CertiK se une a LF Decentralized Trust para reforzar la seguridad blockchain
Puntos clave
- •CertiK se ha unido a LF Decentralized Trust y aportará investigación de seguridad, verificación formal y experiencia en auditoría a sus proyectos de código abierto y grupos de trabajo.
- •Antes de unirse, los investigadores de CertiK identificaron cinco vulnerabilidades en el cliente de Ethereum Besu, todas corregidas en la versión 26.7.1 publicada el 27 de julio, antes de los avisos públicos del 14 de agosto.
- •Besu se ha convertido en infraestructura institucional, con DTCC utilizando el cliente para una AppChain que respalda transacciones de colateral tokenizado con la participación de más de 50 empresas.
- •La investigación de CertiK encontró que las auditorías independientes de contratos inteligentes son obligatorias o requeridas indirectamente para licencias y admisión de tokens en Hong Kong, los Emiratos Árabes Unidos, la Unión Europea y ciertos marcos estatales de EE. UU.
- •Las multas y acuerdos relacionados con AML para empresas de criptoactivos superaron los 900 millones de dólares en el primer semestre de 2025, según el análisis de aplicación regulatoria de CertiK.

CertiK, la empresa de seguridad blockchain, se ha unido a LF Decentralized Trust (LFDT), profundizando su participación en infraestructura de código abierto construida para sistemas descentralizados que abarcan finanzas, banca, cadenas de suministro, salud y telecomunicaciones.
En el marco de esta membresía, CertiK planea participar en los proyectos y grupos de trabajo de LFDT, aportando experiencia en investigación de seguridad, verificación formal y auditoría. Se espera que la medida ubique a la empresa en una colaboración más estrecha con empresas, startups y equipos técnicos que desarrollan infraestructura descentralizada interoperable. Dado que los proyectos de LFDT son de código abierto, las mejoras y correcciones de seguridad desarrolladas en ellos están disponibles para cualquier organización que construya sobre la pila compartida.
Según CertiK, su objetivo principal es integrar más estrechamente la investigación de seguridad y la verificación formal en el desarrollo de infraestructura blockchain de código abierto, permitiendo que las vulnerabilidades potenciales y las consideraciones de cumplimiento se aborden en etapas más tempranas del ciclo de desarrollo.
La investigación de Besu precedió a la membresía formal
La participación de CertiK con la tecnología de LFDT comenzó antes de unirse formalmente a la organización. La membresía se basa en el trabajo previo entre los investigadores de CertiK y Besu, el cliente de ejecución de Ethereum alojado por LF Decentralized Trust.
En agosto, CertiK dio a conocer una investigación que identificó cinco vulnerabilidades en Besu, incluyendo debilidades de agotamiento de recursos que podrían afectar la disponibilidad de los nodos en determinadas condiciones. Las fallas involucraban interfaces de punto a punto, llamadas a procedimientos remotos, WebSocket y orientadas al consenso. Besu corrigió los cinco problemas en la versión 26.7.1, publicada el 27 de julio, antes de laulgación pública de los avisos técnicos el 14 de agosto.
Durante su investigación independiente de Besu, la empresa operó una testnet privada de múltiples nodos y realizó pruebas adversarias controladas para examinar cómo respondía el cliente de Ethereum a condiciones hostiles. Los investigadores identificaron cinco vulnerabilidades que podrían degradar o bloquear nodos a través de interfaces expuestas bajo configuraciones afectadas, con problemas relacionados con el procesamiento de anuncios de bloques, las propuestas de consenso, las suscripciones WebSocket y los filtros JSON-RPC. Dos de las vulnerabilidades se clasificaron de gravedad importante, mientras que el conjunto de hallazgos osciló entre menor e importante.
CertiK reveló de manera privada los problemas al equipo de Besu y proporcionó herramientas de prueba de concepto. Posteriormente, Besu publicó correcciones y emitió cuatro avisos de seguridad que cubrían los cinco hallazgos. Esta secuencia —reporte privado, versiones corregidas y luego avisos públicos— fue un proceso de divulgación coordinada que permitió a los usuarios actualizarse antes de que los detalles técnicos se hicieran públicos.
