
CertiK telah bergabung dengan LF Decentralized Trust, inisiatif Linux Foundation untuk teknologi terdesentralisasi sumber terbuka, seiring perusahaan keamanan blockchain tersebut berencana menyumbangkan riset dan keahlian audit pada proyek-proyek yang digunakan di berbagai sistem perusahaan dan institusional.
Menurut pengumuman CertiK yang dibagikan kepada crypto.news, perusahaan tersebut bergabung dengan LF Decentralized Trust, atau LFDT, sebagai bagian dari kelompok anggota baru yang masuk ke organisasi itu pada kuartal ini. LFDT mengembangkan infrastruktur sumber terbuka untuk sistem terdesentralisasi di sektor keuangan, perbankan, rantai pasok, layanan kesehatan, dan telekomunikasi.
CertiK berencana mengambil bagian dalam proyek sumber terbuka dan kelompok kerja LFDT, dengan membawa pengalaman dalam keamanan blockchain, verifikasi formal, dan auditing ke komunitas. Perusahaan mengatakan akan bekerja bersama perusahaan, startup, dan tim teknis yang mengembangkan infrastruktur terdesentralisasi yang interoperabel.
Keanggotaan ini mengikuti kerja sama sebelumnya antara para peneliti CertiK dan Besu, klien eksekusi Ethereum yang dihosting oleh LF Decentralized Trust. Pada Agustus, CertiK mengungkapkan riset independen yang menemukan lima kerentanan yang memengaruhi Besu, termasuk masalah kehabisan sumber daya yang dapat mengganggu ketersediaan node.
Seperti yang sebelumnya dilaporkan crypto.news, Besu menambal seluruh lima kerentanan yang dilaporkan CertiK dalam versi 26.7.1 pada 27 Juli sebelum advisory teknis dipublikasikan pada 14 Agustus. Celah tersebut memengaruhi antarmuka peer-to-peer, RPC, WebSocket, dan antarmuka terkait konsensus.
LF Decentralized Trust beroperasi sebagai komunitas netral vendor di bawah Linux Foundation, menyediakan tata kelola dan dukungan pengembangan untuk teknologi terdesentralisasi sumber terbuka. Proyek-proyeknya mencakup Besu dan infrastruktur lain yang dirancang untuk implementasi perusahaan.
CertiK mengatakan keanggotaannya akan menempatkan riset keamanannya lebih dekat dengan proses pengembangan sistem yang dibangun oleh institusi keuangan, perusahaan, dan pemerintah.
“Keamanan dan kepatuhan tidak lagi bisa diperlakukan sebagai pekerjaan satu kali yang ditempelkan di akhir siklus hidup proyek; pola pikir seperti itulah yang sedang dihukum oleh lingkungan regulasi saat ini,” kata co-founder dan CEO CertiK, Ronghui Gu.
Gu mengatakan infrastruktur yang terbuka, netral vendor, dan berbasis standar telah menjadi elemen sentral dalam cara perusahaan membangun sistem blockchain. CertiK berharap dapat berkontribusi langsung pada verifikasi formal dan keahlian keamanan dalam pekerjaan pengembangan LFDT serta berpartisipasi dalam aktivitas komunitas dan industri.
Direktur Eksekutif LFDT Daniela Barbosa mengatakan kontribusi dari para peneliti keamanan dapat mendukung pengembangan dan penerapan proyek sumber terbuka organisasi tersebut.
“Industri membutuhkan infrastruktur yang dibangun sesuai standar sejak awal, bukan disesuaikan dengan standar setelah semuanya berjalan,” kata Barbosa.
LFDT terus menambah organisasi dan proyek sepanjang 2026. OpenWallet Foundation mengumumkan pada September bahwa mereka akan berpindah ke bawah LFDT mulai 1 Jan. 2027, membawa pengembangan wallet dan kredensial sumber terbuka ke dalam organisasi tersebut. Linea menjadi anggota premier LFDT pada Mei dan menyumbangkan Linea Stack sebagai proyek sumber terbuka, sementara LFDT mengumumkan 10 anggota lainnya pada April.
Hubungan CertiK dengan teknologi yang berada di bawah LFDT sudah ada sebelum keanggotaannya.
