CertiK 已加入 Linux 基金会旗下的开源去中心化技术倡议 LF Decentralized Trust(LFDT)。这家区块链安全公司计划向企业和机构系统所使用的开源项目贡献研究与审计专长。
CertiK 表示,将参与 LFDT 的开源项目和工作组,把其在区块链安全、形式化验证和审计方面的经验带入这个以供应商中立为原则、聚焦可互操作去中心化基础设施的社区。
聚焦金融与关键行业基础设施
LFDT 为金融、银行、供应链、医疗和电信等领域开发开源基础设施。此次会员资格延续了 CertiK 研究人员此前与 Besu 的合作。Besu 是由 LFDT 托管的以太坊执行客户端。
今年 8 月,CertiK 披露独立研究,指出影响 Besu 的五个漏洞,其中包括可能破坏节点可用性的资源耗尽问题。这些漏洞影响点对点、RPC、WebSocket 和面向共识的接口。据 crypto.news 报道,Besu 已于 7 月 27 日在 26.7.1 版本中修复全部五个漏洞,相关技术公告于 8 月 14 日发布。CertiK 私下向 Besu 团队披露了发现,并提供概念验证测试工具。其中两个问题被列为“重大”严重级别,完整漏洞集合的严重程度从“轻微”到“重大”。
安全与合规成为企业采用关键
LFDT 在 Linux 基金会内运营,作为供应商中立社区,为开源去中心化技术提供治理和开发支持。其项目包括 Besu 以及面向企业部署的其他基础设施。
“安全和合规不能再被视为项目生命周期后期才加上去的一次性工作;这正是当前监管环境正在惩罚的思维,”CertiK 联合创始人兼首席执行官顾荣辉表示。他补充说,开放、供应商中立且由标准驱动的基础设施,已成为企业构建区块链系统的核心。
LFDT 执行董事 Daniela Barbosa 表示,安全研究人员的贡献可以支持该组织开源项目的开发和部署。“行业需要从一开始就按标准构建的基础设施,而不是事后才去适应标准,”Barbosa 说。
监管压力推动审计需求
CertiK 将其会员资格与数字资产公司面临的监管要求联系起来。其 Skynet《数字资产监管状况》研究发现,在香港、阿联酋、欧盟以及美国部分州框架等多个司法辖区,独立智能合约审计已成为许可和代币准入的强制或间接要求。
该公司的分析还发现,反洗钱执法已成为加密公司受罚的主要来源。2025 年上半年,与反洗钱相关的罚款和和解金额超过 9 亿美元。针对交易所、托管机构和发行人的规则,现已纳入资本充足、资产隔离、流动性管理和运营韧性等传统金融要求。
加入 LFDT 之前,CertiK 已扩展其公共部门安全工作。9 月 14 日,CertiK 宣布与吉尔吉斯共和国国家银行签署谅解备忘录,覆盖该国 Digital Som 央行数字货币项目,包括数字资产的安全、反洗钱和反恐融资监督。
CertiK 成立于 2017 年,表示已与超过 5,500 家企业客户合作。其服务包括区块链基础设施评估、智能合约审计、形式化验证、渗透测试、托管架构审查、系统性能评估和合规支持。
LFDT 持续扩张生态
LFDT 仍在持续增加组织和项目。OpenWallet Foundation 宣布将于 2027 年 1 月 1 日迁入 LFDT;Linea 于 5 月成为 LFDT 首要成员,并贡献 Linea Stack 作为开源项目;LFDT 在 4 月还宣布了另外 10 个成员。
Linux 基金会还在 7 月表示,DTCC 正在使用 Besu 构建一条 AppChain,以支持代币化抵押品基础设施,并已进行有限的生产交易,涉及代币化罗素 1000 指数股票、主要交易所交易基金和美国国债,超过 50 家公司参与。
在 LFDT 会员框架下,CertiK 计划参与开源项目和工作组,并在机会出现时贡献安全研究和审计经验。
