アプリ
ブロックエクスプローラー
ADMコイン
無料のADM
開発を支援
コントリビュート
日本語
English
Русский
Deutsch
Español
Français
Bahasa Indonesia
العربية
中文 (中国)
ADAMANT セキュリティコンテスト — 40 ETH
ADAMANT のそもそもの構想は、私的な会話のための、安全で秘匿性の高いオンラインメッセンジャーを提供することでした。現代暗号のよく知られた手法をいくつも取り入れ、最新のコンセンサス技術やブロックチェーン関連技術と組み合わせています。
こちらの記事で解説しています:
ADAMANT のセキュリティとプライバシー機能
。ほかの記事もぜひご覧ください:
ブログ
.
プロジェクトのオープンソースコードはすべてこちらで公開しています:
github.com/adamant-im
コミュニティが内部でセキュリティ監査を行い、その後に第三者による独立監査も実施しました。これを踏まえ
ADAMANT Messenger のセキュリティ突破に挑む第1回コンテストを、報奨金 30 ETH で開催します
U15116875009834990076 と U3818586593002277729 という2つの ADAMANT アドレスを作成し、それぞれ 15 ETH を
対応する ETH ウォレット
.
残高は Etherscan で ETH ウォレットを見れば簡単に確認できます。ADAMANT アドレスとこれらの ETH ウォレットの紐づけ情報は KVS で公開されています。
暗号化されたメッセージの解読に挑ませる「よくある」セキュリティコンテストとは違い(それには意味がありません)、私たちは ADAMANT の基盤すべてへのアクセスを開放します。ブロックチェーンは公開初日から誰でも完全に参照できます。ご自分の環境にノードとメッセンジャーを立て、ソースコードの奥まで踏み込んでください。ここまで開くことでプロジェクトが攻撃に対して非常に脆くなるのは承知のうえです。それでも、本当に安全なメッセンジャーを作る道はこれしかない——情報セキュリティの専門家と力を合わせること——だと確信しています。
この2つのアドレスのあいだでやり取りを行っており(どなたでもそこへメッセージを送れます)、その中には両者のパスフレーズも含まれています。つまり、どちらか一方の ID にアクセスできれば、もう一方にも、そして紐づいた2つの ETH ウォレット(各 15 ETH)にもアクセスできます。
報奨金は次の方法で受け取れます:
いずれかの ADM ウォレット(U15116875009834990076 または U3818586593002277729)にアクセスする。
ウォレットのパスフレーズを含むメッセージを復号する。
ETH アドレスと ADM アドレスの紐づけに脆弱性を見つける。
突破に成功した場合は、攻撃手順の詳細なレポートをお送りください。
追加報奨金 10 ETH
ブロックチェーンネットワークの堅牢さは、確かな暗号化だけでなく、メッセージの内容と順序が変えられないこと、相手になりすませないことまで保証します。
そこで、本コンテストとは別に、次のいずれかの課題に対して 10 ETH の報奨金を用意しました(対象は U15116875009834990076 と U3818586593002277729):
任意のメッセージの内容を書き換える。
メッセージの順序を変更する。
メッセージの送信者 ID を書き換える。
メッセージを削除する。
突破に成功した場合は、攻撃手順を詳しく記したレポートをお送りください。
ADAMANT Messenger のその他の脆弱性に関する情報にも報奨をお支払いできます(可否と金額は個別に判断します)。
応募要項と結果の発表
第1回コンテストは2019年1月20日まで実施しました。終了後に結果を公表し、ADM ウォレットのパスフレーズも公開しました。突破した方はいなかったため、当然ながら ETH の支払いはありませんでした。
課題を突破できたら、ETH をご自身のアドレスへ送るだけで、その場で報奨金を受け取れます。追加の報奨金は、記載した脆弱性が見つかった場合、コンテスト終了後1週間以内にお支払いします。
コンテストの結果
コンテストは終了しました。
結果を見る。