Selama riset independen terhadap Besu, perusahaan menerapkan testnet privat multi-node dan menggunakan pengujian adversarial terkontrol untuk memeriksa bagaimana klien tersebut menangani kondisi bermusuhan. Para peneliti mengidentifikasi lima kerentanan yang dapat menurunkan performa atau membuat node crash melalui antarmuka yang tersedia dalam konfigurasi yang terdampak.
Temuan tersebut mencakup area seperti pemrosesan pengumuman blok, proposal konsensus, langganan WebSocket, dan filter JSON-RPC. Dua di antaranya diklasifikasikan sebagai masalah dengan tingkat keparahan Major, sementara keseluruhan temuan berkisar dari Minor hingga Major.
CertiK secara privat mengungkapkan kerentanan tersebut kepada tim Besu dan menyediakan alat pengujian proof-of-concept. Besu merilis versi 26.7.1 dengan perbaikan pada 27 Juli dan menerbitkan empat advisory keamanan yang mencakup lima temuan tersebut pada 14 Agustus.
Besu mendukung baik jaringan Ethereum publik maupun jaringan privat perusahaan. Klien eksekusi berbasis Java ini menyediakan antarmuka JSON-RPC dan plugin serta telah digunakan dalam infrastruktur blockchain institusional.
Jejaknya di sektor perusahaan terus berkembang. Linux Foundation mengatakan pada Juli bahwa Depository Trust & Clearing Corporation menggunakan Besu untuk AppChain yang mendukung infrastruktur agunan yang ditokenisasi. DTCC telah memulai perdagangan produksi terbatas yang melibatkan ekuitas Russell 1000 yang ditokenisasi, exchange-traded fund utama, dan U.S. Treasuries, dengan lebih dari 50 perusahaan berpartisipasi.
CertiK mengaitkan keanggotaannya di LFDT dengan persyaratan regulasi yang dihadapi perusahaan aset digital di berbagai pasar utama.
Riset Skynet State of Digital Asset Regulations milik perusahaan menemukan bahwa audit smart contract independen telah menjadi kewajiban atau persyaratan tidak langsung untuk perizinan dan penerimaan token di sejumlah yurisdiksi, termasuk Hong Kong, UEA, dan Uni Eropa, bersama dengan beberapa kerangka regulasi tingkat negara bagian di AS.
Riset CertiK juga menemukan bahwa penegakan anti pencucian uang telah menjadi sumber utama sanksi regulasi bagi perusahaan kripto. Denda dan penyelesaian terkait AML melampaui $900 juta selama paruh pertama 2025, menurut analisis regulasi perusahaan tersebut.
Aturan yang berlaku untuk bursa, kustodian, dan penerbit juga telah mengadopsi persyaratan yang umum dalam layanan keuangan tradisional, termasuk kecukupan modal, pemisahan aset, manajemen likuiditas, dan ketahanan operasional.
CertiK mengatakan lingkungan regulasi telah mendorong keamanan dan kepatuhan lebih dekat ke tahap pengembangan untuk infrastruktur blockchain, menciptakan permintaan atas sistem yang dirancang berdasarkan standar teknis dan regulasi sejak awal.
Keanggotaan LFDT ini mengikuti langkah CertiK ke ranah pekerjaan keamanan yang melibatkan bank sentral dan infrastruktur aset digital yang didukung pemerintah.
Pada 14 September, CertiK mengumumkan nota kesepahaman dengan National Bank of the Kyrgyz Republic yang mencakup proyek Digital Som negara tersebut. Kemitraan ini mencakup pekerjaan terkait keamanan mata uang digital bank sentral tersebut serta pengawasan anti pencucian uang dan pencegahan pendanaan terorisme untuk aset digital.
CertiK mengatakan layanannya mencakup penilaian infrastruktur blockchain, audit smart contract, verifikasi formal, penetration testing, tinjauan arsitektur kustodi, evaluasi kinerja sistem, dan dukungan kepatuhan.
Perusahaan ini didirikan pada 2017 dan mengatakan telah bekerja dengan lebih dari 5.500 klien perusahaan. Riset keamanannya mencakup smart contract, infrastruktur blockchain, eksploit DeFi, dan ancaman yang menargetkan sistem aset digital.
Di bawah keanggotaan LFDT, CertiK berencana berpartisipasi dalam proyek sumber terbuka dan kelompok kerja sambil menyumbangkan riset keamanan dan pengalaman audit seiring peluang yang tersedia.





