
سرتیک به LF Decentralized Trust، ابتکار بنیاد لینوکس برای فناوریهای متنباز غیرمتمرکز، پیوسته است؛ اقدامی که در راستای برنامه این شرکت امنیت بلاکچین برای ارائه تخصص پژوهشی و حسابرسی به پروژههای مورد استفاده در سامانههای سازمانی و نهادی انجام میشود.
بر اساس اعلامیه سرتیک که با crypto.news به اشتراک گذاشته شد، این شرکت بهعنوان بخشی از گروه جدیدی از اعضا که در این فصل به سازمان وارد شدهاند، به LF Decentralized Trust یا LFDT پیوسته است. LFDT زیرساخت متنباز برای سیستمهای غیرمتمرکز را در حوزههای مالی، بانکداری، زنجیره تأمین، سلامت و مخابرات توسعه میدهد.
سرتیک قصد دارد در پروژههای متنباز و کارگروههای LFDT مشارکت کند و تجربه خود در امنیت بلاکچین، راستیآزمایی صوری و حسابرسی را به این جامعه منتقل کند. این شرکت گفت که در کنار شرکتها، استارتاپها و تیمهای فنیِ در حال توسعه زیرساختهای غیرمتمرکز interoperable فعالیت خواهد کرد.
این عضویت در ادامه همکاریهای پیشین میان پژوهشگران سرتیک و Besu، یک کلاینت اجرایی اتریوم تحت میزبانی LF Decentralized Trust، صورت گرفته است. سرتیک در ماه اوت پژوهشی مستقل را افشا کرد که پنج آسیبپذیری مؤثر بر Besu را آشکار کرد؛ از جمله مشکلات فرسایش منابع که میتوانستند دسترسپذیری نودها را مختل کنند.
همانطور که crypto.news پیشتر گزارش داده بود، Besu در نسخه 26.7.1 در تاریخ 27 ژوئیه هر پنج آسیبپذیری گزارششده توسط سرتیک را برطرف کرد، پیش از آنکه هشدارهای فنی در 14 اوت عمومی شوند. این نقصها رابطهای همتابههمتا، RPC، وبسوکت و رابطهای مرتبط با اجماع را تحت تأثیر قرار میدادند.
LF Decentralized Trust بهعنوان یک جامعه بیطرف از نظر فروشنده درون بنیاد لینوکس فعالیت میکند و پشتیبانی حاکمیتی و توسعهای برای فناوریهای متنباز غیرمتمرکز فراهم میآورد. پروژههای آن شامل Besu و دیگر زیرساختهایی است که برای استقرارهای سازمانی طراحی شدهاند.
سرتیک گفت عضویت آن باعث میشود پژوهشهای امنیتیاش به فرایند توسعه سیستمهایی که توسط مؤسسات مالی، شرکتها و دولتها ساخته میشوند، نزدیکتر شود.
رونگهویی گو، همبنیانگذار و مدیرعامل سرتیک، گفت: «امنیت و انطباق را دیگر نمیتوان بهعنوان اقداماتی یکباره که در اواخر چرخه عمر پروژه به آن اضافه میشوند در نظر گرفت؛ دقیقاً همین نوع طرز فکر است که محیط مقرراتی کنونی در حال تنبیه آن است.»
گو گفت زیرساختهای باز، بیطرف از نظر فروشنده و مبتنی بر استانداردها به بخش محوری نحوه ساخت سیستمهای بلاکچینی توسط شرکتها تبدیل شدهاند. سرتیک انتظار دارد تخصص خود در راستیآزمایی صوری و امنیت را مستقیماً به کار توسعه LFDT وارد کند و در فعالیتهای جامعه و صنعت مشارکت داشته باشد.
دنیلا باربوسا، مدیر اجرایی LFDT، گفت مشارکت پژوهشگران امنیتی میتواند از توسعه و استقرار پروژههای متنباز این سازمان پشتیبانی کند.
باربوسا گفت: «این صنعت به زیرساختی نیاز دارد که از ابتدا بر پایه استانداردها ساخته شده باشد، نه اینکه پس از وقوع با آنها تطبیق داده شود.»
LFDT در طول سال 2026 به افزودن سازمانها و پروژهها ادامه داده است. OpenWallet Foundation در سپتامبر اعلام کرد که از اول ژانویه 2027 تحت LFDT قرار خواهد گرفت و توسعه متنباز کیف پول و اعتبارنامه را به این سازمان میآورد. Linea نیز در ماه مه به عضویت ممتاز LFDT درآمد و Linea Stack را بهعنوان یک پروژه متنباز ارائه کرد، در حالی که LFDT در آوریل 10 عضو دیگر را نیز معرفی کرده بود.
رابطه سرتیک با فناوریهایی که تحت LFDT قرار دارند، به پیش از عضویت آن بازمیگردد.
در جریان پژوهش مستقل روی Besu، این شرکت یک تستنت خصوصی چندنودی راهاندازی کرد و با استفاده از تستهای خصمانه کنترلشده بررسی کرد که این کلاینت در شرایط مخرب چگونه عمل میکند. پژوهشگران پنج آسیبپذیری را شناسایی کردند که میتوانستند از طریق رابطهای در دسترس تحت پیکربندیهای آسیبپذیر، نودها را دچار افت عملکرد یا از کارافتادگی کنند.
