> For the complete documentation index, see [llms.txt](https://docs.pots.money/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.pots.money/ko/pots/security.md).

# 보안

### 소개

보안은 POTS Core의 최우선 과제입니다. 암호화폐는 해킹, 러그 풀, 프로토콜 실패로 수십억 달러가 손실된 길고도 혹독한 악용의 역사를 가지고 있습니다. 우리는 이를 매우 गंभीर하게 받아들입니다. 모든 POTS 계약 코드와 잔액은 온체인에서 공개적으로 검증할 수 있습니다. 보안 연구자들은 아직 발견되지 않은 취약점을 보고할 경우 상당한 버그 바운티를 받을 자격이 있습니다.

{% hint style="success" %}
🛡️ 우리의 신념

스마트 계약 보안의 진정한 시험은 규모, 가시성, 그리고 시간입니다. 우리는 모든 커뮤니티 구성원이 우리의 코드를 검토하고, 우리의 가정에 도전하며, 더 강인한 프로토콜을 구축하는 데 도움을 주시길 바랍니다.
{% endhint %}

### 우리의 보안 원칙

POTS의 모든 설계 결정은 네 가지 핵심 보안 원칙에 따라 이루어집니다:

<table data-header-hidden><thead><tr><th width="192.94140625"></th><th></th></tr></thead><tbody><tr><td>원칙</td><td>의미</td></tr><tr><td>비즈니스 무결성</td><td>프로토콜 로직은 완전하고 일관되도록 설계되었습니다. 어떤 예외 상황도 사용자 자금을 위협해서는 안 됩니다.</td></tr><tr><td>코드 표준화</td><td>우리는 업계 표준 코딩 관행을 따르며, 배포 전에 엄격한 동료 검토를 거칩니다.</td></tr><tr><td>논리적 단순성</td><td>복잡한 시스템은 복잡한 방식으로 실패합니다. 우리는 공격 표면을 최소화하기 위해 계약 로직을 가능한 한 단순하게 유지합니다.</td></tr><tr><td>탈중앙화</td><td>단일 실패 지점이 없습니다. 분산형 아키텍처는 어떤 단일 행위자도 프로토콜을 손상시킬 수 없도록 보장합니다.</td></tr></tbody></table>

### 감사 보고서

POTS는 선도적인 블록체인 보안 기업들의 감사를 받았습니다. 모든 감사 보고서는 공개되어 있습니다.

**CertiK**

세계에서 가장 널리 알려진 블록체인 보안 기업 중 하나입니다. CertiK은 4,000개 이상의 프로젝트를 감사했으며 3,600억 달러 이상의 온체인 자산을 보호했습니다.

* [POTSMoney 보안 모니터](https://skynet.certik.com/zh-CN/projects/pots-money) — CertiK Skynet 제공
* [$IBS 스마트 계약](https://skynet.certik.com/zh-CN/projects/pots-money) — CertiK 감사 보고서

**Bitlabs**

DeFi 프로토콜 감사와 형식 검증에 집중하는 전문 블록체인 보안 기업입니다.

* [IBS-POTS-Contact 감사 저장소 스마트 계약](http://scalebit.xyz/reports/IBS-POTS-CONTRACT-Audit-Report-5-1-2026.pdf) — Bitlabs 감사 보고서

{% hint style="success" %}
추가 감사도 곧 진행될 예정입니다. 프로토콜이 발전함에 따라 더 많은 보안 파트너와 협력할 것을 약속드립니다. 향후 모든 감사 보고서는 이곳에 게시됩니다.
{% endhint %}

### 버그 바운티 프로그램

POTS는 화이트햇 해커와 독립 보안 연구자들의 노고를 소중히 여깁니다. 책임 있는 공개를 장려하기 위해 두 개의 활성 버그 바운티 프로그램을 마련했습니다.

**CertiK Skynet 버그 바운티**

보상 풀: $1,000,000 USD CertiK Skynet의 실시간 보안 모니터링으로 운영됩니다. 이 프로그램은 POTS 스마트 계약과 인프라의 모든 중대한 취약점을 포함합니다.

[CertiK Skynet에서 보기 →](https://skynet.certik.com/zh-CN/projects/pots-money)

{% hint style="success" %}
💰 더 많은 바운티가 추가되고 있습니다.

POTS가 확장됨에 따라 추가 바운티 프로그램이 출시될 예정입니다. 업데이트를 기대해 주세요.
{% endhint %}

### 버그 바운티 프로그램의 범위

두 프로그램 모두 POTS 스마트 계약과 애플리케이션에 적용되며, 다음을 방지하는 데 중점을 둡니다:

* 어떤 금액이든 사용자 원금의 도난 또는 동결
* 어떤 금액이든 미청구 수익의 도난 또는 동결
* 거버넌스 자금의 도난
* 거버넌스 활동의 방해
* 민감한 페이지 또는 데이터에 대한 무단 접근
* 사용자 데이터 유출 또는 삭제

### 책임 있는 공개

취약점을 보고하려면 다음으로 공개를 제출해 주세요:

[<mark style="color:파란색;">contact@pots.money</mark>](/ko/pots.money/ibs.md)

보고서에는 취약점을 재현하는 명확하고 간결한 단계가 서면 또는 영상 형식으로 포함되어야 합니다. POTS 보안 팀은 제출 내용을 신속하게 확인하고, 문제 해결을 위해 성실하게 협력할 것입니다.

{% hint style="danger" %}
취약점이 해결되기 전에 공개적으로 알리지 말아 주세요. 책임 있는 공개는 사용자를 보호하고, 귀하가 전체 바운티 보상을 받을 수 있도록 보장합니다.
{% endhint %}
