Concurso de seguridad de ADAMANT — 40 ETH

La idea original de ADAMANT es ofrecer una mensajería en línea segura y confidencial para conversaciones privadas. Hemos tomado algunos de los enfoques más reconocidos de la criptografía moderna y los hemos combinado con tecnologías actualizadas de consenso y blockchain.
Hemos publicado un artículo sobre las funciones de seguridad y privacidad de ADAMANT. También te invitamos a leer otros artículos de nuestro blog.
Todo el código abierto del proyecto está disponible aquí: github.com/adamant-im
La comunidad auditó internamente la seguridad de ADAMANT y después se realizó una auditoría independiente. Teniendo esto en cuenta

Lanzamos el primer concurso para romper la seguridad de ADAMANT Messenger, con una recompensa de 30 ETH

Hemos creado dos direcciones ADAMANT, U15116875009834990076 y U3818586593002277729, y hemos transferido 15 ETH a los monederos ETH correspondientes.
Los saldos se pueden comprobar fácilmente en Etherscan. Los registros que vinculan las direcciones ADAMANT con esos monederos ETH son públicos y están en el KVS.
A diferencia de los concursos de seguridad «clásicos», en los que se te propone descifrar mensajes (algo inútil), aquí te damos acceso completo a toda la infraestructura de ADAMANT: la blockchain es totalmente accesible desde el día de su lanzamiento. Levanta tu propio nodo y la aplicación en local, y métete en el código fuente. Sabemos que tanta apertura deja al proyecto muy expuesto a ataques, pero también estamos convencidos de que es la única forma de crear una mensajería realmente segura: sumando esfuerzos con expertos en seguridad de la información.
Mantenemos una conversación entre esas dos direcciones (tú también puedes escribir en ella) que contiene además sus frases de contraseña. Así, quien acceda a uno de los identificadores accede al otro y a los dos monederos ETH vinculados (15 ETH cada uno).
Puedes recibir tu recompensa de las siguientes formas:
  • Conseguir acceso a cualquiera de los monederos ADM (U15116875009834990076 o U3818586593002277729);
  • Descifrar los mensajes que contienen las frases de contraseña de los monederos;
  • Encuentra una vulnerabilidad en la vinculación de direcciones ETH y ADM.
Si consigues vulnerarlo, te pedimos que nos envíes un informe con la descripción detallada del ataque.

Recompensa adicional de 10 ETH

La solidez de la red blockchain no solo garantiza un cifrado fiable, sino también que el contenido de los mensajes y su orden no puedan alterarse, ni suplantarse a los interlocutores.
Por eso, al margen del concurso principal, anunciamos además una recompensa de 10 ETH por cualquiera de estas tareas (para U15116875009834990076 y U3818586593002277729):
  • Cambiar el contenido de cualquier mensaje;
  • Cambiar el orden de los mensajes;
  • Cambiar el identificador del remitente en un mensaje;
  • Eliminar el mensaje.
Si consigues vulnerarlo, te pedimos que nos envíes un informe con una descripción detallada del ataque.
También podemos recompensarte por información sobre otras vulnerabilidades de ADAMANT Messenger (la decisión y el importe se acuerdan caso por caso).

Bases y anuncio de resultados

El primer concurso estuvo abierto hasta el 20 de enero de 2019. Publicamos los resultados al terminar, junto con las frases de contraseña de los monederos ADM. Como es lógico, no se entregaron ETH al no haber intentos con éxito (ningún ganador).
Si superas el reto, puedes cobrar la recompensa al instante transfiriendo los ETH a tu dirección. Las recompensas adicionales se abonarán durante la semana siguiente al concurso si se encuentran las vulnerabilidades indicadas.

Resultados del concurso

El concurso ha terminado. Lee los resultados.