El cliente de ejecución basado en Java admite tanto redes públicas de Ethereum como despliegues empresariales privados mediante interfaces JSON-RPC y plugins. Besu también ha ganado un papel en la infraestructura blockchain institucional: la Linux Foundation declaró en julio que la Depository Trust & Clearing Corporation utilizaba Besu para una AppChain que respalda infraestructura de colateral tokenizado. DTCC había iniciado transacciones limitadas en producción con acciones tokenizadas del Russell 1000, fondos cotizados principales y valores del Tesoro de EE. UU., con la participación de más de 50 empresas. Para las instituciones que siguen ese trabajo, el episodio de Besu ofrece un punto de referencia concreto sobre cómo se detectan, corrigen y divulgans las vulnerabilidades en clientes de ejecución compartidos.
Los requisitos regulatorios agudizan el enfoque en seguridad
CertiK ha vinculado su membresía en LFDT con los crecientes requisitos regulatorios en torno a los activos digitales. Su investigación Skynet State of Digital Asset Regulations indicó que las auditorías independientes de contratos inteligentes se habían vuelto obligatorias o requeridas indirectamente para la obtención de licencias y la admisión de tokens en varias jurisdicciones, incluyendo Hong Kong, los Emiratos Árabes Unidos y la Unión Europea, así como en ciertos marcos estatales de EE. UU.
La empresa también informó que la aplicación de las normas contra el lavado de dinero se ha convertido en una fuente importante de sanciones regulatorias para las empresas de criptoactivos. Su análisis encontró que las multas y acuerdos relacionados con AML superaron los 900 millones de dólares durante el primer semestre de 2025, una cifra que muestra qué tan directamente losumplimientos de cumplimiento pueden traducirse en sanciones financieras para las empresas de activos digitales.
Los marcos regulatorios que cubren exchanges, custodios y emisores han incorporado cada vez más requisitos asociados con los servicios financieros tradicionales, incluyendo adecuación de capital, segregación de activos, gestión de liquidez y resiliencia operativa. CertiK afirmó que estos desarrollos están trasladando la seguridad y el cumplimiento de verificaciones en etapas tardías hacia requisitos que deben incorporarse durante el diseño y desarrollo de la infraestructura blockchain.
Expansión más amplia hacia activos digitales institucionales
La membresía en LFDT también sigue la creciente participación de CertiK en iniciativas de activos digitales del sector público. El 14 de septiembre, la empresa anunció un memorando de entendimiento con el Banco Nacional de la República Kirguisa sobre el proyecto Digital Som del país. El acuerdo cubre trabajos de seguridad relacionados con la moneda digital del banco central, junto con la supervisión contra el lavado de dinero y el financiamiento del terrorismo para activos digitales.
Fundada en 2017, CertiK ofrece evaluaciones de infraestructura blockchain, auditorías de contratos inteligentes, verificación formal, pruebas de penetración, revisiones de arquitectura de custodia, evaluaciones de rendimiento y soporte de cumplimiento. La empresa afirma haber trabajado con más de 5,500 clientes empresariales.
LFDT opera como una comunidad neutral respecto a proveedores bajo la Linux Foundation, brindando gobernanza y apoyo de desarrollo para tecnologías descentralizadas de código abierto. Su base de miembros y proyectos continuó expandiéndose durante 2026: la OpenWallet Foundation está programada para pasar a LFDT el 1 de enero de 2027; Linea se convirtió en miembro principal de LFDT en mayo y aportó la Linea Stack como proyecto de código abierto; y LFDT anunció 10 miembros adicionales en abril.
A través de su nueva membresía, CertiK aportará investigación de seguridad, experiencia en auditoría y capacidades de verificación formal a los proyectos y grupos de trabajo de LFDT, acercando potencialmente las consideraciones de seguridad al desarrollo central de sistemas blockchain empresariales.