ニュース暗号資産CertiK、LFDTに加盟しブロックチェーンセキュリティを強化へ

CertiK、LFDTに加盟しブロックチェーンセキュリティを強化へ

著者: CoinTrust·

重要ポイント

  • •CertiKがLF Decentralized Trustに加盟し、オープンソースのプロジェクトやワーキンググループにセキュリティ研究、形式検証、監査の専門知識を提供する。
  • •加盟前に、CertiKの研究者はイーサリアムクライアントBesuの5件の脆弱性を特定し、すべて8月14日の公開勧告に先立つ7月27日リリースのバージョン26.7.1で修正された。
  • •Besuは機関向けインフラとしての役割を広げており、DTCCが50社超が参加するトークン化担保取引を支えるAppChainに同クライアントを使用している。
  • •CertiKの研究によると、独立系スマートコントラクト監査は香港、UAE、EUおよび一部の米国州制度で、ライセンス取得とトークン上場のために必須または間接的に求められている。
  • •CertiKの規制執行分析によると、暗号資産事業者のAML関連の罰金と和解金は2025年上半期に9億ドルを超えた。
CertiK、LFDTに加盟しブロックチェーンセキュリティを強化へ

ブロックチェーンセキュリティ企業のCertiKがLF Decentralized Trust(LFDT)に加盟し、金融、銀行、サプライチェーン、ヘルスケア、通信にわたる分散型システム向けオープンソースインフラへの参画を深めた。

今回の加盟に基づき、CertiKはLFDTのプロジェクトやワーキンググループに参加し、セキュリティ研究、形式検証、監査の専門知識を提供する計画だ。この動きにより、相互運用可能な分散型インフラを開発する企業、スタートアップ、技術チームとの連携がさらに強まると見込まれる。LFDTのプロジェクトはオープンソースであるため、そこで開発されたセキュリティ改善や修正は、共通スタックを利用するすべての組織が活用できる。

CertiKによると、主な目的はセキュリティ研究と形式検証をオープンソースブロックチェーンインフラの開発により密接に組み込むことで、潜在的な脆弱性やコンプライアンス上の課題を開発サイクルの早い段階で対応可能にすることだという。

正式加盟に先行したBesu研究

CertiKのLFDT技術との関わりは、正式な加盟に先立って始まっていた。今回の加盟は、CertiKの研究者とLF Decentralized Trustがホストするイーサリアム行クライアントBesuとの過去の協力に基づくものだ。

8月、CertiKはBesuにおける5件の脆弱性を特定した研究を公開した。これには、特定の条件下でノードの可用性に影響を与えうるリソース枯渇の弱点が含まれる。欠陥はピアツーピア、リモートプロシージャコール、WebSocket、コンセンサス向けインターフェースに関わるものだった。Besuは7月27日にリリースされたバージョン26.7.1で5件すべてを修正し、その後8月14日に技術勧告が公開された。

独自のBesu研究では、同社はプライベートのマルチノードテストネットを運用し、制御された敵対的テストを実施して、イーサリアムクライアントが悪意ある条件下でどう応答するかを検証した。研究者らは、影響を受ける構成で公開されるインターフェースを通じてノードを劣化またはクラッシュさせうる5件の脆弱性を特定した。対象はブロックアナウンス処理、コンセンサス提案、WebSocketサブスクリプション、JSON-RPCフィルタに関わる問題で、うち2件は重大度が「major」に分類され、全体としてはminorからmajorの範囲だった。

CertiKはこれらの問題をBesuチームに非公開で報告し、概念実証用のテストツールを提供した。Besuはその後修正をリリースし、5件の発見を網羅する4件のセキュリティ勧告を公開した。非公開報告→修正リリース→公開勧告という一連の流れは、技術詳細が公開される前にユーザーが更新できる調整済み開示プロセスだった。

Javaベースのこの実行クライアントは、JSON-RPCおよびプラグインインターフェースを通じて、パブリックなイーサリアムネットワークとプライベートなエンタープライズ導入の両方をサポートする。Besuはまた、機関向けブロックチェーンインフラでの役割も果たしつつある。Linux Foundationは7月、預金信託決済機構(DTCC)がトークン化担保インフラを支援するAppChainにBesuを使用していると発表した。DTCCはトークン化されたRussell 1000銘柄、主要上場投資信託、米国債を対象とする限定的な本番取引を開始しており、50社超が参加している。この動向を注視する機関にとって、Besuの事例は共通実行クライアントの脆弱性がどのように発見・修正・示されるかを示す具体的な参考例となっている。

規制要件がセキュリティへの注目を高める

CertiKは、LFDTへの加盟をデジタル資産をめぐる規制要件の高まりと結びつけている。同社の「Skynet State of Digital Asset Regulations」研究によると、独立系スマートコントラクト監査は、香港、アラブ首長国連邦、欧州連合を含む複数の管轄域、および一部の米国州制度において、ライセンス取得やトークン上場のために必須または間接的に求められるようになっている。

また、マネーロンダリング対策(AML)の執行が暗号資産事業者への規制罰の重要な源泉になっていることも報告している。同社の分析では、2025年上半期にAML関連の罰金および和解金が9億ドルを超えたことが判明しており、コンプライアンス違反がデジタル資産事業者にいかに直接的な経済的制裁をもたらしうるかを示している。

取引所、カストディアン、発行者を対象とする規制フレームワークには、自己資本充足率、資産分別、流動性管理、運営レジリエンスなど、従来の金融サービスに関連する要件がますます組み込まれている。CertiKは、こうした動向により、セキュリティとコンプライアンスが後段のチェックから、ブロックチェーンインフラの設計・開発段階で組み込むべき要件へと移行しつつあると述べている。

機関向けデジタル資産への幅広い拡大

LFDTへの加盟は、公共セクターのデジタル資産イニシアチブへのCertiKの関与拡大にも続くものだ。9月14日、同社はキルギス共和国国立銀行との覚書を発表し、同国のDigital Somプロジェクトを対象とした。この取り決めは、中央銀行デジタル通貨に関連するセキュリティ業務に加え、デジタル資産のマネーロンダリング対策およびテロ資金供与対策の監視をカバーする。

2017年創業のCertiKは、ブロックチェーンインフラ評価、スマートコントラクト監査、形式検証、ペネトレーションテスト、カストディアーキテクチャレビュー、パフォーマンス評価、コンプライアンス支援を提供しており、5,500社超のエンタープライズ顧客と実績があるという。

LFDTはLinux Foundation傘下のベンダー中立なコミュニティとして運営され、オープンースの分散型技術にガバナンスと開発支援を提供している。加盟企業とプロジェクト基盤は2026年も拡大を続けている。OpenWallet Foundationは2027年1月1日にLFDT傘下へ移行する予定であり、Lineaは5月にプレミアメンバーとなりLinea Stackをオープンソースプロジェクトとして提供した。また、LFDTは4月に10社の追加メンバーを発表した。

今回の新規加盟を通じて、CertiKはセキュリティ研究、監査の専門知識、形式検証能力をLFDTのプロジェクトやワーキンググループに提供し、セキュリティの視点をエンタープライズブロックチェーンシステムのコア開発により近い位置に統合することを目指している。