Trail of Bits
- title
- Trail of Bits
- type
- entity
- summary
- Нью-йоркская компания по безопасности: аудиты, инструменты фаззинга и криптографический анализ для блокчейн- и инфраструктурных клиентов
- tags
- security, entity, blog
- created
- 2026-05-12
- updated
- 2026-05-12
- lang
- ru
- translation_of
- trail-of-bits
- source_updated
- 2026-05-12
- translated
- 2026-09-01
- translator
- lllm/antigravity/gemini-3.7-flash-medium
Консалтинговая компания по информационной безопасности, основанная в 2012 году со штаб-квартирой в Нью-Йорке. Занимается аудитами, фаззингом, криптографическим анализом и разработкой инструментов, с заметным присутствием в сфере Ethereum, L2 и криптографии.
Три публичных ресурса, за которыми стоит следить:
blog.trailofbits.com- подробные авторские статьи о проектах, инструментах и примитивахappsec.guide(Testing Handbook) - открытый коллективный справочник по методам тестирования безопасности с разбивкой по языкам и темам- Собственное портфолио инструментов с открытым исходным кодом
Среди известных проектов - инструмент символьного выполнения Manticore, статический анализатор Slither для Solidity, фаззер смарт-контрактов Echidna, а теперь и gosentry (форк toolchain'а Go для фаззинга).
Охват
Блог Trail of Bits попадает в ingest, когда публикации посвящены ключевым инструментам или примитивам, а не просто описанию очередного аудита. Темы, которые имеет смысл забирать: инфраструктура фаззинга, анализ цепочек поставок, проблемы реализации криптографии, инструменты безопасности на уровне языков программирования. Testing Handbook добавляется по главам по мере того, как соответствующая глава становится опорной для материалов вики.
Обработанные статьи
- gosentry-go-fuzzing-fork - форк toolchain'а Go, оборачивающий LibAFL + Nautilus за стандартный API
testing.F(май 2026, блог) - appsec-guide-fuzzing-handbook - обзор главы о фаззинге из Testing Handbook: терминология, эволюционный алгоритм на основе мутаций, таксономия классов ошибок (руководство)