文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Trail of Bits
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
以太坊上更安全的冷钱包存储方案

本文讨论了传统冷存储方案在以太坊上面临的风险,并提出了一种更安全的替代方案:利用智能合约的可编程性来构建自保护的冷存储钱包。这种方法通过实施角色分离、时间锁和速率限制等多层安全控制,即使在多重签名密钥泄露的情况下,也能最大程度地减少资金损失。

冷存储  智能合约  多重签名  时间锁  速率限制  安全 
发布于 1天前 阅读(223) 点赞(1) ( 9 )
分享
Twitter分享
微信扫码分享
绕过代码完整性检查以在本地后门植入Signal、1Password、Slack等应用

文章揭示了Electron应用中一个名为CVE-2025-55305的漏洞,该漏洞允许攻击者通过篡改V8堆快照文件,绕过代码完整性检查,从而在Signal、1Password、Slack和Chrome等应用中植入后门。尽管Electron提供了完整性检查机制,但默认未启用,且未能覆盖V8堆快照,使得攻击者能够利用此漏洞实现持久性的隐蔽攻击。

Electron  CVE-2025-55305  V8堆快照  代码完整性检查  后门  漏洞 
发布于 6天前 阅读(72) 点赞(0) ( 2 )
分享
Twitter分享
微信扫码分享
今天就实施 EIP-7730 , 让硬件钱包不再盲签

本文讨论了Web3生态系统中长期被忽视的盲签问题,以及Bybit被黑事件暴露出的用户验证交易信息的不足。文章分析了EIP-712的局限性,并提出了EIP-7730作为一种解决方案,通过使硬件钱包能够解码交易,帮助用户理解他们实际签署的内容,从而提高交易的安全性,并降低了开发者的实施负担。

盲签  EIP-7730  EIP-712  硬件钱包  交易安全  Web3 
发布于 2025-09-03 10:18 阅读(754) 点赞(0) ( 35 )
分享
Twitter分享
微信扫码分享
利用图像缩放攻击生产环境中的AI系统

本文揭示了一种新型的AI安全漏洞——图像缩放攻击。攻击者通过精心构造的图像,利用图像缩放算法的特性,在图像缩小时嵌入恶意提示,实现数据泄露等攻击。该漏洞已在Google Gemini CLI等多个AI系统中得到验证,并提供了防御建议和开源工具Anamorpher。

图像缩放攻击  多模态提示注入  数据泄露  AI安全  Anamorpher  Gemini CLI 
发布于 2025-08-22 13:32 阅读(142) 点赞(0) ( 8 )
分享
Twitter分享
微信扫码分享
使用 Deptective 调查你的依赖项

Deptective 是 Trail of Bits 发布的一款开源工具,旨在自动发现软件运行所需的依赖包。通过跟踪软件的系统调用,Deptective 能够识别缺失的文件,并在 Linux 发行版的索引中查找包含这些文件的软件包,最终确定并安装所有必要的依赖项,从而成功运行软件。

依赖分析  开源工具  系统调用跟踪  软件包管理  linux  Deptective 
发布于 2025-07-09 22:45 阅读(486) 点赞(0) ( 22 )
分享
Twitter分享
微信扫码分享
如何超越私钥风险,实现智能合约彻底安全

文章分析了当前区块链安全领域中,私钥泄露已成为最主要的攻击手段,并提出了一个访问控制成熟度模型,从单一EOA控制到完全不可变的架构,为开发者提供了设计更安全、更能容忍私钥泄露的系统的指导,建议开发者尽早关注架构设计,采用多重签名、时间锁、最小权限原则等方法来提高系统的安全性。

私钥泄露  多重签名  时间锁  最小权限原则  访问控制  智能合约安全 
发布于 2025-06-27 13:25 阅读(1155) 点赞(0) ( 40 )
分享
Twitter分享
微信扫码分享
Axiom Halo2 电路深入研究

本文介绍了Trail of Bits团队对Axiom公司使用Halo2框架构建的区块链系统进行的两次安全审计。该系统允许在以太坊历史数据上进行计算,并使用零知识证明进行链上验证。审计发现了多个严重的安全漏洞,包括可能破坏系统安全性的soundness和under-constrained问题。

零知识证明  Halo2  以太坊  安全审计  区块链  密码学 
发布于 2025-05-31 15:10 阅读(495) 点赞(0)
分享
Twitter分享
微信扫码分享
托管稳定币Rekt测试

本文针对托管稳定币发行商提出了一个安全评估框架,称为“托管稳定币 Rekt 测试”,包含九个关键问题,旨在帮助用户评估发行商的运营弹性,并帮助发行商识别安全程序的关键差距。强调了在稳定币发行中,运营安全的重要性,并提供了具体的实践建议,以应对新兴威胁,保护用户资金安全。

稳定币  安全  风险评估  托管  数字资产  Rekt测试 
发布于 2025-05-30 11:24 阅读(468) 点赞(0) ( 9 )
分享
Twitter分享
微信扫码分享
Passkey背后的密码学原理

本文深入探讨了Passkey背后的密码学原理,包括WebAuthn规范如何增强安全性以抵抗网络钓鱼,以及Authenticator的类型。同时讨论了Passkey的威胁模型、局限性,以及用于密钥生成和证书存储的扩展功能。最后,文章为用户和开发者提供了采用Passkey的建议,并展望了其在现代身份验证系统中的未来。

Passkey  WebAuthn  密码学  身份验证  Authenticator  密钥管理 
发布于 2025-05-15 15:12 阅读(556) 点赞(0) ( 15 )
分享
Twitter分享
微信扫码分享
安全 - 持续性TRAIL

本文档介绍了如何在软件开发生命周期(SDLC)中持续维护和更新威胁模型,以便更准确地反映系统的安全风险。本文详细说明了如何调整、维护和使用威胁模型,包括确定需要更新的关键组件、新增风险的跟踪,以及如何将威胁模型集成到SDLC的各个阶段,从而创建一个威胁和风险分析信息生命周期TRAIL。

威胁建模  软件开发生命周期  安全风险  安全控制  威胁分析  风险评估 
发布于 2025-03-04 21:14 阅读(424) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Trail of Bits
Trail of Bits
贡献值: 355 学分: 83
https://www.trailofbits.com/
0 关注 1 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2025 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览