Concours de sécurité ADAMANT — 40 ETH

L’idée d’origine d’ADAMANT est d’offrir une messagerie en ligne sûre et confidentielle pour les conversations privées. Nous avons repris certaines des approches les plus reconnues de la cryptographie moderne et les avons combinées à des technologies de consensus et de blockchain actualisées.
Nous avons publié un article sur les fonctions de sécurité et de confidentialité d’ADAMANT. Nous vous invitons également à lire nos autres articles sur notre blog.
L’intégralité du code open source du projet est disponible ici : github.com/adamant-im
La communauté a audité la sécurité d’ADAMANT en interne, puis un audit de sécurité indépendant a suivi. Dans cette optique

Nous lançons le premier concours visant à casser la sécurité d’ADAMANT Messenger, avec une prime de 30 ETH

Nous avons créé deux adresses ADAMANT, U15116875009834990076 et U3818586593002277729, et transféré 15 ETH vers les portefeuilles ETH correspondants.
Les soldes se vérifient facilement sur Etherscan. Les enregistrements liant les adresses ADAMANT à ces portefeuilles ETH sont publics et consultables dans le KVS.
Contrairement aux concours de sécurité « classiques » où l’on vous propose de déchiffrer des messages (ce qui n’a aucun intérêt), nous vous donnons un accès complet à toute l’infrastructure d’ADAMANT : la blockchain est entièrement accessible depuis son lancement. Déployez votre propre nœud et l’application en local, plongez dans le code source. Nous savons qu’une telle ouverture expose fortement le projet aux attaques, mais nous sommes convaincus que c’est la seule façon de créer une messagerie réellement sûre : en unissant nos efforts à ceux des experts en sécurité de l’information.
Nous entretenons une correspondance entre ces deux adresses (vous pouvez vous aussi y écrire) qui contient également leurs phrases secrètes. Ainsi, quiconque accède à l’un des identifiants accède à l’autre, ainsi qu’aux deux portefeuilles ETH associés (15 ETH chacun).
Vous pouvez recevoir votre récompense de plusieurs façons :
  • Obtenir l’accès à l’un des portefeuilles ADM (U15116875009834990076 ou U3818586593002277729) ;
  • Déchiffrer les messages contenant les phrases secrètes des portefeuilles ;
  • Trouver une faille dans l’association des adresses ETH et ADM.
En cas de piratage réussi, merci de nous envoyer un rapport avec la description détaillée de l’attaque.

Prime supplémentaire de 10 ETH

La robustesse du réseau blockchain garantit non seulement un chiffrement fiable, mais aussi l’intégrité du contenu des messages, de leur ordre, et l’impossibilité de se substituer à un interlocuteur.
C’est pourquoi, indépendamment du concours principal, nous annonçons une récompense supplémentaire de 10 ETH pour chacune des tâches suivantes (pour U15116875009834990076 et U3818586593002277729) :
  • Modifier le contenu de n’importe quel message ;
  • Modifier l’ordre des messages ;
  • Modifier l’identifiant de l’expéditeur d’un message ;
  • Supprimer le message.
En cas de piratage réussi, merci de nous envoyer un rapport décrivant l’attaque en détail.
Nous pouvons également vous récompenser pour toute information sur d’autres failles d’ADAMANT Messenger (la décision et le montant sont fixés au cas par cas).

Règlement et annonce des résultats

Le premier concours s’est tenu jusqu’au 20 janvier 2019. Nous en avons publié les résultats à l’issue, ainsi que les phrases secrètes des portefeuilles ADM. Aucun ETH n’a bien sûr été versé, faute de tentative réussie (aucun gagnant).
Si vous relevez le défi, vous pouvez toucher votre récompense immédiatement en transférant les ETH vers votre adresse. Les récompenses supplémentaires seront versées dans la semaine suivant le concours si les failles listées sont trouvées.

Résultats du concours

Le concours est terminé. Lire les résultats.