Баунти программа от IoTeX — DDoS Attack

IoTeX_Russian
4 min readApr 6, 2019

Наша репетиция Mainnet, которая стартовала 27 марта, прошла гладко со всеми 50+ делегатами на прошлой неделе! Это обеспечило прочную основу для нашего предстоящего публичного релиза Mainnet Alpha в середине апреля. Теперь нам нужна ваша помощь от сообщества, чтобы построить более сильную сеть IoTeX вместе — мы рады объявить баунти программу DDoS Attack! Как и с нашей предыдущей кампанией Bug Bounty, эта кампания открыта для всех, чтобы получить компенсацию за инициализацию успешных DDoS-атак.

Безопасность и стабильность — наш приоритет №1. Мы все знаем, что никакая технология не совершенна, и IoTeX считает, что работа с исследователями, разработчиками, инженерами и технологами по всему миру имеет решающее значение для выявления слабых мест в нашей инфраструктуре блокчейна во время строительства. Мы вознаградим участников, которые отключат нашу сеть сделав DDoS-атаку.

Период кампании

04/05/19 5:00 PM PDT (с 6 апреля, 3:00 по МСК) до запуска Mainnet

Масштаб

Объем программы ограничен репетициями сети IoTeX Mainnethttps://github.com/iotexproject/iotex-core, который особенно фокусируется на атаках уровня 3 (сеть) и уровня 4 (транспорт).

Следующие пункты известны нам и НЕ должны быть сообщены:

  • Применение flooding движения (x injection с нашим инструментом инжектора)

Квалификация для случаев DDoS-атак

Чтобы претендовать на награду, ваш доклад должен быть оригинальным и что ошибки и баги ранее нам не сообщались.
Все типы случаев DDoS квалифицированы для вознаграждения, в том числе, но не ограничиваясь:

  • UDP Flood
  • ICMP (Ping) Flood
  • SYN Flood
  • Ping of Death
  • Slowloris
  • NTP Amplification
  • HTTP Flood

Обратите внимание, что решения о вознаграждении принимаются по усмотрению IoTeX Foundation.

Награды

За каждую квалифицированную атаку мы предложим 50,000 IOTX в качестве одноразовой благодарственной награды.

Учет

Чтобы заявить о DDoS-атаке, пожалуйста, отправьте отчет о доказательствах через http://iotex.io/bugs со следующей информацией:

  1. Категория нападения
  2. Цели
  3. Шаги для воспроизведения
  4. Вспомогательные материалы / ссылки, например, исходный код, сценарии
  5. Смягчительные рекомендации
  6. Ваше имя и страна (неопознанные отправители не будут иметь права на вознаграждение)

Обратите внимание, что

  • Вы получите право на вознаграждение, только если вы были первым человеком, который предупредил нас о ранее неизвестной проблеме. Мы будем информировать вас о ходе работы вашего отчета, когда он будет принят, подтвержден и когда вознаграждение будет выплачено
  • Технические обсуждения в https://gitter.im/iotex-dev-community/Lobby рекомендуется, но не нужно раскрывать информацию об ошибке без предварительного уведомления
  • Наша инженерная команда (которая будет общаться с действительным емайл адресом @iotex.io может обратиться к вам за дополнительной информацией об ошибке, если это необходимо.

Это экспериментальная и дискреционная программа вознаграждений, и IoTeX Foundation может отменить программу в любое время, и решение о том, выплачивать вознаграждение или нет, должно быть полностью на усмотрение IoTeX Foundation. Эксплуатация и тесторивоние участников не должно нарушать какой-либо закон, нарушать или ущемлять какие-либо данные без разрашения.

IoTeX всегда хочет, чтобы наше сообщество принимало участие в захватывающих и передовых технологиях блокчейн-платформ. Мы с нетерпением ждем взаимодействия с более увлеченными разработчиками, которые изменят мир с помощью продуктов, построенных на IoTeX и вознаграждая их вклад. Счастливой охоты!

🏆 Объявляем победителей!

Metanyx

С предоставленными инструментами, metanyx успешно запустил DDOS-атаки, введя множество действий в определенные узлы и сбил машины жертвы, что приводит к более строгому ограничению скорости на уровне P2P для защиты от таких атак.

IoTeXTeam

IoTeXTeam запустил аналогичную DDOS-атаку и сбил 7 + машин жертвы, что приводит к более строгому ограничению скорости на уровне API для защиты таких атак.

IoTask

IoTask обнаружил интересную ошибку, так что тестирование учетных записей переносится на Mainnet alpha, которая была немедленно исправлена основной командой.

Наши поздравления и спасибо всем за поддержку! IoTeX всегда хочет, чтобы наше сообщество принимало участие в захватывающих и передовых технологиях блокчейн — платформ. Мы с нетерпением ждем взаимодействия с энтузиастами-разработчиками, которые изменят мир с помощью продуктов, построенных на IoTeX.

Давайте работать вместе, чтобы построить сильную сеть!

О проекте IoTeX

Основан, как проект с открытым исходным кодом в 2017 году, IoTeX строит ведущую в мире блокчейн-платформу для Интернета Вещей (IoT), ориентированную на конфиденциальность. Их миссия заключается в создании децентрализованной структуры доверия для новой эры сотрудничества и обмена данными между устройствами, приложениями и людьми. Опираясь на глобальную команду ученых-исследователей и ведущих инженеров, IoTeX сочетает в себе блокчейн, надежное оборудование и передовые вычисления, чтобы реализовать весь потенциал IoT.

Оставайтесь в курсе всех событий и подписывайтесь на наши каналы!

Сайт: https://iotex.io
Канал анонсов:
https://t.me/IoTeXchannelru
Главный канал:
https://t.me/IoTeXGroup
Русский канал:
https://t.me/IoTeXGroupRU
Твиттер:
https://twitter.com/iotexRU
Медиум:
https://medium.com/@iotex
Реддит:
https://www.reddit.com/r/IoTeX/
Присоединяйтесь к нам:
https://iotex.io/careers

--

--

IoTeX_Russian

«соединение физического мира, блок за блоком»