Close Menu
    What's Hot

    Meta Muse Lit Vos IMessages Sans Permission Puis Ment

    25/09/2026

    Jumper Annonce La Vente Du Token Jump Le 29 Septembre

    25/09/2026

    Bitcoin Teste Le Support Des 83 000 Dollars

    25/09/2026
    InfoCrypto.fr
    • Accueil
    • Actualités
    • Analyses
    • Cryptomonnaies
    • Formations
    • Nous Contacter
    InfoCrypto.fr
    Accueil»Actualités»CertiK Rejoint La Fondation Linux En Blockchain
    Actualités

    CertiK Rejoint La Fondation Linux En Blockchain

    Steven SoarezDe Steven Soarez24/09/2026Aucun commentaire15 Mins de Lecture
    Partager
    Facebook Twitter LinkedIn Pinterest Email

    Quand une société d’audit blockchain entre dans une fondation née du logiciel libre, ce n’est pas un communiqué de plus à classer. C’est le signe que la sécurité des réseaux décentralisés n’est plus un accessoire marketing. Elle devient une exigence de conception, presque aussi banale qu’un contrôle comptable pour une banque. CertiK vient d’annoncer son adhésion à LF Decentralized Trust, l’initiative de la Linux Foundation dédiée aux technologies ouvertes et décentralisées. L’entreprise promet d’y apporter recherche, audits et vérification formelle. Derrière la phrase polie se cache une bascule : les infrastructures utilisées par des institutions financières, des gouvernements et des chaînes d’approvisionnement ne peuvent plus attendre la dernière ligne du calendrier pour se faire tester.

    Une Adhésion Qui Dit Beaucoup Plus Qu’Un Logo

    LF Decentralized Trust, souvent abrégée LFDT, n’est pas un club de start-up. C’est une communauté vendor-neutral, hébergée par la Linux Foundation, qui gouverne des projets d’infrastructure destinés à la finance, à la banque, à la logistique, à la santé et aux télécoms. Y entrer, pour CertiK, revient à s’installer près de la table où l’on écrit le code avant qu’il ne parte en production. Ce n’est pas la même chose que de recevoir un dépôt Git une semaine avant le lancement.

    Selon l’annonce relayée par la presse spécialisée, CertiK fait partie d’une nouvelle vague de membres arrivés ce trimestre. L’entreprise entend participer aux projets open source et aux groupes de travail. Elle dit vouloir travailler avec des grands groupes, des jeunes pousses et des équipes techniques qui construisent des systèmes interopérables. Le vocabulaire est institutionnel. Le fond, lui, est très concret : moins de failles découvertes trop tard, plus de regards hostiles dès le premier commit utile.

    La sécurité et la conformité ne peuvent plus être traitées comme des exercices ponctuels collés à la fin d’un projet. C’est précisément ce type de raisonnement que l’environnement réglementaire actuel sanctionne.

    Ronghui Gu, cofondateur et directeur général de CertiK

    La phrase de Ronghui Gu résume le climat. Les amendes, les licences conditionnelles et les exigences de résilience opérationnelle ont cessé d’être des rumours de juristes. Elles pèsent sur les calendriers produits. Quand un régulateur demande un audit indépendant pour admettre un jeton ou délivrer un agrément, le laboratoire de sécurité n’est plus un prestataire optionnel. Il devient une pièce du dossier.

    Ce Que Fait Vraiment Lf Decentralized Trust

    LFDT fournit gouvernance et soutien au développement de technologies décentralisées ouvertes. Parmi ses projets figure Besu, un client d’exécution Ethereum écrit en Java, utilisé aussi bien sur le réseau public que sur des réseaux privés d’entreprise. Autour de ce type de brique, l’organisation rassemble des contributeurs qui ne veulent pas dépendre d’un seul éditeur propriétaire.

    Daniela Barbosa, directrice exécutive de LFDT, a souligné que les apports de chercheurs en sécurité pouvaient aider au développement et au déploiement des projets open source de l’organisation. Elle insiste sur une idée simple, presque obstinée : l’industrie a besoin d’infrastructures conçues selon des normes dès le départ, et non adaptées après coup. C’est le contraire de la culture « on auditera plus tard » qui a longtemps régné dans une partie du Web3.

