InicioCentro de noticias de LBank
CertiK se une a la iniciativa de la Linux Foundation para fortalecer la seguridad de la blockchain
certik-joins-linux-foundation-initiative-to-strengthen-blockchain-security
CertiK se une a la iniciativa de la Linux Foundation para fortalecer la seguridad de la blockchain
CertiK se ha unido a LF Decentralized Trust para aportar investigación de seguridad, verificación formal y experiencia en auditorías a proyectos blockchain de código abierto. La empresa planea participar en proyectos y grupos de trabajo de LFDT centrados en infraestructura descentralizada para empresas e instituciones. CertiK afirmó que las auditorías de seguridad ahora son obligatorias, directa o indirectamente, en varios de los principales mercados cripto, mientras que las multas y acuerdos relacionados con AML superaron los 900 millones de dólares en la primera mitad de 2025. La membresía se produce tras la anterior investigación de seguridad de CertiK sobre Besu, el cliente de Ethereum alojado por LFDT, donde los investigadores identificaron cinco vulnerabilidades que posteriormente fueron corregidas.
2026-09-24 Fuente:crypto.news

CertiK se ha unido a LF Decentralized Trust, la iniciativa de la Linux Foundation para tecnologías descentralizadas de código abierto, mientras la firma de seguridad blockchain planea aportar investigación y experiencia en auditoría a proyectos utilizados en sistemas empresariales e institucionales.

Resumen
  • CertiK se ha unido a LF Decentralized Trust para aportar investigación en seguridad, verificación formal y experiencia en auditoría a proyectos blockchain de código abierto.
  • La compañía planea participar en proyectos y grupos de trabajo de LFDT centrados en infraestructura descentralizada empresarial e institucional.
  • CertiK afirmó que las auditorías de seguridad ahora se exigen de forma directa o indirecta en varios de los principales mercados cripto, mientras que las multas y acuerdos relacionados con AML superaron los 900 millones de dólares en la primera mitad de 2025.
  • La membresía sigue a la investigación previa de seguridad de CertiK sobre Besu, el cliente de Ethereum alojado por LFDT, donde los investigadores identificaron cinco vulnerabilidades que posteriormente fueron corregidas.

Según el anuncio de CertiK compartido con crypto.news, la compañía se unió a LF Decentralized Trust, o LFDT, como parte de un nuevo grupo de miembros que ingresó a la organización este trimestre. LFDT desarrolla infraestructura de código abierto para sistemas descentralizados en finanzas, banca, cadenas de suministro, salud y telecomunicaciones.

CertiK planea participar en proyectos de código abierto y grupos de trabajo de LFDT, aportando a la comunidad experiencia en seguridad blockchain, verificación formal y auditoría. La compañía dijo que trabajará junto a empresas, startups y equipos técnicos que desarrollan infraestructura descentralizada interoperable.

La membresía sigue a trabajos previos entre investigadores de CertiK y Besu, un cliente de ejecución de Ethereum alojado por LF Decentralized Trust. En agosto, CertiK reveló una investigación independiente que descubrió cinco vulnerabilidades que afectaban a Besu, incluidos problemas de agotamiento de recursos capaces de interrumpir la disponibilidad de los nodos.

Como informó anteriormente crypto.news, Besu corrigió las cinco vulnerabilidades reportadas por CertiK en la versión 26.7.1 el 27 de julio, antes de que los avisos técnicos se hicieran públicos el 14 de agosto. Las fallas afectaban interfaces orientadas a peer-to-peer, RPC, WebSocket y consenso.

CertiK planea llevar la investigación en seguridad a los proyectos de LFDT

LF Decentralized Trust opera como una comunidad neutral frente a proveedores dentro de la Linux Foundation, proporcionando gobernanza y apoyo al desarrollo de tecnologías descentralizadas de código abierto. Sus proyectos incluyen Besu y otra infraestructura diseñada para implementaciones empresariales.

CertiK afirmó que su membresía acercará su investigación en seguridad al proceso de desarrollo de sistemas construidos por instituciones financieras, empresas y gobiernos.

“La seguridad y el cumplimiento ya no pueden tratarse como ejercicios puntuales añadidos al final del ciclo de vida de un proyecto; ese es exactamente el tipo de pensamiento que el entorno regulatorio actual está castigando”, dijo Ronghui Gu, cofundador y CEO de CertiK.

Gu señaló que la infraestructura abierta, neutral frente a proveedores y guiada por estándares se ha vuelto central en la forma en que las empresas construyen sistemas blockchain. CertiK espera aportar verificación formal y experiencia en seguridad directamente al trabajo de desarrollo de LFDT y participar en actividades de la comunidad y de la industria.

La directora ejecutiva de LFDT, Daniela Barbosa, dijo que las contribuciones de investigadores de seguridad podrían respaldar el desarrollo y despliegue de los proyectos de código abierto de la organización.

