AcasăCentrul de știri LBank
CertiK se alătură inițiativei Linux Foundation pentru a consolida securitatea blockchainului
certik-joins-linux-foundation-initiative-to-strengthen-blockchain-security
CertiK se alătură inițiativei Linux Foundation pentru a consolida securitatea blockchainului
CertiK s-a alăturat LF Decentralized Trust pentru a contribui cu cercetare în domeniul securității, verificare formală și expertiză în audit la proiectele blockchain open source. Compania plănuiește să participe la proiectele și grupurile de lucru LFDT axate pe infrastructura descentralizată pentru companii și instituții. CertiK a declarat că auditurile de securitate sunt acum necesare, direct sau indirect, în mai multe piețe majore cripto, în timp ce amenzile și acordurile legate de AML au depășit 900 de milioane de dolari în prima jumătate a anului 2025. Aderarea urmează cercetării anterioare de securitate realizate de CertiK asupra clientului Ethereum Besu găzduit de LFDT, unde cercetătorii au identificat cinci vulnerabilități care au fost ulterior corectate.
2026-09-24 Sursă:crypto.news

CertiK s-a alăturat LF Decentralized Trust, inițiativa Linux Foundation pentru tehnologii descentralizate open-source, întrucât firma de securitate blockchain intenționează să contribuie cu expertiză în cercetare și audit la proiecte utilizate în sisteme enterprise și instituționale.

Rezumat
  • CertiK s-a alăturat LF Decentralized Trust pentru a contribui cu cercetare în securitate, verificare formală și expertiză de audit la proiecte blockchain open-source.
  • Compania intenționează să participe la proiectele și grupurile de lucru LFDT axate pe infrastructură descentralizată pentru mediul enterprise și instituțional.
  • CertiK a declarat că auditurile de securitate sunt acum cerute direct sau indirect pe mai multe piețe cripto majore, în timp ce amenzile și acordurile de reglementare legate de AML au depășit 900 de milioane de dolari în prima jumătate a anului 2025.
  • Aderarea urmează cercetărilor anterioare de securitate realizate de CertiK asupra clientului Ethereum Besu, găzduit de LFDT, unde cercetătorii au identificat cinci vulnerabilități care au fost ulterior remediate.

Potrivit anunțului CertiK distribuit către crypto.news, compania s-a alăturat LF Decentralized Trust, sau LFDT, ca parte a unui nou grup de membri care intră în organizație în acest trimestru. LFDT dezvoltă infrastructură open-source pentru sisteme descentralizate din finanțe, banking, lanțuri de aprovizionare, sănătate și telecomunicații.

CertiK intenționează să participe la proiectele open-source și grupurile de lucru ale LFDT, aducând în comunitate experiență în securitate blockchain, verificare formală și audit. Compania a spus că va lucra alături de companii, startup-uri și echipe tehnice care dezvoltă infrastructură descentralizată interoperabilă.

Aderarea vine după activitatea anterioară dintre cercetătorii CertiK și Besu, un client de execuție Ethereum găzduit de LF Decentralized Trust. În august, CertiK a dezvăluit o cercetare independentă care a descoperit cinci vulnerabilități ce afectau Besu, inclusiv probleme de epuizare a resurselor capabile să perturbe disponibilitatea nodurilor.

Așa cum a relatat anterior crypto.news, Besu a remediat toate cele cinci vulnerabilități raportate de CertiK în versiunea 26.7.1, pe 27 iulie, înainte ca avizele tehnice să fie făcute publice pe 14 august. Deficiențele afectau interfețele peer-to-peer, RPC, WebSocket și cele expuse către mecanismul de consens.

CertiK intenționează să aducă cercetarea în securitate în proiectele LFDT

LF Decentralized Trust operează ca o comunitate neutră față de furnizori în cadrul Linux Foundation, oferind guvernanță și suport de dezvoltare pentru tehnologii descentralizate open-source. Proiectele sale includ Besu și alte infrastructuri concepute pentru implementări enterprise.

CertiK a declarat că aderarea sa va aduce cercetarea sa de securitate mai aproape de procesul de dezvoltare pentru sisteme construite de instituții financiare, companii și guverne.

„Securitatea și conformitatea nu mai pot fi tratate ca exerciții punctuale, adăugate târziu în ciclul de viață al unui proiect; exact acest tip de gândire este sancționat de actualul mediu de reglementare”, a spus cofondatorul și CEO-ul CertiK, Ronghui Gu.

Gu a spus că infrastructura deschisă, neutră față de furnizori și bazată pe standarde a devenit centrală pentru modul în care companiile construiesc sisteme blockchain. CertiK se așteaptă să contribuie direct cu verificare formală și expertiză în securitate la activitatea de dezvoltare din LFDT și să participe la activități ale comunității și industriei.

Directoarea executivă a LFDT, Daniela Barbosa, a declarat că contribuțiile cercetătorilor în securitate ar putea susține dezvoltarea și implementarea proiectelor open-source ale organizației.

