الصفحة الرئيسةمركز أخبار LBank
تنضم CertiK إلى مبادرة مؤسسة Linux لتعزيز أمان البلوكشين
certik-joins-linux-foundation-initiative-to-strengthen-blockchain-security
تنضم CertiK إلى مبادرة مؤسسة Linux لتعزيز أمان البلوكشين
انضمت CertiK إلى LF Decentralized Trust للمساهمة في أبحاث الأمان، والتحقق الصوري، وخبرة التدقيق في مشاريع البلوكشين مفتوحة المصدر. وتخطط الشركة للمشاركة في مشاريع ومجموعات العمل التابعة لـ LFDT التي تركز على البنية التحتية اللامركزية للمؤسسات والشركات. وقالت CertiK إن عمليات تدقيق الأمان أصبحت مطلوبة الآن بشكل مباشر أو غير مباشر عبر عدة أسواق رئيسية للعملات المشفرة، في حين تجاوزت الغرامات والتسويات المتعلقة بمكافحة غسل الأموال 900 مليون دولار في النصف الأول من عام 2025. وتأتي هذه العضوية بعد أبحاث CertiK الأمنية السابقة على عميل إيثريوم Besu المستضاف لدى LFDT، حيث حدد الباحثون خمس ثغرات جرى إصلاحها لاحقًا.
2026-09-24 المصدر:crypto.news

انضمت CertiK إلى LF Decentralized Trust، وهي مبادرة تابعة لمؤسسة Linux للتقنيات اللامركزية مفتوحة المصدر، في وقت تخطط فيه شركة أمن البلوكشين للمساهمة بخبراتها البحثية والتدقيقية في مشاريع تُستخدم عبر أنظمة الشركات والمؤسسات.

الملخص
  • انضمت CertiK إلى LF Decentralized Trust للمساهمة في الأبحاث الأمنية، والتحقق الشكلي، وخبرات التدقيق في مشاريع البلوكشين مفتوحة المصدر.
  • تخطط الشركة للمشاركة في مشاريع LFDT ومجموعات العمل التي تركز على البنية التحتية اللامركزية للشركات والمؤسسات.
  • قالت CertiK إن عمليات التدقيق الأمني أصبحت مطلوبة الآن بشكل مباشر أو غير مباشر عبر عدة أسواق كريبتو رئيسية، في حين تجاوزت الغرامات والتسويات المرتبطة بمكافحة غسل الأموال 900 مليون دولار في النصف الأول من عام 2025.
  • تأتي هذه العضوية بعد أبحاث أمنية سابقة أجرتها CertiK على عميل إيثريوم Besu المستضاف لدى LFDT، حيث حدّد الباحثون خمس ثغرات جرى تصحيحها لاحقًا.

وفقًا لإعلان CertiK الذي تمت مشاركته مع crypto.news، انضمت الشركة إلى LF Decentralized Trust، أو LFDT، ضمن مجموعة جديدة من الأعضاء الذين دخلوا المنظمة هذا الربع. وتطوّر LFDT بنية تحتية مفتوحة المصدر للأنظمة اللامركزية عبر قطاعات التمويل والمصارف وسلاسل التوريد والرعاية الصحية والاتصالات.

تخطط CertiK للمشاركة في مشاريع LFDT مفتوحة المصدر ومجموعات العمل التابعة لها، جالبةً إلى المجتمع خبرتها في أمن البلوكشين، والتحقق الشكلي، والتدقيق. وقالت الشركة إنها ستعمل إلى جانب الشركات، والشركات الناشئة، والفرق التقنية التي تطوّر بنية تحتية لامركزية قابلة للتشغيل البيني.

وتأتي هذه العضوية بعد أعمال سابقة بين باحثي CertiK وBesu، وهو عميل تنفيذ لإيثريوم تستضيفه LF Decentralized Trust. وفي أغسطس، كشفت CertiK عن بحث مستقل أسفر عن اكتشاف خمس ثغرات أثّرت على Besu، من بينها مشكلات استنزاف الموارد القادرة على تعطيل توافر العقد.

