مسابقة ADAMANT الأمنية — 40 ETH

كانت الفكرة الأصلية لـ ADAMANT توفير تطبيق مراسلة آمن وسرّي للمحادثات الخاصة. وقد أخذنا عدداً من أشهر مقاربات التعمية الحديثة ودمجناها مع تقنيات محدَّثة للإجماع والبلوكتشين.
نشرنا مقالاً عن خصائص الأمان والخصوصية في ADAMANT. وندعوك أيضاً لقراءة بقية المقالات في المدونة.
الشفرة المصدرية الكاملة للمشروع متاحة هنا: github.com/adamant-im
دقّق المجتمع أمان ADAMANT داخلياً، ثم تلا ذلك تدقيق أمني مستقل. وانطلاقاً من ذلك

نطلق المسابقة الأولى لاختراق أمان ADAMANT Messenger بمكافأة قدرها 30 ETH

أنشأنا عنوانين في ADAMANT هما U15116875009834990076 وU3818586593002277729، وحوّلنا 15 ETH إلى محافظ ETH المرتبطة بها.
يسهل التحقق من الأرصدة بمراجعة محافظ ETH على Etherscan. أما سجلات ربط عناوين ADAMANT بهذه المحافظ فمتاحة للعموم في KVS.
خلافاً لمسابقات الأمان «التقليدية» التي يُطلب فيها فكّ تشفير رسائل (وهو أمر لا طائل منه)، نمنحك وصولاً كاملاً إلى بنية ADAMANT التحتية بأكملها؛ فالبلوكتشين متاح بالكامل منذ لحظة إطلاقه. انشر عقدتك وتطبيق المراسلة على جهازك، وتعمّق في الشفرة المصدرية. ندرك أن هذا الانفتاح يجعل المشروع شديد العرضة للهجمات من جهة، لكننا مقتنعون من جهة أخرى بأنه السبيل الوحيد لبناء تطبيق مراسلة آمن فعلاً: بتضافر الجهود مع خبراء أمن المعلومات.
نتبادل رسائل بين هذين العنوانين (ويمكنك أنت أيضاً إرسال رسائل إليهما)، وهي تتضمّن كذلك عبارتَي المرور الخاصتين بهما. وبذلك فإن من يصل إلى أحد المعرّفين يصل إلى الآخر، وإلى محفظتَي ETH المرتبطتين بهما (15 ETH لكل منهما).
يمكنك استلام مكافأتك بالطرق التالية:
  • الوصول إلى إحدى محفظتي ADM (U15116875009834990076 أو U3818586593002277729)؛
  • فكّ تشفير الرسائل التي تحتوي على عبارات مرور المحافظ؛
  • اكتشاف ثغرة في ربط عناوين ETH وADM.
في حال نجاح الاختراق، نرجو إرسال تقرير مع الوصف المفصّل للهجوم.

مكافأة إضافية قدرها 10 ETH

متانة شبكة البلوكتشين لا تضمن تشفيراً موثوقاً فحسب، بل تضمن أيضاً عدم إمكان تغيير محتوى الرسائل وترتيبها، واستحالة انتحال شخصية المحدّثين.
لذلك، وبمعزل عن المسابقة الأساسية، نعلن مكافأة إضافية قدرها 10 ETH لكل مهمة من المهام التالية (للعنوانين U15116875009834990076 وU3818586593002277729):
  • تغيير محتوى أي رسالة؛
  • تغيير ترتيب الرسائل؛
  • تغيير معرّف المرسِل في رسالة؛
  • حذف الرسالة.
في حال نجاح الاختراق، نرجو إرسال تقرير يتضمّن وصفاً مفصّلاً للهجوم.
كما يمكننا مكافأتك على أي معلومات عن ثغرات أخرى في ADAMANT Messenger (ويُبتّ في ذلك وفي قيمة المكافأة حالةً بحالة).

الشروط وإعلان النتائج

أُقيمت المسابقة الأولى حتى 20 يناير 2019. وقد أعلنّا النتائج بعد انتهائها ونشرنا عبارات مرور محافظ ADM. وبطبيعة الحال لم تُدفع أي ETH لعدم نجاح أي محاولة (لا فائزين).
إن نجحت في التحدي فبإمكانك الحصول على مكافأتك فوراً بتحويل الـ ETH إلى عنوانك الشخصي. أما المكافآت الإضافية فتُدفع خلال أسبوع من انتهاء المسابقة في حال العثور على الثغرات المذكورة.

نتائج المسابقة

انتهت المسابقة. اطّلع على النتائج.