https://medium.com/@iostoken/announcing-partnership-with-chaitin-technology-4d7fe9f202dbAnnouncing Partnership with Chaitin Technology
The IOS Foundation is pleased to announce that it has entered into a partnership agreement with Chaitin Technology, a top information security company. Chaitin Technology will serve as a network security technical support provider for IOST and will be leading our security testing services. They will be illuminating and investigating all cybersecurity issues faced by distributed systems.
Chaitin Technology was established in July 2014 and is the world’s top network information security company. The R&D team was born out of the well-known Blue Lotus team in the cyber security field and has a sterling reputation in the field. The Chaitin team has always been among the top three in the domestic and foreign hacking contests it has competed in. It has maintained the best record of any Chinese team in the world’s top network security technology contest DEFCON CTF, and won top three in the international hacking competition Pwn2Own along with Together 360 and Tencent (two major internet players in China). The team famously jailbroke PS4 Firmware 4.01 and demonstrated this by showcasing a 4.01 PS4 running Linux and NES Emulators, as well as their ROP Tool and the addition of Kaslr Support in 2016. Chaitin’s products are listed in the Ministry of Public Security in the three sales license rating as enhanced; and customers include China Merchants Bank, Bank of Communications, Bank of China, Huawei, Bit Continental and other famous enterprises.
IOST is the first and only blockchain project to partner with Chaitin Technology. The partnership marks a major advance for Chaitin Technology in the field of distributed system security. The top security research and technology R&D team owned by Chaitin Technology will also play an important role supporting IOST in ensuring system safety and stability.
In the blockchain field, system security is a key requirement. Blockchains such as Ethereum and IOST are smart contract platforms that support the deployment of a large number of distributed contract applications. Due to the distributed nature of the blockchain, these smart contracts have strong propagating properties. If the contract platform or the contract itself has a security hole, it may have more complex consequences than traditional website vulnerabilities, and it may be difficult to repair quickly. In addition, attackers may also use contract propagation characteristics to construct mass or sociological attack vectors. For example, when submitting a contract code that initiates a large number of requests to a website, along with the contract network jointly completing this operation, it may be vulnerable to a DDoS attack. The IOST team is fully aware of the importance of blockchain security and is excited to strengthen our smart contract auditing to resist malicious node attacks with the help of Chaitin Technology. The IOST team will conduct rigorous audits of smart contracts, examine issues such as stack overflows and logic leaks, troubleshoot any bugs that may be exploited by attackers, and limit dangerous operations. Chaitin Technology will serve as a network security technology supporter, providing IOST with complete security testing and penetration testing services, giving full play to its experience and technical advantages in the field of Internet security. Together we will work to solve security problems in distributed systems.
Объявление партнерства с технологией Chaitin
Фонд IOS рад сообщить, что он заключил партнерское соглашение с Chaitin Technology, ведущей компанией по информационной безопасности. Chaitin Technology будет выступать в качестве поставщика технической поддержки сетевой безопасности для IOST и будет руководить нашими службами тестирования безопасности. Они будут освещать и исследовать все проблемы кибербезопасности, с которыми сталкиваются распределенные системы.
Chaitin Technology была основана в июле 2014 года и является крупнейшей в мире компанией по информационной безопасности. Команда R & D родилась из известной команды Blue Lotus в области кибербезопасности и имеет безупречную репутацию в этой области. Команда Chaitin всегда была одной из трех ведущих в отечественных и зарубежных конкурсах хакерства, в которой она участвовала. Она сохранила лучшие результаты в любой китайской команде на мировом конкурсе технологий защиты сети DEFCON CTF и заняла три места в международном хакерская конкуренция Pwn2Own вместе с Together 360 и Tencent (два основных интернет-игрока в Китае). Команда famously jailbroke PS4 Firmware 4.01 продемонстрировала это, продемонстрировав 4.01 PS4 под управлением Linux и NES Emulators, а также их ROP Tool и добавление поддержки Kaslr в 2016 году. Продукты Chaitin перечислены в Министерстве общественной безопасности в трех продажах рейтинг лицензии увеличен; и клиенты включают China Merchants Bank, Bank of Communications, Bank of China, Huawei, Bit Continental и другие известные предприятия.
IOST - первый и единственный проект, связанный с технологией Chaitin. Партнерство знаменует собой значительный прогресс для технологии Chaitin в области безопасности распределенной системы. Ведущая научная и научно-исследовательская группа по безопасности и безопасности, принадлежащая Chaitin Technology, также будет играть важную роль, поддерживая IOST в обеспечении безопасности и стабильности системы.
В поле блок-цепи безопасность системы является ключевым требованием. Блокированные цепи, такие как Ethereum и IOST, являются смарт-контрактными платформами, которые поддерживают развертывание большого количества распределенных контрактных приложений. Благодаря распределенному характеру блочной цепи эти интеллектуальные контракты имеют сильные распространяющиеся свойства. Если на контрактной платформе или самом контракте есть дыра в безопасности, это может иметь более сложные последствия, чем традиционные уязвимости веб-сайта, и может быть трудно быстро отремонтировать. Кроме того, злоумышленники могут также использовать характеристики распространения контракта для создания массовых или социологических векторов атак. Например, при отправке кода контракта, который инициирует большое количество запросов на веб-сайт, вместе с контрактной сетью, совместно выполняющей эту операцию, он может быть уязвим для атаки DDoS. Команда IOST полностью осознает важность безопасности цепочки и стремится укрепить наш интеллектуальный аудит контрактов, чтобы противостоять атакам злонамеренных узлов с помощью технологии Chaitin. Команда IOST проведет тщательные проверки интеллектуальных контрактов, проверит такие проблемы, как переполнение стека и логические утечки, устранит любые ошибки, которые могут быть использованы злоумышленниками, и ограничить опасные операции. Chaitin Technology будет выступать в качестве сторонника технологий сетевой безопасности, предоставляя IOST полный комплекс услуг по тестированию безопасности и тестированию проникновения, в полной мере способствуя его опыту и техническим преимуществам в области интернет-безопасности. Вместе мы будем работать над решением проблем безопасности в распределенных системах.