> For the complete documentation index, see [llms.txt](https://docs.pots.money/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.pots.money/vi/cot-loi-pots/bao-mat.md).

# Bảo mật

### Giới thiệu

Bảo mật là ưu tiên cao nhất của POTS Core. Crypto có một lịch sử dài và khắc nghiệt về các vụ khai thác—hàng tỷ đô la đã bị mất do hack, rug pull và lỗi giao thức. Chúng tôi xem điều này rất nghiêm túc. Tất cả mã hợp đồng và số dư của POTS đều có thể được xác minh công khai trên chuỗi. Các nhà nghiên cứu bảo mật đủ điều kiện nhận tiền thưởng lỗi đáng kể khi báo cáo các lỗ hổng chưa được phát hiện.

{% hint style="success" %}
🛡️ Niềm tin của chúng tôi

Quy mô, mức độ hiển thị và thời gian là những phép thử thực sự đối với bảo mật của một hợp đồng thông minh. Chúng tôi mời mọi thành viên cộng đồng xem xét mã của chúng tôi, thách thức các giả định của chúng tôi và giúp chúng tôi xây dựng một giao thức bền vững hơn.
{% endhint %}

### Các nguyên tắc bảo mật của chúng tôi

Mọi quyết định thiết kế trong POTS đều được dẫn dắt bởi bốn nguyên tắc bảo mật cốt lõi:

<table data-header-hidden><thead><tr><th width="192.94140625"></th><th></th></tr></thead><tbody><tr><td>Nguyên tắc</td><td>Ý nghĩa</td></tr><tr><td>Tính toàn vẹn kinh doanh</td><td>Logic của giao thức được thiết kế để đầy đủ và nhất quán. Không trường hợp ngoại lệ nào được phép làm ảnh hưởng đến tiền của người dùng.</td></tr><tr><td>Chuẩn hóa mã nguồn</td><td>Chúng tôi tuân theo các thực hành lập trình tiêu chuẩn của ngành và trải qua quy trình rà soát ngang hàng nghiêm ngặt trước bất kỳ lần triển khai nào.</td></tr><tr><td>Sự đơn giản về mặt logic</td><td>Các hệ thống phức tạp sẽ thất bại theo những cách phức tạp. Chúng tôi giữ logic của hợp đồng càng đơn giản càng tốt để giảm thiểu bề mặt tấn công.</td></tr><tr><td>Phi tập trung</td><td>Không có điểm lỗi đơn lẻ nào. Kiến trúc phân tán đảm bảo rằng không một tác nhân nào có thể làm tổn hại giao thức.</td></tr></tbody></table>

### Báo cáo kiểm toán

POTS đã được kiểm toán bởi các công ty bảo mật blockchain hàng đầu. Tất cả báo cáo kiểm toán đều được công khai.

**CertiK**

Một trong những công ty bảo mật blockchain được công nhận rộng rãi nhất thế giới. CertiK đã kiểm toán hơn 4.000 dự án và bảo vệ hơn 360 tỷ đô la tài sản trên chuỗi.

* [Trình giám sát bảo mật POTSMoney](https://skynet.certik.com/zh-CN/projects/pots-money) — bởi CertiK Skynet
* [Hợp đồng thông minh $IBS](https://skynet.certik.com/zh-CN/projects/pots-money) — Báo cáo kiểm toán bởi CertiK

**Bitlabs**

Một công ty bảo mật blockchain chuyên sâu, tập trung vào kiểm toán giao thức DeFi và xác minh hình thức.

* [Hợp đồng thông minh Báo cáo kiểm toán IBS-POTS-Contact Repoert](http://scalebit.xyz/reports/IBS-POTS-CONTRACT-Audit-Report-5-1-2026.pdf) — Báo cáo kiểm toán bởi Bitlabs

{% hint style="success" %}
Sẽ còn nhiều cuộc kiểm toán nữa. Chúng tôi cam kết hợp tác với thêm các đối tác bảo mật khi giao thức phát triển. Tất cả báo cáo kiểm toán trong tương lai sẽ được công bố tại đây.
{% endhint %}

### Các chương trình treo thưởng lỗi

POTS trân trọng công sức của các hacker mũ trắng và các nhà nghiên cứu bảo mật độc lập. Chúng tôi đã thiết lập hai chương trình treo thưởng lỗi đang hoạt động để khuyến khích việc công bố có trách nhiệm.

**Chương trình treo thưởng lỗi CertiK Skynet**

Quỹ thưởng: 1.000.000 USD Được hỗ trợ bởi giám sát bảo mật thời gian thực của CertiK Skynet. Chương trình này bao phủ tất cả các lỗ hổng nghiêm trọng trong hợp đồng thông minh và cơ sở hạ tầng của POTS.

[Xem trên CertiK Skynet →](https://skynet.certik.com/zh-CN/projects/pots-money)

{% hint style="success" %}
💰 Đang bổ sung thêm các khoản treo thưởng.

Khi POTS mở rộng, các chương trình treo thưởng bổ sung sẽ được triển khai. Hãy theo dõi để cập nhật.
{% endhint %}

### Phạm vi của các chương trình treo thưởng lỗi

Cả hai chương trình đều áp dụng cho các hợp đồng thông minh và ứng dụng của POTS, và tập trung vào việc ngăn chặn:

* Chiếm đoạt hoặc đóng băng vốn gốc của người dùng với bất kỳ số tiền nào
* Chiếm đoạt hoặc đóng băng lợi nhuận chưa được nhận với bất kỳ số tiền nào
* Chiếm đoạt quỹ quản trị
* Làm gián đoạn hoạt động quản trị
* Truy cập trái phép vào các trang hoặc dữ liệu nhạy cảm
* Rò rỉ hoặc xóa dữ liệu người dùng

### Công bố có trách nhiệm

Để báo cáo một lỗ hổng, vui lòng gửi thông báo của bạn tới:

[<mark style="color:xanh dương;">contact@pots.money</mark>](/vi/pots.money/ibs-tien-te-cua-tuong-lai.md)

Báo cáo của bạn phải bao gồm các bước rõ ràng và ngắn gọn để tái tạo lỗ hổng, ở dạng văn bản hoặc video. Đội ngũ bảo mật POTS sẽ xác nhận việc gửi của bạn kịp thời và làm việc cùng bạn một cách thiện chí để khắc phục sự cố.

{% hint style="danger" %}
Vui lòng không công khai các lỗ hổng trước khi chúng được khắc phục. Công bố có trách nhiệm giúp bảo vệ người dùng và đảm bảo bạn nhận được đầy đủ phần thưởng treo lỗi.
{% endhint %}