این یافتهها حوزههایی از جمله پردازش اعلان بلاک، پیشنهادهای اجماع، اشتراکهای وبسوکت و فیلترهای JSON-RPC را در بر میگرفتند. دو مورد بهعنوان مشکلات با شدت Major طبقهبندی شدند، در حالی که کل مجموعه از Minor تا Major متغیر بود.
سرتیک این آسیبپذیریها را بهطور خصوصی به تیم Besu افشا کرد و ابزارهای تست اثبات مفهوم نیز در اختیار آنها قرار داد. Besu نسخه 26.7.1 را همراه با اصلاحات در 27 ژوئیه منتشر کرد و در 14 اوت چهار هشدار امنیتی شامل این پنج یافته را انتشار داد.
Besu هم از شبکههای عمومی اتریوم و هم از شبکههای خصوصی سازمانی پشتیبانی میکند. این کلاینت اجرایی مبتنی بر جاوا، رابطهای JSON-RPC و پلاگین ارائه میدهد و در زیرساختهای بلاکچینی نهادی مورد استفاده قرار گرفته است.
حضور آن در حوزه سازمانی همچنان رو به گسترش بوده است. بنیاد لینوکس در ماه ژوئیه اعلام کرد که شرکت Depository Trust & Clearing Corporation از Besu برای یک اپچین پشتیبان زیرساخت وثیقه توکنیزهشده خود استفاده میکند. DTCC معاملات تولیدی محدود شامل سهام توکنیزهشده Russell 1000، صندوقهای قابل معامله بزرگ و اوراق خزانهداری آمریکا را آغاز کرده بود و بیش از 50 شرکت در آن مشارکت داشتند.
سرتیک عضویت خود در LFDT را به الزامات نظارتی پیش روی شرکتهای دارایی دیجیتال در بازارهای بزرگ مرتبط دانست.
پژوهش Skynet State of Digital Asset Regulations این شرکت نشان داد که حسابرسیهای مستقل قرارداد هوشمند در چندین حوزه قضایی، از جمله هنگکنگ، امارات متحده عربی و اتحادیه اروپا، بههمراه برخی چارچوبهای ایالتی آمریکا، بهصورت الزامی یا غیرمستقیم برای دریافت مجوز و پذیرش توکن مورد نیاز شدهاند.
پژوهش سرتیک همچنین نشان داد که اجرای مقررات ضد پولشویی به یکی از منابع اصلی جریمههای نظارتی برای شرکتهای کریپتویی تبدیل شده است. بر اساس تحلیل مقرراتی این شرکت، جریمهها و توافقهای مرتبط با AML در نیمه نخست سال 2025 از 900 میلیون دلار فراتر رفتند.
در همین حال، مقررات اعمالشده بر صرافیها، کاستودینها و ناشران، الزاماتی رایج در خدمات مالی سنتی را نیز در خود گنجاندهاند؛ از جمله کفایت سرمایه، تفکیک داراییها, مدیریت نقدینگی و تابآوری عملیاتی.
سرتیک گفت محیط مقرراتی، امنیت و انطباق را به مرحله توسعه زیرساخت بلاکچین نزدیکتر کرده و تقاضا برای سیستمهایی را ایجاد کرده است که از ابتدا بر پایه استانداردهای فنی و نظارتی طراحی میشوند.
عضویت در LFDT در ادامه ورود سرتیک به فعالیتهای امنیتی مرتبط با بانکهای مرکزی و زیرساختهای دارایی دیجیتال تحت پشتیبانی دولت انجام شده است.
در 14 سپتامبر، سرتیک از امضای یک تفاهمنامه با بانک ملی جمهوری قرقیزستان خبر داد که پروژه Digital Som این کشور را پوشش میدهد. این همکاری شامل فعالیتهای مرتبط با امنیت ارز دیجیتال بانک مرکزی و نیز نظارت بر ضد پولشویی و مقابله با تأمین مالی تروریسم در حوزه داراییهای دیجیتال است.
سرتیک گفت خدماتش شامل ارزیابی زیرساخت بلاکچین، حسابرسی قرارداد هوشمند، راستیآزمایی صوری، تست نفوذ، بازبینی معماری کاستدی، ارزیابی عملکرد سیستم و پشتیبانی انطباق است.
این شرکت در سال 2017 تأسیس شد و میگوید با بیش از 5,500 مشتری سازمانی همکاری داشته است. پژوهشهای امنیتی آن قراردادهای هوشمند، زیرساخت بلاکچین، اکسپلویتهای دیفای و تهدیدهای هدفگیرنده سیستمهای دارایی دیجیتال را پوشش دادهاند.
سرتیک تحت این عضویت در LFDT قصد دارد در پروژههای متنباز و کارگروهها مشارکت کند و هر زمان فرصت فراهم شود، پژوهشهای امنیتی و تجربه حسابرسی خود را ارائه دهد.





