Status DataClose notification

Polkadot CTF на ETHDenver: як HackenProof організував змагання з кібербезпеки в США

Anastasiia Matviiva
Anastasiia Matviiva
Marketing Specialist

Під час конференції ETHDenver, що проходила з 23 лютого по 2 березня 2025 року у США, HackenProof спільно з Polkadot і Parity Technologies провели гібридне змагання з наступальної кібербезпеки, яке поєднало формати bug bounty та CTF.

Протягом кількох днів дослідники з різних країн тестували інфраструктуру Polkadot Bridge на реальні вразливості — онлайн через платформу HackenProof і безпосередньо на конференції. Учасники могли працювати з живим середовищем, перевіряти компоненти мосту на потенційні вектори атак та напряму взаємодіяти з інженерними командами Polkadot і Parity Technologies.

За підтверджену критичну вразливість передбачалася винагорода до $100 000, що зробило програму однією з найпривабливіших активностей для дослідників безпеки під час ETHDenver.

CTF HackenProof Polkadot

CTF на основі реальної інфраструктури

На відміну від класичних CTF, де учасники виконують підготовлені завдання, Polkadot CTF був побудований навколо реальної блокчейн-інфраструктури.

Дослідники аналізували компоненти Polkadot Bridge, моделювали сценарії атак і надсилали звіти про знайдені вразливості через платформу HackenProof.

Такий формат поєднав одразу кілька підходів:

  • CTF-змагання;
  • bug bounty із фінансовими винагородами;
  • тестування реального продукту;
  • живу взаємодію з інженерними командами;
  • офлайн-активацію для учасників конференції.

Саме поєднання цих форматів зробило подію практичною для дослідників і корисною для розвитку безпеки екосистеми Polkadot.


Винагороди до $100 000

Учасники могли отримати до $100 000 за підтверджену критичну вразливість.

Крім грошових винагород, офлайн-учасники отримували ексклюзивний мерч і подарунки, а також можливість поспілкуватися з командами Polkadot та Parity Technologies й обговорити архітектуру проєкту безпосередньо з його розробниками.

CTF HackenProof Polkadot

Гібридний формат проведення змагання

До програми можна було долучитися як дистанційно, так і безпосередньо під час ETHDenver.

Онлайн-учасники працювали через платформу HackenProof, де були доступні правила програми, опис скоупу та система подання звітів.

Учасники конференції, своєю чергою, могли:

  • тестувати інфраструктуру на місці;
  • обговорювати технічні питання з командами Polkadot і Parity Technologies;
  • обмінюватися досвідом з міжнародною кіберспільнотою;
  • брати участь у живій активності протягом конференції.

Масштаб події

Polkadot CTF проходив протягом кількох днів під час ETHDenver та привернув увагу міжнародної спільноти дослідників безпеки.

За підсумками події:

  • понад 2 000 учасників кіберспільноти долучилися до активностей;
  • понад 10 000 користувачів переглянули скоуп програми;
  • учасники могли претендувати на винагороди до $100 000;
  • дослідники перевіряли безпеку реальної інфраструктури Polkadot Bridge.

Роль HackenProof


Змагання було проведено на базі bug bounty платформи HackenProof, яка забезпечила повний цикл роботи програми.

Команда відповідала за:

  • запуск програми на платформі;
  • координацію взаємодії між дослідниками та командами Polkadot і Parity Technologies;
  • приймання й обробку звітів;
  • тріаж і валідацію знайдених вразливостей;
  • супровід процесу виплат і комунікації.

Завдяки платформі HackenProof інженерні команди отримували структуровані, перевірені та готові до опрацювання звіти.


Практична цінність CTF для кібербезпеки

Сучасні CTF дедалі частіше виходять за межі навчальних вправ і використовуються для тестування реальних продуктів.

Гібридний формат, який поєднує bug bounty, CTF та живу взаємодію між дослідниками й командами розробників, дозволяє:

  • швидше знаходити критичні вразливості;
  • залучати міжнародну спільноту white hat-дослідників;
  • отримувати практичний зворотний зв'язок щодо безпеки продукту;
  • підвищувати рівень захисту Web3-екосистем.

Polkadot CTF на ETHDenver став прикладом того, як такий підхід може ефективно працювати в реальному середовищі.


Висновок

Polkadot CTF на ETHDenver продемонстрував, що сучасні змагання з кібербезпеки можуть поєднувати практичне тестування реальної інфраструктури, bug bounty та офлайн-взаємодію в межах однієї події.

Для HackenProof це був приклад того, як платформа допомагає організовувати масштабні міжнародні програми безпеки, координувати роботу дослідників і підтримувати технологічні команди у виявленні та валідації вразливостей.


FAQ

Що таке Polkadot CTF?

Polkadot CTF — це гібридне змагання з кібербезпеки, яке поєднало механіки CTF і bug bounty. Учасники тестували реальну інфраструктуру Polkadot Bridge та повідомляли про знайдені вразливості.

Чим Polkadot CTF відрізнявся від класичного CTF?

Замість підготовлених навчальних завдань дослідники працювали з реальною інфраструктурою Polkadot Bridge та шукали вразливості, які могли впливати на безпеку екосистеми.

Яку роль виконував HackenProof?

HackenProof забезпечував роботу платформи, приймав і обробляв звіти, проводив тріаж та валідацію знайдених вразливостей і координував взаємодію між дослідниками та командами Polkadot і Parity Technologies.

Яку максимальну винагороду передбачала програма?

Максимальна винагорода за підтверджену критичну вразливість становила до $100 000. Це був найвищий рівень виплати, передбачений умовами програми, а не сума, яку гарантовано отримував учасник.

Поділитися статтею:
More topics:

Читайте більше в блозі HackenProof