„Industria are nevoie de infrastructură construită după standarde de la bun început, nu adaptată la ele ulterior”, a spus Barbosa.

LFDT a continuat să adauge organizații și proiecte pe parcursul lui 2026. OpenWallet Foundation a anunțat în septembrie că va trece sub umbrela LFDT de la 1 ianuarie 2027, aducând în organizație dezvoltarea open-source de portofele și credențiale. Linea a devenit membru premier al LFDT în mai și a contribuit cu Linea Stack ca proiect open-source, în timp ce LFDT a anunțat alți 10 membri în aprilie.

Aderarea CertiK urmează activități anterioare privind securitatea Besu

Relația CertiK cu tehnologia găzduită sub LFDT este anterioară aderării sale.

În timpul cercetării independente asupra Besu, compania a implementat un testnet privat cu mai multe noduri și a folosit testare adversarială controlată pentru a examina modul în care clientul gestiona condițiile ostile. Cercetătorii au identificat cinci vulnerabilități capabile să degradeze sau să blocheze nodurile prin interfețe disponibile în configurațiile afectate.

Constatările au acoperit domenii precum procesarea anunțurilor de blocuri, propunerile de consens, abonamentele WebSocket și filtrele JSON RPC. Două au fost clasificate drept probleme de severitate Major, în timp ce întregul set a variat de la Minor la Major.

CertiK a dezvăluit în privat vulnerabilitățile echipei Besu și a furnizat instrumente de testare proof-of-concept. Besu a lansat versiunea 26.7.1 cu remedieri pe 27 iulie și a publicat patru avize de securitate care acoperă cele cinci constatări pe 14 august.

Besu suportă atât rețele Ethereum publice, cât și rețele private enterprise. Clientul de execuție bazat pe Java oferă interfețe JSON RPC și de plugin și a fost utilizat în infrastructură blockchain instituțională.

Amprenta sa în mediul enterprise a continuat să crească. Linux Foundation a declarat în iulie că Depository Trust & Clearing Corporation utiliza Besu pentru un AppChain care susține infrastructura sa de colateral tokenizat. DTCC începuse tranzacții limitate în producție care implicau acțiuni Russell 1000 tokenizate, fonduri tranzacționate la bursă majore și titluri de Trezorerie ale SUA, cu participarea a peste 50 de firme.

Presiunea de reglementare a adus în prim-plan auditurile și controalele AML

CertiK și-a legat aderarea la LFDT de cerințele de reglementare cu care se confruntă companiile de active digitale pe piețele majore.

Cercetarea Skynet State of Digital Asset Regulations a companiei a constatat că auditurile independente ale smart contractelor au devenit obligatorii sau indirect necesare pentru licențiere și admiterea tokenurilor în mai multe jurisdicții, inclusiv Hong Kong, EAU și UE, împreună cu unele cadre de reglementare la nivelul statelor americane.

Cercetarea CertiK a mai constatat că aplicarea regulilor anti-spălare de bani a devenit o sursă majoră de sancțiuni de reglementare pentru companiile crypto. Amenzile și acordurile de reglementare legate de AML au depășit 900 de milioane de dolari în prima jumătate a anului 2025, potrivit analizei de reglementare a firmei.

Între timp, regulile aplicabile exchange-urilor, custozilor și emitenților au incorporat cerințe comune în serviciile financiare tradiționale, inclusiv adecvarea capitalului, segregarea activelor, managementul lichidității și reziliența operațională.

CertiK a spus că mediul de reglementare a apropiat securitatea și conformitatea de etapa de dezvoltare a infrastructurii blockchain, creând cerere pentru sisteme proiectate în jurul standardelor tehnice și de reglementare încă de la început.

CertiK și-a extins activitatea cu instituții din sectorul public

Aderarea la LFDT urmează extinderii CertiK către activități de securitate care implică bănci centrale și infrastructură de active digitale susținută de guverne.

Pe 14 septembrie, CertiK a anunțat un memorandum de înțelegere cu Banca Națională a Republicii Kârgâze, care acoperă proiectul Digital Som al țării. Parteneriatul include activități legate de securitatea monedei digitale a băncii centrale, precum și de supravegherea anti-spălare de bani și combaterea finanțării terorismului pentru activele digitale.

CertiK a spus că serviciile sale acoperă evaluări ale infrastructurii blockchain, audituri de smart contracte, verificare formală, teste de penetrare, revizuiri ale arhitecturii de custodie, evaluări ale performanței sistemelor și suport pentru conformitate.

Compania a fost fondată în 2017 și spune că a lucrat cu peste 5.500 de clienți enterprise. Cercetarea sa în securitate a acoperit smart contracte, infrastructură blockchain, exploit-uri DeFi și amenințări care vizează sistemele de active digitale.

În cadrul aderării la LFDT, CertiK intenționează să participe la proiecte open-source și grupuri de lucru, contribuind în același timp cu cercetare în securitate și experiență de audit pe măsură ce apar oportunități.