Translate

mercoledì 16 ottobre 2019

TAKAMAKA avvia un programma di premi per identificazione di vulnerabilita'.

A.A.A. Cercasi stress test JavaFullStack per Takamaka.io

Takamaka sarà on.line a breve, ancora poche ore e poi daremo finalmente la possibilità a tutti di cimentarsi e provare la forza e la facilità di programmazione della nostra blockchain.

Come ben sai, Takamaka è completamente open Source, JavaFullStack, con scalabilità fino a 2 Mln Tx/h, di Smart Contract programmabili, quantum resistant e molto altro ancora.

Sebbene l'algoritmo, la crittografia, gli wallet, siano stati sottoposti a rigorosi controlli di stress, verifica crittografiche, verifica delle strutture programmabili, riteniamo di fondamentale importanza aprire alla community e dare la possibilità ad esperti e non di confrontarsi con Takamaka, per supportare il progetto e offrire preziosi feedback.



In questo senso riteniamo necessario incontrare interessati che possano applicare alcune tecniche di ulteriore collaudo per la verifica funzionale della nostra blockchain, come test al limite, test delle prestazioni, conformità e in particolare, test di sicurezza.

COSA DEVI FARE

Per prima cosa ti chiediamo di mandare la tua candidatura direttamente a questo indirizzo mail: “info@takamaka.io”, non devi fare altro che rispondere “si sono interesato !“. Nel giro di qualche giorno riceverai il Link, dove potrai scaricare l’immagine di test ed alcune semplici istruzioni, per iniziare a lavorare su una simulazione Takamaka.

COSA TI OFFRIAMO

TakaMaka è una blockchain di nuova concezione, che spinge l'interesse collettivo all’ auto riparazione evitando tendenze autodistruttive e non allineate con il valore intrinseco della catena, proprio seguendo questa governance abbiamo messo a disposizione 5.000.000 di Token Verdi (TKG), per premiare coloro che segnaleranno azioni di miglioramento e/o di potenziale bug in fase di analisi e collaudo.

Cosa succede se identifichi un Bug ? 

Devi contattare il team, inviando una mail a bug@takamaka.io, allegando un resoconto dettagliato della vulnerabilità e/o del problema riscontrati, per contro ti invieremo la nostra Responsible Disclosure, attraverso la quale ti impegnerai a non divulgare il bug per un tempo tecnico necessario a permetterci di correggere.

Ovviamente ben accetta, sarà non solo la tua disponibilità a segnalare il guasto ma anche a fornire dettagli esaustivi per la correzione e la messa in sicurezza dell’errore riscontrato..

COME TI PREMIO

Takamaka ti offre la Hall of Fame direttamente sul nostro sito e la possibilità di partecipare alla fase progettuale di alcuni dei nostri prossimi progetti, verrai inserito nella lista delle persone gradite e diventerai un riferimento (pagato) per Takamaka Team.

Riceverai un premio in token, nello specifico Token Verdi (TKG), che potrai spendere sul nostro Network (il token verde è a tutti gli effetti il gas che paga transazioni e smart contract e che genera un reward economico se mantenuto in portafoglio), oppure lo potrai scambiare immediatamente sull’Exchange di Takamaka e a breve anche su altri exchange.

In base alla gravità dei problemi di sicurezza rilevati e al loro impatto e sfruttabilità, la decisione finale su ricompensa sarà presa sempre a nostra esclusiva discrezione.
Di seguito riportiamo le ricompense monetarie per ciascun livello di gravità, denominate in dollari USA.

Le ricompense potranno essere pagate per un massimo di $ 3.000 equivalente TKG

Critico: (compromissione di importanti infrastrutture; vulnerabilità che comportano il furto di materiale chiave crittografico o fondi dell'utente, ad esempio Iniezione di comandi del server): $ 2.000 
Alto: $ 750 (ad es. problema che esegue un'azione importante ma meno grave della perdita di fondi)
Medio: $ 300  (compromissione ambiente Web, anomalia app )
Basso: $ 50 (Compromissione della versione server, divulgazione, perdita di informazioni a basso valore )


Regole del programma

  • Fornire report dettagliati con passaggi riproducibili. Se il rapporto non è sufficientemente dettagliato per riprodurre il problema, il problema non sarà idoneo per un premio.
  • Invia una vulnerabilità per rapporto, a meno che non sia necessario concatenare le vulnerabilità per massimizzare l'impatto.
  • Quando si verificano duplicati, assegniamo solo il primo rapporto ricevuto (a condizione che possa essere riprodotto completamente). I problemi identificati dai nostri test di sicurezza interni prima del rapporto vengono considerati duplicati.
  • Alle vulnerabilità multiple causate da un problema sottostante verrà assegnato un premio.
Puoi presentare la tua candidatura scrivendo a info@takamaka.io
Scarica il white paper direttamente su https://takamaka.io/whitepaper
Rimani in contatto attraverso i nostri Social:
Entra nella community, scrivi e contatta il team e fai le tue richieste: info@takamaka.io