codice, mettere in discussione le nostre ipotesi e aiutarci a costruire un protocollo più resiliente.
{% endhint %}

### I nostri principi di sicurezza

Ogni decisione di progettazione in POTS è guidata da quattro principi fondamentali di sicurezza:

<table data-header-hidden><thead><tr><th width="192.94140625"></th><th></th></tr></thead><tbody><tr><td>Principio</td><td>Cosa significa</td></tr><tr><td>Integrità del business</td><td>La logica del protocollo è progettata per essere completa e coerente. Nessun caso limite dovrebbe compromettere i fondi degli utenti.</td></tr><tr><td>Standardizzazione del codice</td><td>Seguiamo pratiche di codifica standard del settore e ci sottoponiamo a una rigorosa revisione tra pari prima di qualsiasi distribuzione.</td></tr><tr><td>Semplicità logica</td><td>I sistemi complessi falliscono in modi complessi. Manteniamo la logica dei contratti il più semplice possibile per ridurre al minimo la superficie di attacco.</td></tr><tr><td>Decentramento</td><td>Nessun singolo punto di fallimento. Un'architettura distribuita garantisce che nessun singolo attore possa compromettere il protocollo.</td></tr></tbody></table>

### Rapporti di audit

POTS è stato sottoposto ad audit da parte delle principali società di sicurezza blockchain. Tutti i rapporti di audit sono disponibili pubblicamente.

**CertiK**

Una delle società di sicurezza blockchain più riconosciute al mondo. CertiK ha eseguito audit su oltre 4.000 progetti e protetto oltre 360 miliardi di dollari in asset on-chain.

* [POTSMoney Security Monitor](https://skynet.certik.com/zh-CN/projects/pots-money) — di CertiK Skynet
* [Smart contract $IBS](https://skynet.certik.com/zh-CN/projects/pots-money) — Rapporto di audit di CertiK

**Bitlabs**

Una società specializzata in sicurezza blockchain focalizzata sull'audit dei protocolli DeFi e sulla verifica formale.

* [Contratti smart IBS-POTS-Contact Audit Repoert](http://scalebit.xyz/reports/IBS-POTS-CONTRACT-Audit-Report-5-1-2026.pdf) — Rapporto di audit di Bitlabs

{% hint style="success" %}
Altri audit sono in arrivo. Siamo impegnati a coinvolgere ulteriori partner per la sicurezza man mano che il protocollo evolve. Tutti i futuri rapporti di audit saranno pubblicati qui.
{% endhint %}

### Programmi Bug Bounty

POTS attribuisce grande valore al lavoro degli hacker white hat e dei ricercatori indipendenti di sicurezza. Abbiamo istituito due programmi attivi di bug bounty per incentivare la divulgazione responsabile.

**Bug Bounty di CertiK Skynet**

Pool premi: 1.000.000 USDPotenziato dal monitoraggio della sicurezza in tempo reale di CertiK Skynet. Questo programma copre tutte le vulnerabilità critiche nei contratti smart e nell'infrastruttura di POTS.

[Visualizza su CertiK Skynet →](https://skynet.certik.com/zh-CN/projects/pots-money)

{% hint style="success" %}
💰 Altri premi sono in arrivo.

Man mano che POTS si espande, verranno lanciati ulteriori programmi di bounty. Restate sintonizzati per gli aggiornamenti.
{% endhint %}

### Ambito dei programmi Bug Bounty

Entrambi i programmi si applicano agli smart contract e alle applicazioni di POTS e sono focalizzati sulla prevenzione di:

* Furto o congelamento del capitale dell'utente di qualsiasi importo
* Furto o congelamento dei rendimenti non reclamati di qualsiasi importo
* Furto dei fondi di governance
* Interruzione dell'attività di governance
* Accesso non autorizzato a pagine o dati sensibili
* Fughe o cancellazione dei dati degli utenti

### Divulgazione responsabile

Per segnalare una vulnerabilità, invia la tua segnalazione a:

[<mark style="color:blu;">contact@pots.money</mark>](/it/pots.money/ibs-il-denaro-del-futuro.md)

La tua segnalazione deve includere passaggi chiari e concisi per riprodurre la vulnerabilità, in formato scritto o video. Il team di sicurezza di POTS confermerà tempestivamente la ricezione della tua segnalazione e collaborerà con te in buona fede per risolvere il problema.

{% hint style="danger" %}
Si prega di non divulgare pubblicamente le vulnerabilità prima che siano state risolte. La divulgazione responsabile protegge gli utenti e garantisce che tu riceva l'intera ricompensa del bounty.
{% endhint %}
