CertiK присоединилась к LF Decentralized Trust для усиления безопасности блокчейна
Ключевые выводы
- •CertiK присоединилась к LF Decentralized Trust и будет вносить исследования безопасности, формальную верификацию и экспертный аудит в ее open-source-проекты и рабочие группы.
- •До вступления исследователи CertiK выявили пять уязвимостей в клиенте Ethereum Besu, все они были устранены в версии 26.7.1, выпущенной 27 июля, до публикации публичных рекомендаций 14 августа.
- •Besu стала институциональной инфраструктурой: DTCC использует клиент для AppChain, поддерживающей транзакции с токенизированным обеспечением с участием более 50 фирм.
- •Исследования CertiK показали, что независимые аудиты смарт-контрактов обязательны или косвенно требуются для лицензирования и допуска токенов в Гонконге, ОАЭ, Европейском союзе и некоторых штатах США.
- •По данным анализа CertiK, связанные с AML штрафы и урегулирования для криптобизнеса превысили 900 млн долларов за первое полугодие 2025 года.

CertiK, компания в области безопасности блокчейна, присоединилась к LF Decentralized Trust (LFDT), расширив свое участие в open-source-инфраструктуре, созданной для децентрализованных систем в сферах финансов, банковского дела, цепочек поставок, здравоохранения и телекоммуникаций.
В рамках членства CertiK планирует участвовать в проектах и рабочих группах LFDT, внося экспертизу в области исследований безопасности, формальной верификации и аудита. Ожидается, что этот шаг позволит компании более тесно сотрудничать с предприятиями, стартапами и техническими командами, разрабатывающими совместимую децентрализованную инфраструктуру. Поскольку проекты LFDT имеют открытый исходный код, улучшения безопасности и исправления, разработанные в их рамках, доступны любой организации, использующей общую платформу.
По словам CertiK, ее основная цель — теснее интегрировать исследования безопасности и формальную верификацию в разработку open-source-блокчейн-инфраструктуры, что позволит выявлять потенциальные уязвимости и учитывать требования комплаенса на более ранних этапах цикла разработки.
Исследования Besu предшествовали формальному членству
Вовлеченность CertiK в технологии LFDT началась до официального вступления в организацию. Членство опирается на предыдущую работу исследователей CertiK с Besu — клиентом исполнения Ethereum, поддерживаемым LF Decentralized Trust.
В августе CertiK раскрыла исследования, в которых были выявлены пять уязвимостей в Besu, включая слабости, связанные с исчерпанием ресурсов, которые могли влиять на доступность узлов при определенных условиях. Недостатки затрагивали интерфейсы peer-to-peer, удаленного вызова процедур, WebSocket и интерфейсы консенсуса. Besu устранила все пять проблем в версии 26.7.1, выпущенной 27 июля, до публичного раскрытия технических рекомендаций 14 августа.
В ходе независимых исследований Besu компания развернула приватный мультинодовый тестнет и проводила контролируемое состязательное тестирование, чтобы изучить, как клиент Ethereum реагирует на враждебные условия. Исследователи выявили пять уязвимостей, способных деградировать или выводить из строя узлы через интерфейсы, доступные при затронут конфигурациях; проблемы касались обработки анонсов блоков, предложений консенсуса, подписок WebSocket и фильтров JSON-RPC. Две уязвимости были отнесены к категории серьезных, тогда как в целом находки варьировались от незначительных до серьезных.
CertiK в частном порядке сообщила о проблемах команде Besu и предоставила инструменты для проверки концепции. Besu впоследствии выпустила исправления и опубликовала четыре рекомендации по безопасности, охватывающие все пять находок. Эта последовательность — приватное сообщение, выпуск исправлений, затем публичные рекомендации — представляла собой процесс скоординированного раскрытия информации, позволивший пользователям обновиться до того, как технические детали стали публичными.
Клиент исполнения на базе Java поддерживает как публичные сети Ethereum, так и частные корпоративные развертывания через интерфейсы JSON-RPC и плагины. Besu также заняла место в институциональной блокчейн-инфраструктуре: в июле Linux Foundation сообщила, что Depository Trust & Clearing Corporation использует Besu для AppChain, поддерживающей инфраструктуру токенизированного обеспечения. DTCC начала ограниченные производственные транзакции с токенизированными акциями Russell 1000, крупными биржевыми фондами и казначейскими облигациями США при участии более 50 фирм. Для институтов, следящих за этой работой, история с Besu служит конкретным примером того, как уязвимости в общих клиентах исполнения обнаруживаются, исправляются и раскрываются.
Регуляторные требования повышают внимание к безопасности
CertiK связала свое членство в LFDT с растущими регуляторными требованиями в отношении цифровых активов. Исследование компании Skynet State of Digital Asset Regulations показало, что независимые аудиты смарт-контрактов стали обязательными или косвенно требуемыми для лицензирования и допуска токенов в ряде юрисдикций, включая Гонконг, Объединенные Арабские Эмираты и Европейский союз, а также в рамках некоторых штатных режимов США.
Компания также сообщила, что принуждение к соблюдению норм противодействия отмыванию денег стало значительным источником регуляторных штрафов для криптобизнеса. По данным анализа CertiK, связанные с AML штрафы и урегулирования за первое полугодие 2025 года превысили 900 млн долларов — цифра, показывающая, насколько напрямую сбои комплаенса могут обернуться финансовыми санкциями для цифровых активов.
Регуляторные рамки, охватывающие биржи, кастодианов и эмитентов, все чаще включают требования, характерные для традиционных финансовых услуг, включая достаточность капитала, сегрегацию активов, управление ликвидностью и операционную устойчивость. CertiK отметила, что эти изменения сдвигают безопасность и комплаенс от проверок на поздних этапах к требованиям, которые должны учитываться при проектировании и разработке блокчейн-инфраструктуры.
Более широкая экспансия в институциональные цифровые активы
Членство в LFDT также следует за растущим участием CertiK в государственных инициативах в области цифровых активов. 14 сентября компания объявила меморандум о взаимопонимании с Национальным банком Кыргызской Республики, касающийся проекта страны Digital Som. Согение охватывает работы по безопасности, связанные с цифровой валютой центробанка, а также надзор за противодействием отмыванию денег и финансированию терроризма в сфере цифровых активов.
Основанная в 2017 году, CertiK предоставляет оценку блокчейн-инфраструктуры, аудиты смарт-контрактов, формальную верификацию, тестирование на проникновение, проверку архитектуры кастодиальных решений, оценку производительности и поддержку комплаенса. По словам компании, она работала более чем с 5 500 корпоративными клиентами.
LFDT действует как нейтральное к вендорам комьюнити под эгидой Linux Foundation, обеспечивая управление и поддержку разработки open-source-децентрализованных технологий. Ее членская и проектная база продолжала расти в 2026 году: OpenWallet Foundation должна перейти под LFDT 1 января 2027 года; Linea стала премиальным членом LFDT в мае и передала Linea Stack как open-source-проект; в апреле LFDT объявила о присоединении еще 10 участников.
Благодаря новому членству CertiK намерена вносить исследования безопасности, экспертный аудит и возможности формальной верификации в проекты и рабочие группы LFDT, потенциально приближая вопросы безопасности к ядру разработки корпоративных блокчейн-систем.