> For the complete documentation index, see [llms.txt](https://docs.pots.money/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.pots.money/zh-tw/pots-he-xin/an-quan-xing.md).

# 安全性

### 簡介

安全性是 POTS Core 的最高優先事項。加密貨幣有著漫長而殘酷的漏洞利用歷史——數十億美元因駭客攻擊、地毯式拉盤與協議失敗而損失。我們非常重視這一點。所有 POTS 合約程式碼與餘額都可在鏈上公開驗證。對於回報尚未被發現漏洞的安全研究人員，我們提供可觀的漏洞獎勵。

{% hint style="success" %}
🛡️ 我們的信念

規模、可見度與時間，才是智慧合約安全性的真正考驗。我們邀請每一位社群成員審查我們的程式碼、挑戰我們的假設，並協助我們打造更具韌性的協議。
{% endhint %}

### 我們的安全原則

POTS 的每一項設計決策都由四大核心安全原則所指引：

<table data-header-hidden><thead><tr><th width="192.94140625"></th><th></th></tr></thead><tbody><tr><td>原則</td><td>含義</td></tr><tr><td>商業完整性</td><td>協議邏輯的設計必須完整且一致。任何邊界情況都不應危及使用者資金。</td></tr><tr><td>程式碼標準化</td><td>我們遵循業界標準的編碼實務，並在任何部署前進行嚴格的同儕審查。</td></tr><tr><td>邏輯簡潔性</td><td>複雜系統會以複雜的方式失敗。我們盡可能保持合約邏輯簡單，以將攻擊面降到最低。</td></tr><tr><td>去中心化</td><td>沒有單點故障。分散式架構可確保沒有任何單一行為者能夠危及協議。</td></tr></tbody></table>

### 稽核報告

POTS 已由領先的區塊鏈安全公司進行稽核。所有稽核報告均公開可查。

**CertiK**

全球最受認可的區塊鏈安全公司之一。CertiK 已稽核超過 4,000 個專案，並為超過 3,600 億美元的鏈上資產提供保障。

* [POTSMoney 安全監控](https://skynet.certik.com/zh-CN/projects/pots-money) — 由 CertiK Skynet 提供
* [$IBS 智慧合約](https://skynet.certik.com/zh-CN/projects/pots-money) — CertiK 稽核報告

**Bitlabs**

專注於 DeFi 協議稽核與形式驗證的區塊鏈安全專業公司。

* [IBS-POTS-Contact 稽核報告智慧合約](http://scalebit.xyz/reports/IBS-POTS-CONTRACT-Audit-Report-5-1-2026.pdf) — Bitlabs 稽核報告

{% hint style="success" %}
更多稽核正在路上。我們致力於隨著協議演進，接洽更多安全合作夥伴。所有未來的稽核報告都將在此發布。
{% endhint %}

### 漏洞懸賞計畫

POTS 重視白帽駭客與獨立安全研究人員的工作。我們已建立兩項正在運作的漏洞懸賞計畫，以鼓勵負責任揭露。

**CertiK Skynet 漏洞懸賞**

獎勵池：$1,000,000 USD 由 CertiK Skynet 的即時安全監控提供支持。此計畫涵蓋 POTS 智慧合約與基礎設施中的所有重大漏洞。

[在 CertiK Skynet 查看 →](https://skynet.certik.com/zh-CN/projects/pots-money)

{% hint style="success" %}
💰 更多懸賞正在新增。

隨著 POTS 擴張，將推出更多懸賞計畫。敬請期待更新。
{% endhint %}

### 漏洞懸賞計畫範圍

這兩項計畫皆適用於 POTS 智慧合約與應用程式，並著重於防止：

* 任何金額的使用者本金被竊取或凍結
* 任何金額的未領取收益被竊取或凍結
* 治理資金被竊取
* 治理活動遭中斷
* 未經授權存取敏感頁面或資料
* 使用者資料外洩或刪除

### 負責任揭露

若要回報漏洞，請將您的揭露內容提交至：

[<mark style="color:藍色;">contact@pots.money</mark>](/zh-tw/pots.money/ibs-wei-lai-de-huo-bi.md)

您的報告必須以書面或影片形式，提供清楚且簡潔的漏洞重現步驟。POTS 安全團隊將會迅速確認您的提交，並本著誠信與您合作以解決問題。

{% hint style="danger" %}
在漏洞解決之前，請勿公開揭露漏洞。負責任揭露可保護使用者，並確保您能獲得全額懸賞獎勵。
{% endhint %}
