> For the complete documentation index, see [llms.txt](https://docs.pots.money/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.pots.money/pots-money-docs-zh/pots-he-xin/an-quan-xing.md).

# 安全性

### 简介

安全是 POTS Core 的最高优先级。加密货币有着漫长而惨烈的漏洞利用历史——数十亿美元因黑客攻击、卷款跑路和协议故障而损失。我们对此非常重视。所有 POTS 合约代码和余额都可在链上公开验证。安全研究人员若报告尚未发现的漏洞，可获得丰厚的漏洞赏金。

{% hint style="success" %}
🛡️ 我们的信念

规模、可见度和时间，才是检验智能合约安全性的真正标准。我们邀请每一位社区成员审查我们的代码、质疑我们的假设，并帮助我们构建一个更具韧性的协议。
{% endhint %}

### 我们的安全原则

POTS 的每一个设计决策都由四项核心安全原则指导：

<table data-header-hidden><thead><tr><th width="192.94140625"></th><th></th></tr></thead><tbody><tr><td>原则</td><td>含义</td></tr><tr><td>业务完整性</td><td>协议逻辑的设计必须完整且一致。任何边界情况都不应危及用户资金。</td></tr><tr><td>代码标准化</td><td>我们遵循行业标准的编码实践，并在任何部署之前进行严格的同行评审。</td></tr><tr><td>逻辑简洁性</td><td>复杂系统会以复杂的方式失效。我们尽可能保持合约逻辑简单，以最小化攻击面。</td></tr><tr><td>去中心化</td><td>没有单点故障。分布式架构确保没有任何单一参与者能够攻破协议。</td></tr></tbody></table>

### 审计报告

POTS 已由领先的区块链安全公司审计。所有审计报告均公开可查。

**CertiK**

全球最知名的区块链安全公司之一。CertiK 已审计超过 4,000 个项目，并保护了超过 3600 亿美元的链上资产。

* [POTSMoney 安全监控](https://skynet.certik.com/zh-CN/projects/pots-money) — 由 CertiK Skynet 提供
* [$IBS 智能合约](https://skynet.certik.com/zh-CN/projects/pots-money) — CertiK 审计报告

**Bitlabs**

一家专注于 DeFi 协议审计和形式化验证的专业区块链安全公司。

* [IBS-POTS-Contact 审计报告 智能合约](http://scalebit.xyz/reports/IBS-POTS-CONTRACT-Audit-Report-5-1-2026.pdf) — Bitlabs 审计报告

{% hint style="success" %}
更多审计即将到来。随着协议的发展，我们将持续引入更多安全合作伙伴。所有未来的审计报告都将在此发布。
{% endhint %}

### 漏洞赏金计划

POTS 重视白帽黑客和独立安全研究人员的工作。我们已设立两个正在运行的漏洞赏金计划，以激励负责任披露。

**CertiK Skynet 漏洞赏金**

奖励池：$1,000,000 美元 由 CertiK Skynet 的实时安全监控提供支持。该计划涵盖 POTS 智能合约和基础设施中的所有严重漏洞。

[在 CertiK Skynet 上查看 →](https://skynet.certik.com/zh-CN/projects/pots-money)

{% hint style="success" %}
💰 更多赏金正在增加中。

随着 POTS 的扩展，将推出更多赏金计划。敬请关注更新。
{% endhint %}

### 漏洞赏金计划范围

这两个计划均适用于 POTS 智能合约和应用程序，重点防范：

* 任何金额的用户本金被盗或被冻结
* 任何金额的未领取收益被盗或被冻结
* 治理资金被盗
* 治理活动被中断
* 未授权访问敏感页面或数据
* 用户数据泄露或删除

### 负责任披露

如需报告漏洞，请将披露内容提交至：

[<mark style="color:蓝色;">contact@pots.money</mark>](/pots-money-docs-zh/pots.money/ibs-wei-lai-de-huo-bi.md)

您的报告必须包含清晰简洁的漏洞复现步骤，可采用书面或视频形式。POTS 安全团队将及时确认您的提交，并与您真诚合作以解决该问题。

{% hint style="danger" %}
在漏洞被解决之前，请勿公开披露漏洞。负责任披露可保护用户，并确保您获得全额赏金奖励。
{% endhint %}
