NieuwsCryptoCertiK sluit zich aan bij LF Decentralized Trust om open-source blockchainbeveiliging te versterken

CertiK sluit zich aan bij LF Decentralized Trust om open-source blockchainbeveiliging te versterken

Auteur: CoinTrust·

Belangrijkste punten

  • •CertiK is lid geworden van LF Decentralized Trust en zal beveiligingsonderzoek, formele verificatie en audit-expertise bijdragen aan de open-sourceprojecten en werkgroepen.
  • •Vóór het toetreden identificeerden CertiK-onderzoekers vijf kwetsbaarheden in de Besu Ethereum-client, die allemaal zijn verholpen in versie 26.7.1 van 27 juli, vóór de publieke adviseringen op 14 augustus.
  • •Besu is institutionele infrastructuur geworden: DTCC gebruikt de client voor een AppChain die tokenized collateral-transacties ondersteunt met meer dan 50 deelnemende bedrijven.
  • •Uit onderzoek van CertiK blijkt dat onafhankelijke smart-contractaudits verplicht of indirect vereist zijn voor licenties en token-toelating in Hongkong, de VAE, de Europese Unie en bepaalde Amerikaanse deelstaten.
  • •AML-gerelateerde boetes en schikkingen voor cryptobedrijven overschreden in de eerste helft van 2025 de 900 miljoen dollar, volgens de analyse van CertiK van reguleringshandhaving.
CertiK sluit zich aan bij LF Decentralized Trust om open-source blockchainbeveiliging te versterken

CertiK, het blockchainbeveiligingsbedrijf, is lid geworden van LF Decentralized Trust (LFDT), waarmee het zijn deelname aan open-sourceinfrastructuur voor gedecentraliseerde systemen in financiën, bankieren, toeleveringsketens, gezondheidszorg en telecommunicatie verder verdiept.

In het kader van het lidmaatsschap zal CertiK deelnemen aan LFDT-projecten en -werkgroepen en expertise bijdragen op het gebied van beveiligingsonderzoek, formele verificatie en auditing. Verwacht wordt dat het bedrijf hierdoor nauwer gaat samenwerken met ondernemingen, startups en technische teams die werken aan interoperabele gedecentraliseerde infrastructuur. Omdat de projecten van LFDT open source zijn, zijn beveiligingsverbeteringen en fixes die daarin worden ontwikkeld beschikbaar voor elke organisatie die op de gedeelde stack bouwt.

Volgens CertiK is het belangrijkste doel om beveiligingsonderzoek en formele verificatie nauwer te verweven met de ontwikkeling van open-source blockchaininfrastructuur, zodat potentiële kwetsbaarheden en compliance-overwegingen eerder in de ontwikkelcyclus kunnen worden aangepakt.

Besu-onderzoek ging formeel lidmaatschap vooraf

De betrokkenheid van CertiK bij LFDT-technologie begon voordat het bedrijf formeel toetrad tot de organisatie. Het lidmaatschap bouwt voort op eerder werk tussen CertiK-onderzoekers en Besu, de Ethereum-executieclient die wordt gehost door LF Decentralized Trust.

In augustus openbaarmaatte CertiK onderzoek waarin vijf kwetsbaarheden in Besu werden geïdentificeerd, waaronder resource-exhaustion-zwakke plekken die onder bepaalde omstandigheden deikbaarheid van nodes konden beïnvloeden. De gebreken betroffen peer-to-peer-, remote procedure call-, WebSocket- en consensusgerichte interfaces. Besu herstelde alle vijf de problemen in versie 26.7.1, uitgebracht op 27 juli, vóór de publieke openbaarmaking van technische adviseringen op 14 augustus.

Tijdens het onafhankelijke Besu-onderzoek exploiteerde het bedrijf een privé-multi-node-testnet en voerde het gecontroleerde adversariële tests uit om te onderzoeken hoe de Ethereum-client op vijandige omstandigheden reageerde. Onderzoekers identificeerden vijf kwetsbaarheden die via interfaces die onder getroffen configuraties zichtbaar waren nodes konden vertragen of laten crashen, met problemen rond de verwerking van blok aankondigingen, consensusvoorstellen, WebSocket-abonnementen en JSON-RPC-filters. Twee van de kwetsbaarheden werden gecategoriseerd als ernstig, terwijl de bevindingen in het algemeen varieerden van licht tot ernstig.

