Під час конференції ETHDenver, що проходила з 23 лютого по 2 березня 2025 року у США, HackenProof спільно з Polkadot і Parity Technologies провели гібридне змагання з наступальної кібербезпеки, яке поєднало формати bug bounty та CTF.
Протягом кількох днів дослідники з різних країн тестували інфраструктуру Polkadot Bridge на реальні вразливості — онлайн через платформу HackenProof і безпосередньо на конференції. Учасники могли працювати з живим середовищем, перевіряти компоненти мосту на потенційні вектори атак та напряму взаємодіяти з інженерними командами Polkadot і Parity Technologies.
За підтверджену критичну вразливість передбачалася винагорода до $100 000, що зробило програму однією з найпривабливіших активностей для дослідників безпеки під час ETHDenver.

CTF на основі реальної інфраструктури
На відміну від класичних CTF, де учасники виконують підготовлені завдання, Polkadot CTF був побудований навколо реальної блокчейн-інфраструктури.
Дослідники аналізували компоненти Polkadot Bridge, моделювали сценарії атак і надсилали звіти про знайдені вразливості через платформу HackenProof.
Такий формат поєднав одразу кілька підходів:
- CTF-змагання;
- bug bounty із фінансовими винагородами;
- тестування реального продукту;
- живу взаємодію з інженерними командами;
- офлайн-активацію для учасників конференції.
Саме поєднання цих форматів зробило подію практичною для дослідників і корисною для розвитку безпеки екосистеми Polkadot.
Винагороди до $100 000
Учасники могли отримати до $100 000 за підтверджену критичну вразливість.
Крім грошових винагород, офлайн-учасники отримували ексклюзивний мерч і подарунки, а також можливість поспілкуватися з командами Polkadot та Parity Technologies й обговорити архітектуру проєкту безпосередньо з його розробниками.

Гібридний формат проведення змагання
До програми можна було долучитися як дистанційно, так і безпосередньо під час ETHDenver.
Онлайн-учасники працювали через платформу HackenProof, де були доступні правила програми, опис скоупу та система подання звітів.
Учасники конференції, своєю чергою, могли:
- тестувати інфраструктуру на місці;
- обговорювати технічні питання з командами Polkadot і Parity Technologies;
- обмінюватися досвідом з міжнародною кіберспільнотою;
- брати участь у живій активності протягом конференції.
Масштаб події
Polkadot CTF проходив протягом кількох днів під час ETHDenver та привернув увагу міжнародної спільноти дослідників безпеки.
За підсумками події:
- понад 2 000 учасників кіберспільноти долучилися до активностей;
- понад 10 000 користувачів переглянули скоуп програми;
- учасники могли претендувати на винагороди до $100 000;
- дослідники перевіряли безпеку реальної інфраструктури Polkadot Bridge.
Роль HackenProof
Змагання було проведено на базі bug bounty платформи HackenProof, яка забезпечила повний цикл роботи програми.
Команда відповідала за:
- запуск програми на платформі;
- координацію взаємодії між дослідниками та командами Polkadot і Parity Technologies;
- приймання й обробку звітів;
- тріаж і валідацію знайдених вразливостей;
- супровід процесу виплат і комунікації.
Завдяки платформі HackenProof інженерні команди отримували структуровані, перевірені та готові до опрацювання звіти.
Практична цінність CTF для кібербезпеки
Сучасні CTF дедалі частіше виходять за межі навчальних вправ і використовуються для тестування реальних продуктів.
Гібридний формат, який поєднує bug bounty, CTF та живу взаємодію між дослідниками й командами розробників, дозволяє:
- швидше знаходити критичні вразливості;
- залучати міжнародну спільноту white hat-дослідників;
- отримувати практичний зворотний зв'язок щодо безпеки продукту;
- підвищувати рівень захисту Web3-екосистем.
Polkadot CTF на ETHDenver став прикладом того, як такий підхід може ефективно працювати в реальному середовищі.
Висновок
Polkadot CTF на ETHDenver продемонстрував, що сучасні змагання з кібербезпеки можуть поєднувати практичне тестування реальної інфраструктури, bug bounty та офлайн-взаємодію в межах однієї події.
Для HackenProof це був приклад того, як платформа допомагає організовувати масштабні міжнародні програми безпеки, координувати роботу дослідників і підтримувати технологічні команди у виявленні та валідації вразливостей.
FAQ
Що таке Polkadot CTF?
Polkadot CTF — це гібридне змагання з кібербезпеки, яке поєднало механіки CTF і bug bounty. Учасники тестували реальну інфраструктуру Polkadot Bridge та повідомляли про знайдені вразливості.
Чим Polkadot CTF відрізнявся від класичного CTF?
Замість підготовлених навчальних завдань дослідники працювали з реальною інфраструктурою Polkadot Bridge та шукали вразливості, які могли впливати на безпеку екосистеми.
Яку роль виконував HackenProof?
HackenProof забезпечував роботу платформи, приймав і обробляв звіти, проводив тріаж та валідацію знайдених вразливостей і координував взаємодію між дослідниками та командами Polkadot і Parity Technologies.
Яку максимальну винагороду передбачала програма?
Максимальна винагорода за підтверджену критичну вразливість становила до $100 000. Це був найвищий рівень виплати, передбачений умовами програми, а не сума, яку гарантовано отримував учасник.



