文章 视频 课程 百科图谱 集训营
更多
  • 问答
  • 提问
  • 发表文章
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 发现
  • 文章
  • 问答
  • 视频
  • 课程
  • 集训营
  • 专栏
  • 活动
  • 工作
  • 文档
  • 集市
搜索
  • 登录/注册
Trail of Bits
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Ockam 的密码学设计审查

Trail of Bits 对 Ockam 的安全通信协议设计进行了密码学设计审查,Ockam 旨在实现跨异构网络的安全通信。审查肯定了 Ockam 设计的优点,并提出了加强系统安全性的建议,包括改进文档、明确安全保证以及进行形式化验证,使用 Verifpal 和 CryptoVerif 等工具来验证 Ockam Identities 的安全性。

密码学  安全协议  形式化验证  Noise 协议  Ockam Identities  安全通信 
发布于 2024-03-06 11:57 阅读(857) 点赞(0)
分享
Twitter分享
微信扫码分享
阈值签名方案中共享密钥的破解

本文揭露了Pedersen分布式密钥生成(DKG)中的一个拒绝服务漏洞,该漏洞影响了基于Frost、DMZ21、GG20和GG18协议的多个阈值签名方案实现。恶意参与者可暗中提高重建共享密钥所需的阈值,导致使用该密钥生成的签名无效。Trail of Bits已向受影响的代码库维护者披露此漏洞,并跟进修复进展。

Pedersen DKG  分布式密钥生成  阈值签名  拒绝服务  密码学  安全 
发布于 2024-02-21 17:20 阅读(232) 点赞(0)
分享
Twitter分享
微信扫码分享
使用OSTIF保护开源基础设施

本文介绍了Open Source Technology Improvement Fund (OSTIF) 与 Trail of Bits 合作进行的一系列开源项目的安全审计和威胁建模工作,包括Linux kernel release signing、CloudEvents、curl、KEDA、Eclipse Mosquitto、Eclipse Jetty、Eclipse JKube、Flux 和 Dragonfly。

安全审计  威胁建模  开源软件  漏洞  安全评估  fuzzing 
发布于 2024-01-10 12:40 阅读(881) 点赞(0)
分享
Twitter分享
微信扫码分享
为 Homebrew 添加构建来源

本文介绍了Homebrew与Alpha-Omega和OpenSSF合作的一个新项目,旨在提高Homebrew的透明度和安全性,通过为homebrew-core引入密码学上可验证的构建来源,使Homebrew的软件包符合SLSA Build L2标准,从而增强Homebrew的软件供应链安全,抵御潜在的供应链攻击。

供应链安全  Homebrew  SLSA  Sigstore  开源软件  构建来源 
发布于 2023-11-07 17:46 阅读(487) 点赞(0)
分享
Twitter分享
微信扫码分享
你是否能通过 Rekt 测试?

Rekt Test 是由 Web3 安全专家创建的,旨在帮助区块链开发者客观评估其安全状况和衡量进展的简单测试,该测试通过12个问题,涵盖了角色权限文档、外部依赖文档、事件响应计划、攻击方式记录、身份验证、安全负责人、硬件密钥、密钥管理、不变量测试、自动化工具、外部审计与漏洞披露、用户滥用防范等方面。旨在促进区块链社区对安全问题的有意义的讨论。

区块链安全  安全测试  Rekt Test  漏洞  威胁建模  密钥管理 
发布于 2023-08-15 15:41 阅读(2613) 点赞(0)
分享
Twitter分享
微信扫码分享
使用 Echidna 对链上合约进行模糊测试

Echidna 2.1.0 版本引入了直接检索链上数据的新功能,如合约代码和存储槽值。文章展示了如何使用 Echidna 复现 2022 年 Stax Finance 被攻击事件,该事件是由于 StaxLPStaking 合约中缺少验证检查,导致价值 230 万美元的 xLP 代币被盗。

Echidna  智能合约  模糊测试  漏洞  Stax Finance  hevm 
发布于 2023-07-22 20:10 阅读(688) 点赞(0)
分享
Twitter分享
微信扫码分享
可信发布:打包安全的新基准

本文介绍了PyPI(Python Package Index)上新的、更安全的身份验证方法——“可信发布”。它基于OpenID Connect (OIDC) 构建,无需长期存在的APIToken和密码,降低了供应链攻击和凭据泄露的风险,简化了发布工作流程,允许CI/CD系统安全地发布包而无需共享密钥。文章还探讨了可信发布的安全模型、潜在威胁及应对措施。

PyPI  可信发布  OpenID Connect  OIDC  供应链安全  身份验证 
发布于 2023-05-24 22:42 阅读(1586) 点赞(0)
分享
Twitter分享
微信扫码分享
以太坊合约的可重用属性

Trail of Bits 发布了一组预构建的属性,用于指导智能合约模糊测试工具 Echidna,或直接通过单元测试使用。这些属性涵盖了与常见 ERC token 接口的兼容性、通用可测试的安全属性以及用于测试定点数学运算的属性。此外,文章还介绍了如何使用这些属性,以及未来的工作方向。

智能合约  模糊测试  Echidna  ERC20  ERC4626  ABDKMath64x64 
发布于 2023-02-28 15:17 阅读(68) 点赞(0)
分享
Twitter分享
微信扫码分享
cURL审计:一个玩笑如何促成重大发现

Trail of Bits 团队通过对 cURL 命令行接口(CLI)进行模糊测试,发现了多个内存损坏漏洞,包括 use-after-free、double-free 和内存泄漏。

cURL  libcurl  模糊测试  AFL++  内存损坏  漏洞 
发布于 2023-02-15 12:21 阅读(903) 点赞(0)
分享
Twitter分享
微信扫码分享
我们现在签署代码

Sigstore 是一种免费且与生态系统无关的软件签名服务,它使开发者能够签署、验证和保护他们的软件项目及其依赖项。

Sigstore  软件签名  Fulcio  Rekor  代码签名  供应链安全 
发布于 2022-11-09 22:23 阅读(1654) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
Trail of Bits
Trail of Bits
贡献值: 445 学分: 271
https://www.trailofbits.com/
0 关注 4 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask3.5|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览