Для тех кто не знает:
Trail of Bits – это элитная хакерская команда, которая легально ломает код, чтобы он стал безопаснее. Основана в 2012 году, базируется в Нью-Йорке. Специализируется на аудите безопасности, анализе уязвимостей и разработке инструментов для защиты ПО.
Что делает Trail of Bits?
Аудит кода – они проверяют, насколько твое приложение уязвимо для атак. Работают с блокчейном, AI, инфраструктурой, мобильными и десктопными приложениями.
Разработка инструментов – они создали кучу мощных security-инструментов, например:
Echidna – фреймворк для фуззинга смарт-контрактов (ищет баги в Ethereum).
Manticore – инструмент для символического выполнения программ.
Slither – статический анализатор уязвимостей для смарт-контрактов.
Пентесты и киберразведка – проводят тесты на проникновение, анализируют уязвимости, работают с крупными организациями (Google, Microsoft, OpenAI, криптобиржи, DAO).
Где они светились?
1. Аудит OpenAI – проверяли безопасность моделей ChatGPT.
2. Анализировали криптобаги – нашли кучу уязвимостей в DeFi-протоколах.
3. Работают с правительством США – участвуют в программах по кибербезопасности.