Crowdsourcing a More Secure Future

UPD: See this page for the latest details about the Telegram Bug Bounty Program.

A few days ago we launched a contest to improve Telegram's security and are delighted to already have the first results. A Russian IT-community user identified a potentially vulnerable spot in our secret chat implementation. While this would not help him decipher the traffic and win the contest, his achievement deserves a notice — and a big prize.

The habrahabr user x7mz had discovered that in case the Telegram server could be seized by a malicious third party, it could send different nonce numbers to each of the clients participating in a secret chat.

These nonce numbers were introduced to add more randomness to the secret chat keys, mostly because of possible undiscovered vulnerabilities of the random generators on mobile devices (for example, one such vulnerability was found this August in android phones).

As was pointed out, this solution would have also made it possible for the visual representations of the shared secret key to be identical in case of a man-in-the-middle attack — provided such attack was done by the seized server. Obviously, the server has been under Telegram's control all this time, so this theoretical threat never had a chance to come to life.

The developer who found the potential weakness has earned a reward of $100,000. We have contacted him to find out how he would like to collect his prize.

A similar reward awaits anyone who finds viable ways of compromising MTProto’s security (and there is an outstanding reward of $200,000 for deciphering Telegram traffic). All submissions to security@telegram.org which result in a change of code or configuration are eligible for bounties, ranging from $500 to $100,000 or more, depending on the severity of the issue.

This story showcases the importance of keeping the protocol specification and source code open — this way thousands of bright minds from all over the world can help us find potential vulnerabilities and improve the protocol.

Let’s keep on looking for any weak spots. Together we can make Telegram unbreakable.

December 21, 2013
The Telegram Team

다른 뉴스

라이브 스토리, 반복 메시지, 선물 경매 등

오늘 업데이트에서는 텔레그램 스토리에서 라이브 채팅과 함께 스트림을 시작할 수 있습니다. 또한 반복 예약 메시지, 공정한 배분을 보장하는 새로운 선물 경매 시스템 등 다양한 기능이 추가되었습니다.
11월 19, 2025

그룹 통화의 댓글, 연락처 메모, 추천 생일 등

오늘 업데이트에서는 그룹 통화 및 영상 대화에서 실시간 댓글 및 반응, 연락처를 위한 노트, 추천 생일, 프로필 색상을 맞춤 설정하는 새로운 방법, 그리고 AI 봇을 위한 스레드 대화 및 응답 스트리밍, 선물 기능 개선, iOS용 리퀴드 글라스 등 다양한 기능이 추가됩니다.
10월 10, 2025

프로필 음악, 새로운 프로필, 선물 테마 등

오늘 업데이트에서는 프로필에 음악을 추가하고, 기본 프로필 탭을 선택하며, 수집한 선물에 따라 독특한 채팅 테마를 설정하고, 친구들이 선물을 업그레이드하도록 도울 수 있습니다 — 그리고 더 많은 기능이 추가되었습니다.
8월 31, 2025

공개 게시글 검색, 스토리 앨범, 선물 컬렉션 등

오늘 업데이트에서는 텔레그램에서 공개 게시글에 대한 글로벌 검색 기능, 스토리를 앨범으로 정렬하고 선물을 컬렉션으로 정리, 새로운 스타일리시한 미니 앱을 통한 봇 관리 등 다양한 기능이 추가되었습니다.
7월 31, 2025