CertiK openbaarmaatte de problemen privé bij het Besu-team en leverde proof-of-concept-testtools. Besu bracht vervolgens fixes uit en publiceerde vier beveiligingsadviezen over de vijf bevindingen. Deze volgorde — privérapportage, gepatchte releases en daarna publieke adviseringen — was een gecoördineerd openbaarmakingsproces waarmee gebruikers konden bijwerken voordat technische details publiek werden.

De op Java gebaseerde executieclient ondersteunt zowel publieke Ethereum-netwerken als private enterprise-implementaties via JSON-RPC- en plugin-interfaces. Besu heeft ook een rol gekregen in institutionele blockchaininfrastructuur: de Linux Foundation meldde in juli dat de Depository Trust & Clearing Corporation Besu gebruikte voor een AppChain die tokenized collateral-infrastructuur ondersteunt. DTCC was gestart met beperkte productietransacties met getokeniseerde Russell 1000-aandelen, grote ETF's en Amerikaanse staatsobligaties, met meer dan 50 deelnemende bedrijven. Voor instellingen die dit volgen, biedt de Besu-episode een concreet referentiepunt voor hoe kwetsbaarheden in gedeelde executieclients worden gevonden, gepatcht en openbaargemaakt.

Reguleringsvereisten scherpen focus op beveiliging aan

CertiK heeft zijn LFDT-lidmaatschap gekoppeld aan de groeiende reguleringsvereisten rond digitale assets. Uit het onderzoek Skynet State of Digital Asset Regulations bleek dat onafhankelijke smart-contractaudits verplicht of indirect vereist zijn geworden voor licenties en token-toelating in diverse jurisdicties, waaronder Hongkong, de Verenigde Arabische Emiraten en de Europese Unie, evenals onder bepaalde Amerikaanse deelstatenkaders.

Het bedrijf meldde ook dat handhaving van anti-witwasregelgeving een belangrijke bron van reguleringsboetes voor cryptobedrijven is geworden. Uit de analyse bleek dat AML-gerelateerde boetes en schikkingen in de eerste helft van 2025 boven de 900 miljoen dollar uitkwamen — een cijfer dat laat zien hoe direct compliance-falen kan leiden tot financiële boetes voor bedrijven in digitale assets.

Reguleringskaders voor exchanges, custodians en emittenten nemen in toenemende mate eisen over die verbonden zijn met traditionele financiële diensten, waaronder kapitaaltoereikendheid, scheiding van activa, liquiditeitsbeheer en operationele weerbaarheid. CertiK zei dat deze ontwikkelingen beveiliging en compliance verschuiven van controles in een laat stadium naar vereisten die moeten worden opgenomen in het ontwerp en de ontwikkeling van blockchaininfrastructuur.

Bredere expansie naar institutionele digitale assets

Het LFDT-lidmaatschap volgt ook op de groeiende betrokkenheid van CertiK bij publieke initiatieven rond digitale assets. Op 14 september kondigde het bedrijf een memorandum of understanding aan met de Nationale Bank van de Kirgizische Republiek over het Digital Som-project van het land. De regeling omvat beveiligingswerk rond de digitale centrale bankmunt, evenals toezicht op anti-witwasregelgeving en het tegenFinanciering van terrorisme voor digitale assets.

CertiK, opgericht in 2017, biedt beoordelingen van blockchaininfrastructuur, smart-contractaudits, formele verificatie, penetratietests, beoordelingen van custody-architectuur, prestatie-evaluaties en compliance-ondersteuning. Het bedrijf zegt met meer dan 5.500 zakelijke klanten te hebben gewerkt.

LFDT opereert als een vendor-neutrale community onder de Linux Foundation en biedt governance- en ontwikkelingsondersteuning voor open-source gedecentraliseerde technologieën. Het ledental en het projectbestand groeiden in 2026 verder: de OpenWallet Foundation gaat op 1 januari 2027 onder LFDT vallen; Linea werd in mei premier-lid van LFDT en droeg de Linea Stack bij als open-sourceproject; en LFDT kondigde in april 10 extra leden aan.

Met zijn nieuwe lidmaatschap wil CertiK beveiligingsonderzoek, audit-expertise en formele-verificatiecapaciteiten bijdragen aan LFDT-projecten en -werkgroepen, waardoor beveiligingsoverwegingen mogelijk dichter bij de kernontwikkeling van enterprise-blockchainsystemen komen.