وكما أفادت crypto.news سابقًا، أصلحت Besu جميع الثغرات الخمس التي أبلغت عنها CertiK في الإصدار 26.7.1 بتاريخ 27 يوليو، قبل نشر الإرشادات التقنية للعامة في 14 أغسطس. وأثرت هذه الثغرات على واجهات الند للند، وRPC، وWebSocket، والواجهات المواجهة لآلية الإجماع.

CertiK تخطط لإدخال الأبحاث الأمنية إلى مشاريع LFDT

تعمل LF Decentralized Trust كمجتمع محايد تجاه المورّدين ضمن مؤسسة Linux، حيث توفر الدعم في الحوكمة والتطوير للتقنيات اللامركزية مفتوحة المصدر. وتشمل مشاريعها Besu وبنى تحتية أخرى مصممة لعمليات النشر المؤسسية.

وقالت CertiK إن عضويتها ستقرّب أبحاثها الأمنية من عملية تطوير الأنظمة التي تبنيها المؤسسات المالية، والشركات، والحكومات.

وقال رونغهوي غو، الشريك المؤسس والرئيس التنفيذي لشركة CertiK: "لم يعد بالإمكان التعامل مع الأمن والامتثال باعتبارهما تمارين لمرة واحدة تُضاف في وقت متأخر من دورة حياة المشروع؛ فهذا بالضبط نوع التفكير الذي تعاقبه البيئة التنظيمية الحالية".

وأضاف غو أن البنية التحتية المفتوحة والمحايدة تجاه المورّدين والمدفوعة بالمعايير أصبحت محورًا أساسيًا في كيفية بناء الشركات لأنظمة البلوكشين. وتتوقع CertiK أن تساهم بخبراتها في التحقق الشكلي والأمن بشكل مباشر في أعمال التطوير لدى LFDT، وأن تشارك في الأنشطة المجتمعية والصناعية.

وقالت المديرة التنفيذية لـLFDT، دانييلا باربوسا، إن مساهمات الباحثين الأمنيين يمكن أن تدعم تطوير ونشر مشاريع المنظمة مفتوحة المصدر.

وقالت باربوسا: "تحتاج الصناعة إلى بنية تحتية مبنية على المعايير منذ البداية، لا إلى بنية يجري تكييفها مع تلك المعايير بعد فوات الأوان".

وواصلت LFDT إضافة منظمات ومشاريع خلال عام 2026. وأعلنت OpenWallet Foundation في سبتمبر أنها ستنتقل تحت مظلة LFDT اعتبارًا من 1 يناير 2027، ما سيجلب تطوير المحافظ وبيانات الاعتماد مفتوحة المصدر إلى المنظمة. وأصبحت Linea عضوًا رئيسيًا في LFDT في مايو، وساهمت بمشروع Linea Stack كمشروع مفتوح المصدر، بينما أعلنت LFDT عن 10 أعضاء آخرين في أبريل.

عضوية CertiK تأتي بعد أعمال سابقة على أمن Besu

تسبق علاقة CertiK بالتقنيات الموجودة تحت مظلة LFDT انضمامها الرسمي كعضو.

وخلال أبحاث مستقلة على Besu، نشرت الشركة شبكة اختبار خاصة متعددة العقد واستخدمت اختبارات خصومية مضبوطة لفحص كيفية تعامل العميل مع الظروف العدائية. وحدد الباحثون خمس ثغرات قادرة على إضعاف أداء العقد أو التسبب في تعطلها عبر واجهات متاحة ضمن الإعدادات المتأثرة.

وشملت النتائج مجالات مثل معالجة إعلانات الكتل، ومقترحات الإجماع، واشتراكات WebSocket، ومرشحات JSON RPC. وتم تصنيف اثنتين منها على أنهما مشكلتان بدرجة خطورة Major، في حين تراوحت المجموعة الكاملة بين Minor وMajor.

وكشفت CertiK عن هذه الثغرات بشكل خاص لفريق Besu، وزودته بأدوات اختبار لإثبات المفهوم. وأصدرت Besu الإصدار 26.7.1 متضمنًا الإصلاحات في 27 يوليو، ثم نشرت أربع إرشادات أمنية تغطي النتائج الخمس في 14 أغسطس.

