Kontes Keamanan ADAMANT — 40 ETH

Gagasan awal ADAMANT adalah menghadirkan aplikasi pesan daring yang aman dan rahasia untuk percakapan pribadi. Kami mengambil sejumlah pendekatan paling dikenal dalam kriptografi modern dan memadukannya dengan berbagai teknologi konsensus dan blockchain yang diperbarui.
Kami telah menerbitkan artikel tentang fitur keamanan dan privasi ADAMANT. Silakan baca juga artikel-artikel lain di blog.
Seluruh kode sumber terbuka proyek ini tersedia di sini: github.com/adamant-im
Komunitas mengaudit keamanan ADAMANT secara internal, lalu menyusul audit keamanan independen. Dengan mempertimbangkan hal itu

Kami membuka Kontes Pertama untuk menembus keamanan ADAMANT Messenger dengan hadiah 30 ETH

Kami membuat dua alamat ADAMANT, U15116875009834990076 dan U3818586593002277729, lalu mengirim 15 ETH ke dompet ETH yang terkait.
Saldonya mudah diperiksa melalui dompet ETH di Etherscan. Catatan yang mengaitkan alamat ADAMANT dengan dompet ETH tersebut terbuka untuk umum di KVS.
Berbeda dari kontes keamanan «klasik» yang menantang Anda mendekripsi pesan (yang sebenarnya percuma), di sini kami membuka akses penuh ke seluruh infrastruktur ADAMANT — blockchain-nya bisa diakses sepenuhnya sejak hari peluncuran. Pasang node dan aplikasinya di komputer Anda sendiri, telusuri kode sumbernya. Kami sadar keterbukaan seperti ini membuat proyek sangat rentan terhadap serangan, tetapi kami juga yakin hanya dengan cara inilah sebuah aplikasi pesan yang benar-benar aman bisa dibangun: dengan menggabungkan tenaga bersama para ahli keamanan informasi.
Kami menjalankan percakapan di antara kedua alamat itu (Anda pun bisa mengirim pesan ke sana), dan percakapan tersebut memuat frasa sandi keduanya. Jadi, siapa pun yang bisa mengakses salah satu identitas itu juga memperoleh akses ke yang lain, sekaligus ke kedua dompet ETH yang terkait (masing-masing 15 ETH).
Hadiah dapat Anda terima dengan cara berikut:
  • Memperoleh akses ke salah satu dompet ADM (U15116875009834990076 atau U3818586593002277729);
  • Dekripsi pesan yang berisi frasa sandi dompet;
  • Temukan celah pada pengaitan alamat ETH dan ADM.
Jika Anda berhasil menembusnya, kirimkan laporan dengan uraian rinci mengenai serangan tersebut.

Hadiah tambahan 10 ETH

Kekuatan jaringan blockchain bukan hanya menjamin enkripsi yang andal, tetapi juga memastikan isi dan urutan pesan tidak dapat diubah, serta lawan bicara tidak bisa dipalsukan.
Karena itu, terlepas dari kontes utamanya, kami juga menyediakan hadiah 10 ETH untuk masing-masing tugas berikut (untuk U15116875009834990076 dan U3818586593002277729):
  • Mengubah isi pesan mana pun;
  • Mengubah urutan pesan;
  • Mengubah ID pengirim pada sebuah pesan;
  • Menghapus pesan.
Jika Anda berhasil menembusnya, kirimkan laporan berisi uraian serangan secara rinci.
Kami juga dapat memberi imbalan atas informasi mengenai celah keamanan lain di ADAMANT Messenger (keputusan dan besarannya ditentukan kasus per kasus).

Ketentuan dan pengumuman hasil

Kontes pertama berlangsung sampai 20 Januari 2019. Setelah selesai kami mengumumkan hasilnya dan membuka frasa sandi dompet ADM tersebut. Tentu saja tidak ada ETH yang dibayarkan karena tidak ada upaya yang berhasil (tidak ada pemenang).
Jika Anda berhasil, hadiahnya bisa langsung Anda ambil dengan mengirim ETH itu ke alamat Anda sendiri. Hadiah tambahan dibayarkan dalam waktu sepekan setelah kontes apabila celah yang disebutkan ditemukan.

Hasil kontes

Kontes telah berakhir. Baca hasilnya.