    Ce que LFDT cherche à assembler

    • Des projets d’infrastructure ouverts, gouvernés de façon neutre vis-à-vis des fournisseurs.
    • Des usages institutionnels : finance, banque, santé, télécoms, chaînes d’approvisionnement.
    • Des standards pensés en amont plutôt que rattrapés par la réglementation.
    • Une communauté mixte d’entreprises, de chercheurs et d’équipes techniques.

    En 2026, l’organisation a continué d’absorber des membres et des projets. L’OpenWallet Foundation a annoncé en septembre qu’elle passerait sous LFDT à partir du 1er janvier 2027, emportant avec elle le travail sur les portefeuilles et les identifiants numériques ouverts. Linea est devenue membre premier en mai et a versé la Linea Stack comme projet open source. En avril, dix nouveaux membres avaient déjà été présentés. CertiK s’inscrit dans cette dynamique d’élargissement, mais avec un profil particulier : celui d’un auditeur, pas d’un émetteur de protocole.

    Le Précédent Besu, Ou Pourquoi L’Adhésion N’Est Pas Tombée Du Ciel

    La relation entre CertiK et l’écosystème LFDT existait déjà. En août, des chercheurs de la société ont publié des travaux indépendants sur Besu. Ils avaient identifié cinq vulnérabilités. Certaines pouvaient épuiser les ressources d’un nœud jusqu’à le rendre indisponible. Les interfaces concernées allaient du pair-à-pair au RPC, en passant par le WebSocket et des surfaces liées au consensus.

    Le scénario de recherche n’était pas théorique. L’équipe a déployé un réseau de test privé à plusieurs nœuds, puis a mené des tests adverses contrôlés pour observer le comportement du client sous pression hostile. Les trouvailles touchaient le traitement des annonces de blocs, les propositions de consensus, les abonnements WebSocket et les filtres JSON-RPC. Deux problèmes ont été classés en gravité majeure. L’ensemble allait de mineur à majeur.

    CertiK a divulgué les failles en privé à l’équipe Besu et a fourni des outils de preuve de concept. Le client a publié la version 26.7.1 avec les correctifs le 27 juillet. Les avis techniques publics sont arrivés le 14 août, quatre bulletins pour cinq findings. Cette séquence — recherche, divulgation responsable, correctif, avis — est exactement le type de rythme que LFDT veut normaliser. L’adhésion de CertiK formalise une collaboration qui avait déjà produit un résultat mesurable.

    L’industrie a besoin d’une infrastructure bâtie selon des normes dès le départ, pas adaptée après coup.

    Daniela Barbosa, directrice exécutive de LF Decentralized Trust

    Besu n’est pas un jouet de laboratoire. Client Java, il expose JSON-RPC et des interfaces de plugins. Il sert des réseaux Ethereum publics et des réseaux privés d’entreprise. Son empreinte institutionnelle s’est élargie. La Linux Foundation indiquait en juillet que Depository Trust & Clearing Corporation utilisait Besu pour une AppChain liée à une infrastructure de collatéral tokenisé. DTCC avait commencé des transactions de production limitées portant sur des actions Russell 1000 tokenisées, des ETF majeurs et des Treasuries américains, avec plus de cinquante firmes participantes. Quand un tel acteur s’appuie sur un client, une faille d’épuisement de ressources n’est plus une anecdote de forum.

    Pourquoi Les Audits Deviennent Une Condition D’Accès Au Marché

    CertiK relie explicitement son adhésion à la pression réglementaire qui pèse sur les acteurs d’actifs numériques. Ses travaux Skynet sur l’état des régulations indiquent que les audits indépendants de contrats intelligents sont désormais exigés, directement ou indirectement, pour des licences et des admissions de jetons dans plusieurs juridictions. Hong Kong, les Émirats arabes unis et l’Union européenne figurent dans le tableau, ainsi que certains cadres d’États américains.

