EnglishРусский Map

Trail of Bits

title
Trail of Bits
type
entity
summary
Нью-йоркская компания по безопасности: аудиты, инструменты фаззинга и криптографический анализ для блокчейн- и инфраструктурных клиентов
tags
security, entity, blog
created
2026-05-12
updated
2026-05-12
lang
ru
translation_of
trail-of-bits
source_updated
2026-05-12
translated
2026-09-01
translator
lllm/antigravity/gemini-3.7-flash-medium

Консалтинговая компания по информационной безопасности, основанная в 2012 году со штаб-квартирой в Нью-Йорке. Занимается аудитами, фаззингом, криптографическим анализом и разработкой инструментов, с заметным присутствием в сфере Ethereum, L2 и криптографии.

Три публичных ресурса, за которыми стоит следить:

  • blog.trailofbits.com - подробные авторские статьи о проектах, инструментах и примитивах
  • appsec.guide (Testing Handbook) - открытый коллективный справочник по методам тестирования безопасности с разбивкой по языкам и темам
  • Собственное портфолио инструментов с открытым исходным кодом

Среди известных проектов - инструмент символьного выполнения Manticore, статический анализатор Slither для Solidity, фаззер смарт-контрактов Echidna, а теперь и gosentry (форк toolchain'а Go для фаззинга).

Охват

Блог Trail of Bits попадает в ingest, когда публикации посвящены ключевым инструментам или примитивам, а не просто описанию очередного аудита. Темы, которые имеет смысл забирать: инфраструктура фаззинга, анализ цепочек поставок, проблемы реализации криптографии, инструменты безопасности на уровне языков программирования. Testing Handbook добавляется по главам по мере того, как соответствующая глава становится опорной для материалов вики.

Обработанные статьи

  • gosentry-go-fuzzing-fork - форк toolchain'а Go, оборачивающий LibAFL + Nautilus за стандартный API testing.F (май 2026, блог)
  • appsec-guide-fuzzing-handbook - обзор главы о фаззинге из Testing Handbook: терминология, эволюционный алгоритм на основе мутаций, таксономия классов ошибок (руководство)