Kurz erklärt: Trail of Bits ist ein 2012 in New York gegründetes Unternehmen für Cybersicherheit, das unter anderem Sicherheitsaudits von Software und Smart Contracts durchführt und mehrere bekannte Open-Source-Analysewerkzeuge entwickelt hat. Es zählt zu den etablierten Anbietern im Bereich der Smart-Contract-Prüfung und der allgemeinen Software-Assurance.
Herkunft und Tätigkeitsfeld
Trail of Bits wurde 2012 gegründet und hat seinen Sitz in New York. Das Unternehmen ist nicht auf Blockchain-Technologie beschränkt, sondern deckt ein breites Spektrum der IT-Sicherheit ab, darunter Reverse Engineering, Kryptografie, Programmanalyse und die Absicherung von Software-Lieferketten.
Im Bereich der Blockchain-Technologie führt Trail of Bits Audits von Smart Contracts und Protokollen durch. Anders als Contest-Plattformen wie Sherlock arbeitet das Unternehmen mit festen, fachlich spezialisierten Prüfteams und liefert ausführliche Prüfberichte.
Open-Source-Werkzeuge
Ein Merkmal von Trail of Bits ist die Entwicklung frei verfügbarer Analysewerkzeuge, die in der Sicherheitsforschung breite Verwendung finden. Dazu zählen unter anderem:
- Slither: ein statischer Analyzer für in Solidity geschriebene Smart Contracts, der bekannte Schwachstellenmuster automatisiert erkennt.
- Echidna: ein Werkzeug für Property-based Fuzzing von Smart Contracts.
- Manticore: ein Framework für symbolische Ausführung zur Analyse von Binaerdateien und Smart Contracts.
Diese Werkzeuge werden auch von Dritten eingesetzt und tragen dazu bei, Schwachstellenklassen wie fehlende Reentrancy-Schutzmechanismen systematisch aufzudecken.
Arbeitsweise und Einordnung
Trail of Bits kombiniert manuelle Codeprüfung durch Fachleute mit automatisierter Analyse und formalen Methoden. Die Ergebnisse werden in strukturierten Berichten dokumentiert, die Schwachstellen nach Schweregrad einordnen und Empfehlungen zur Behebung enthalten.
Neben Auftragsarbeit veröffentlicht das Unternehmen Forschungsergebnisse, Leitfaeden und Referenzdokumente, etwa zu Best Practices bei der Entwicklung von Smart Contracts. Damit steht Trail of Bits für einen ingenieurwissenschaftlich geprägten Ansatz der Software-Assurance, der über die reine Blockchain-Domäne hinausreicht.
Häufige Fragen
Wann und wo wurde Trail of Bits gegründet?
Das Unternehmen wurde 2012 gegründet und hat seinen Hauptsitz in New York.
Was macht Trail of Bits genau?
Es bietet Sicherheitsaudits, Programmanalyse, Kryptografie-Beratung und Software-Assurance an und prüft unter anderem Smart Contracts. Zusätzlich entwickelt es Open-Source-Analysewerkzeuge.
Welche bekannten Werkzeuge stammen von Trail of Bits?
Zu den bekanntesten gehören Slither (statische Analyse), Echidna (Fuzzing) und Manticore (symbolische Ausführung).
Ist Trail of Bits nur im Krypto-Bereich tätig?
Nein. Das Unternehmen deckt ein breites Spektrum der IT-Sicherheit ab, von Software-Lieferketten über Kryptografie bis hin zu Reverse Engineering. Smart-Contract-Audits sind ein Teilbereich.
Wie unterscheidet sich Trail of Bits von Wettbewerbsplattformen?
Trail of Bits arbeitet mit festen Fachteams und detaillierten Berichten, während Plattformen wie Sherlock oder Code4rena viele unabhängige Forscher in zeitlich befristeten Wettbewerben antreten lassen.
Zusammenfassung
Trail of Bits ist ein 2012 in New York gegründetes Cybersicherheitsunternehmen, das Software- und Smart-Contract-Audits durchführt und bekannte Open-Source-Werkzeuge wie Slither, Echidna und Manticore entwickelt hat. Es kombiniert manuelle Prüfung mit automatisierter und formaler Analyse und ist über den Krypto-Bereich hinaus in der allgemeinen IT-Sicherheit tätig.
Weiterführende Quellen
- Trail of Bits - Offizielle Website: www.trailofbits.com
- Slither - Statischer Analyzer (GitHub): github.com