يدعم Besu كلاً من شبكات إيثريوم العامة والشبكات الخاصة بالمؤسسات. ويوفر عميل التنفيذ المبني على Java واجهات JSON RPC وواجهات الإضافات، وقد استُخدم في البنية التحتية المؤسسية للبلوكشين.

وقد استمر حضوره المؤسسي في النمو. وقالت مؤسسة Linux في يوليو إن شركة Depository Trust & Clearing Corporation كانت تستخدم Besu لسلسلة تطبيقات AppChain تدعم بنيتها التحتية للضمانات المرمّزة. وكانت DTCC قد بدأت صفقات إنتاجية محدودة تشمل أسهم Russell 1000 المرمّزة، وصناديق المؤشرات المتداولة الكبرى، وسندات الخزانة الأمريكية، بمشاركة أكثر من 50 شركة.

الضغط التنظيمي وضع التدقيق وضوابط مكافحة غسل الأموال في دائرة التركيز

ربطت CertiK عضويتها في LFDT بالمتطلبات التنظيمية التي تواجه شركات الأصول الرقمية عبر الأسواق الكبرى.

ووجد بحث الشركة بعنوان Skynet State of Digital Asset Regulations أن عمليات التدقيق المستقلة للعقود الذكية أصبحت إلزامية أو مطلوبة بشكل غير مباشر لأغراض الترخيص وقبول التوكنات عبر عدة ولايات قضائية، بما في ذلك هونغ كونغ، والإمارات العربية المتحدة، والاتحاد الأوروبي، إلى جانب بعض الأطر التنظيمية في الولايات الأمريكية.

كما وجدت أبحاث CertiK أن إنفاذ قواعد مكافحة غسل الأموال أصبح مصدرًا رئيسيًا للعقوبات التنظيمية على شركات الكريبتو. ووفقًا لتحليل الشركة التنظيمي، تجاوزت الغرامات والتسويات المرتبطة بمكافحة غسل الأموال 900 مليون دولار خلال النصف الأول من عام 2025.

وفي الوقت نفسه، أدرجت القواعد المطبقة على منصات التداول، وأمناء الحفظ، والجهات المصدرة متطلبات شائعة في الخدمات المالية التقليدية، بما في ذلك كفاية رأس المال، وفصل الأصول، وإدارة السيولة، والمرونة التشغيلية.

وقالت CertiK إن البيئة التنظيمية قرّبت الأمن والامتثال من مرحلة تطوير البنية التحتية للبلوكشين، ما خلق طلبًا على أنظمة مصممة منذ البداية وفقًا للمعايير التقنية والتنظيمية.

وسّعت CertiK أعمالها مع مؤسسات القطاع العام

تأتي عضوية LFDT بعد توسع CertiK في الأعمال الأمنية المرتبطة بالبنوك المركزية والبنية التحتية للأصول الرقمية المدعومة حكوميًا.

وفي 14 سبتمبر، أعلنت CertiK عن مذكرة تفاهم مع البنك الوطني لجمهورية قرغيزستان تتعلق بمشروع السوم الرقمي في البلاد. وتشمل الشراكة أعمالًا مرتبطة بأمن العملة الرقمية للبنك المركزي، إلى جانب الإشراف على مكافحة غسل الأموال وتمويل الإرهاب في ما يتعلق بالأصول الرقمية.

وقالت CertiK إن خدماتها تشمل تقييمات البنية التحتية للبلوكشين، وتدقيق العقود الذكية، والتحقق الشكلي، واختبارات الاختراق، ومراجعات بنية الحفظ، وتقييمات أداء الأنظمة، ودعم الامتثال.

تأسست الشركة في عام 2017، وتقول إنها عملت مع أكثر من 5,500 عميل مؤسسي. وقد غطت أبحاثها الأمنية العقود الذكية، والبنية التحتية للبلوكشين، واستغلالات DeFi، والتهديدات التي تستهدف أنظمة الأصول الرقمية.

وبموجب عضويتها في LFDT، تخطط CertiK للمشاركة في المشاريع مفتوحة المصدر ومجموعات العمل، مع الإسهام بأبحاثها الأمنية وخبرتها في التدقيق كلما أتيحت الفرص.