“La industria necesita infraestructura construida conforme a estándares desde el inicio, no adaptada a ellos a posteriori”, dijo Barbosa.

LFDT ha seguido sumando organizaciones y proyectos durante 2026. OpenWallet Foundation anunció en septiembre que pasará a estar bajo LFDT a partir del 1 de enero de 2027, incorporando a la organización el desarrollo de wallets y credenciales de código abierto. Linea se convirtió en miembro premier de LFDT en mayo y aportó Linea Stack como proyecto de código abierto, mientras que LFDT anunció otros 10 miembros en abril.

La membresía de CertiK sigue a trabajos previos sobre la seguridad de Besu

La relación de CertiK con la tecnología alojada bajo LFDT es anterior a su membresía.

Durante una investigación independiente sobre Besu, la compañía desplegó una testnet privada multinodo y utilizó pruebas adversariales controladas para examinar cómo el cliente manejaba condiciones hostiles. Los investigadores identificaron cinco vulnerabilidades capaces de degradar o hacer colapsar nodos a través de interfaces disponibles bajo las configuraciones afectadas.

Los hallazgos abarcaron áreas como el procesamiento de anuncios de bloques, propuestas de consenso, suscripciones WebSocket y filtros JSON-RPC. Dos fueron clasificadas como de severidad Major, mientras que el conjunto completo osciló entre Minor y Major.

CertiK divulgó de forma privada las vulnerabilidades al equipo de Besu y proporcionó herramientas de prueba de concepto. Besu lanzó la versión 26.7.1 con correcciones el 27 de julio y publicó cuatro avisos de seguridad que cubrían los cinco hallazgos el 14 de agosto.

Besu admite tanto redes públicas de Ethereum como redes privadas empresariales. El cliente de ejecución basado en Java ofrece interfaces JSON-RPC y de plugins, y ha sido utilizado en infraestructura blockchain institucional.

Su presencia empresarial ha seguido creciendo. La Linux Foundation dijo en julio que Depository Trust & Clearing Corporation estaba usando Besu para una AppChain que respalda su infraestructura de colateral tokenizado. DTCC había comenzado operaciones limitadas en producción que involucraban acciones tokenizadas del Russell 1000, importantes fondos cotizados en bolsa y bonos del Tesoro de EE. UU., con la participación de más de 50 firmas.

La presión regulatoria ha puesto en foco las auditorías y los controles AML

CertiK vinculó su membresía en LFDT con los requisitos regulatorios que enfrentan las empresas de activos digitales en los principales mercados.

La investigación Skynet State of Digital Asset Regulations de la compañía encontró que las auditorías independientes de contratos inteligentes se habían vuelto obligatorias o indirectamente requeridas para licencias y admisión de tokens en varias jurisdicciones, incluidas Hong Kong, Emiratos Árabes Unidos y la Unión Europea, junto con algunos marcos regulatorios estatales de EE. UU.

La investigación de CertiK también concluyó que la aplicación de normas contra el lavado de dinero se había convertido en una fuente importante de sanciones regulatorias para las empresas cripto. Las multas y acuerdos relacionados con AML superaron los 900 millones de dólares durante la primera mitad de 2025, según el análisis regulatorio de la firma.

Mientras tanto, las normas aplicables a exchanges, custodios y emisores han incorporado requisitos comunes en los servicios financieros tradicionales, incluidos adecuación de capital, segregación de activos, gestión de liquidez y resiliencia operativa.

CertiK afirmó que el entorno regulatorio ha acercado la seguridad y el cumplimiento a la etapa de desarrollo de la infraestructura blockchain, creando demanda de sistemas diseñados en torno a estándares técnicos y regulatorios desde el principio.

CertiK ha ampliado su trabajo con instituciones del sector público

La membresía en LFDT sigue al avance de CertiK hacia trabajos de seguridad que involucran bancos centrales e infraestructura de activos digitales respaldada por gobiernos.

El 14 de septiembre, CertiK anunció un memorando de entendimiento con el Banco Nacional de la República Kirguisa sobre el proyecto Digital Som del país. La alianza incluye trabajo relacionado con la seguridad de la moneda digital del banco central, así como supervisión de prevención de lavado de dinero y financiamiento del terrorismo para activos digitales.

CertiK afirmó que sus servicios abarcan evaluaciones de infraestructura blockchain, auditorías de contratos inteligentes, verificación formal, pruebas de penetración, revisiones de arquitectura de custodia, evaluaciones de rendimiento de sistemas y apoyo en cumplimiento normativo.

La compañía fue fundada en 2017 y afirma haber trabajado con más de 5.500 clientes empresariales. Su investigación en seguridad ha abarcado contratos inteligentes, infraestructura blockchain, exploits DeFi y amenazas dirigidas a sistemas de activos digitales.

Bajo la membresía de LFDT, CertiK planea participar en proyectos de código abierto y grupos de trabajo, al tiempo que aporta investigación en seguridad y experiencia en auditoría a medida que surjan oportunidades.