CertiK 加入 Linux 基金會倡議以加強區塊鏈安全

By: crypto.news|2026/09/24 13:00:00

CertiK 已加入 LF Decentralized Trust,這是 Linux 基金會針對開源去中心化技術的倡議,該區塊鏈安全公司計劃為企業和機構系統中使用的項目貢獻研究和審計專業知識。

  • CertiK 加入 LF Decentralized Trust,為開源區塊鏈項目貢獻安全研究、形式驗證和審計專業知識。
  • 該公司計劃參與 LFDT 項目和專注於企業和機構去中心化基礎設施的工作組。
  • CertiK 表示,現在在幾個主要加密市場中,安全審計是直接或間接需要的,而與反洗錢相關的罰款和和解在 2025 年上半年達到 9 億美元以上。
  • 此次會員資格是在 CertiK 之前對 LFDT 主辦的以太坊客戶端 Besu 進行的安全研究之後,研究人員發現了五個後來被修補的漏洞。

根據 CertiK 與 crypto.news 分享的公告,該公司作為本季度進入該組織的新成員之一加入 LF Decentralized Trust,或稱 LFDT。LFDT 為金融、銀行、供應鏈、醫療保健和電信等去中心化系統開發開源基礎設施。

CertiK 計劃參與 LFDT 開源項目和工作組,為社區帶來區塊鏈安全、形式驗證和審計的經驗。該公司表示,將與開發可互操作的去中心化基礎設施的企業、初創公司和技術團隊合作。

此次會員資格是在 CertiK 研究人員與 Besu 之間的先前工作之後,Besu 是由 LF Decentralized Trust 主辦的以太坊執行客戶端。8 月,CertiK 公布了獨立研究,揭示了影響 Besu 的五個漏洞,包括可能干擾節點可用性的資源耗盡問題。

正如 crypto.news 之前報導的,Besu 在 7 月 27 日的版本 26.7.1 中修補了 CertiK 報告的所有五個漏洞,並在 8 月 14 日公開技術建議之前進行了修補。這些缺陷影響了對等、RPC、WebSocket 和共識面向的接口。

CertiK 計劃將安全研究納入 LFDT 項目

LF Decentralized Trust 作為 Linux 基金會內的中立供應商社區運作,為開源去中心化技術提供治理和開發支持。其項目包括 Besu 和其他為企業部署設計的基礎設施。

CertiK 表示,其會員資格將使其安全研究更接近金融機構、企業和政府所建設系統的開發過程。

"安全和合規性不能再被視為在項目生命周期後期附加的單次工作;這正是當前監管環境所懲罰的思維方式,"CertiK 的聯合創始人兼首席執行官 Ronghui Gu 說。

Gu 表示,開放、中立和以標準為驅動的基礎設施已成為企業構建區塊鏈系統的核心。CertiK 期望直接為 LFDT 的開發工作貢獻形式驗證和安全專業知識,並參與社區和行業活動。

LFDT 執行董事 Daniela Barbosa 表示,安全研究人員的貢獻可以支持該組織開源項目的開發和部署。

"行業需要從一開始就按照標準構建的基礎設施,而不是事後進行調整,"Barbosa 說。

LFDT 在 2026 年持續增加組織和項目。OpenWallet 基金會在 9 月宣布,將於 2027 年 1 月 1 日轉移至 LFDT,將開源錢包和憑證開發納入該組織。Linea 在 5 月成為 LFDT 的首要成員,並將 Linea Stack 作為開源項目貢獻,而 LFDT 在 4 月宣布了另外 10 名成員。

CertiK 會員資格是在之前對 Besu 安全的工作之後

CertiK 與 LFDT 之間的技術關係早於其成為會員。

在對 Besu 進行獨立研究期間,該公司部署了一個私有的多節點測試網,並使用控制的對抗測試來檢查客戶端在敵對條件下的處理能力。研究人員識別出五個漏洞,這些漏洞能夠通過受影響配置下可用的介面來降低或崩潰節點。

研究結果涵蓋了區塊公告處理、共識提案、WebSocket 訂閱和 JSON RPC 過濾器等領域。兩個被分類為重大嚴重性問題,而整體範圍則從輕微到重大不等。

CertiK 私下向 Besu 團隊披露了這些漏洞,並提供了概念驗證測試工具。Besu 在 7 月 27 日發布了修復的 26.7.1 版本,並在 8 月 14 日發布了四個安全通告,涵蓋了這五個發現。

Besu 支持公共以太坊網絡和企業私有網絡。這個基於 Java 的執行客戶端提供 JSON RPC 和插件介面,並已在機構區塊鏈基礎設施中使用。

其企業足跡持續增長。Linux 基金會在 7 月表示,存託信託與清算公司正在使用 Besu 來支持其代幣化抵押品基礎設施的 AppChain。DTCC 已開始有限的生產交易,涉及代幣化的 Russell 1000 股票、主要的交易所交易基金和美國國債,參與的公司超過 50 家。

監管壓力使審計和反洗錢控制成為焦點

CertiK 將其 LFDT 會員身份與面臨的監管要求聯繫起來,這些要求針對主要市場的數字資產公司。

該公司的 Skynet 數字資產監管狀態研究發現,獨立的智能合約審計已成為幾個司法管轄區(包括香港、阿聯酋和歐盟)中獲得許可和代幣入場的強制性或間接要求,還有一些美國州的框架。

CertiK 的研究進一步發現,反洗錢執法已成為加密公司監管處罰的主要來源。根據該公司的監管分析,2025 年上半年與反洗錢相關的罰款和和解金超過 9 億美元。

適用於交易所、保管人和發行人的規則同時納入了傳統金融服務中常見的要求,包括資本充足性、資產隔離、流動性管理和運營韌性。

CertiK 表示,監管環境使安全性和合規性更接近區塊鏈基礎設施的開發階段,從一開始就創造了針對技術和監管標準設計系統的需求。

-- 價格

--
--
--

CertiK 擴大與公共部門機構的合作

LFDT 會員身份是在 CertiK 進入涉及中央銀行和政府支持的數字資產基礎設施的安全工作之後。

在 9 月 14 日,CertiK 宣布與吉爾吉斯共和國國家銀行簽署了一項諒解備忘錄,涵蓋該國的數字索姆項目。該合作包括與中央銀行數字貨幣的安全性以及對數字資產的反洗錢和反恐融資監管相關的工作。

CertiK 表示,其服務範圍涵蓋區塊鏈基礎設施評估、智能合約審計、形式驗證、滲透測試、保管架構審查、系統性能評估和合規支持。

該公司成立於 2017 年,並表示已與超過 5,500 家企業客戶合作。其安全研究涵蓋了智能合約、區塊鏈基礎設施、DeFi 漏洞和針對數字資產系統的威脅。

在 LFDT 會員身份下,CertiK 計劃參與開源項目和工作小組,並在機會出現時貢獻安全研究和審計經驗。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com