    Autre chiffre mis en avant : les amendes et règlements liés à la lutte contre le blanchiment auraient dépassé 900 millions de dollars au premier semestre 2025, d’après l’analyse réglementaire de la société. Qu’on discute la méthodologie ou non, l’ordre de grandeur suffit à expliquer pourquoi les directions juridiques ne veulent plus d’un audit « pour la comm ». Les règles applicables aux plateformes, aux dépositaires et aux émetteurs importent désormais des exigences familières de la finance traditionnelle : adéquation des fonds propres, ségrégation des actifs, gestion de la liquidité, résilience opérationnelle.

    Ce que le cadre actuel pousse réellement à changer

    • Les audits de contrats ne sont plus un badge marketing, mais souvent une pièce de dossier.
    • Les contrôles anti-blanchiment pèsent autant, sinon plus, que le discours produit.
    • La résilience des nœuds et des interfaces devient un sujet de supervision.
    • La sécurité se déplace vers le cycle de développement, pas seulement vers la veille après incident.

    On peut lire l’adhésion comme un positionnement commercial. On peut aussi la lire comme un aveu collectif : les chaînes d’entreprise ne survivront pas à une culture de rustines tardives. Quand un dépositaire central teste des titres tokenisés, le client d’exécution n’a plus le droit d’être « à peu près solide ». Il doit tenir sous charge, sous attaque, sous audit.

    De L’Audit Privé Aux Banques Centrales

    Le mouvement vers LFDT s’inscrit dans une série plus large. Le 14 septembre, CertiK a annoncé un protocole d’accord avec la Banque nationale de la République kirghize autour du projet de Som numérique. Le partenariat porte sur la sécurité de la monnaie numérique de banque centrale, mais aussi sur la surveillance anti-blanchiment et anti-financement du terrorisme des actifs numériques. Ce n’est plus le même clientèle que le protocole DeFi pressé de lancer un jeton.

    La société, fondée en 2017, affirme avoir travaillé avec plus de 5 500 clients d’entreprise. Ses services couvrent l’évaluation d’infrastructures, les audits de contrats, la vérification formelle, les tests d’intrusion, la revue d’architectures de garde, les évaluations de performance et l’accompagnement de conformité. Sous le statut de membre LFDT, elle prévoit de participer aux projets et groupes de travail, et d’injecter recherche et expérience d’audit dès que des fenêtres s’ouvrent.

    Le glissement est net. D’un côté, le marché public des cryptomonnaies continue d’aimer la vitesse. De l’autre, les États et les infrastructures de marché demandent des preuves. Entre les deux, les fondations open source deviennent des sas. Elles permettent de partager du code sans livrer la gouvernance à un seul vendeur. Elles permettent aussi d’y greffer des regards de sécurité avant que le code ne devienne trop sacré pour être touché.

    Vérification Formelle : Un Mot Savant Qui Change La Conversation

    CertiK insiste beaucoup sur la formal verification, la vérification formelle. L’idée n’est pas nouvelle en informatique critique. Elle consiste à prouver mathématiquement que certaines propriétés d’un programme tiennent, plutôt que de se contenter de tests qui explorent quelques chemins. Dans la blockchain, où un contrat mal écrit peut vider une caisse sans appel d’urgence humain, cette approche a un attrait évident. Elle a aussi un coût : temps, compétences rares, modèles parfois incomplets.

    Apporter cette culture dans des groupes de travail LFDT n’est pas anodin. Les projets d’entreprise ont souvent des interfaces plugin, des surfaces RPC larges, des hypothèses de réseau privé qui ne tiennent plus dès qu’un nœud malveillant apparaît. Les cinq failles Besu l’ont montré : ce n’est pas seulement le contrat métier qui casse. C’est le client, le filtre, l’abonnement, l’annonce de bloc. La sécurité d’une chaîne institutionnelle se joue à plusieurs étages.

    Il serait naïf de croire qu’une adhésion suffit. Un membre peut rester silencieux. Un groupe de travail peut produire des spécifications que personne n’implémente. Le test réel viendra des contributions concrètes : revues, correctifs, outils, documentation d’attaque, jeux de tests adverses réutilisables par d’autres équipes. C’est à cette aune qu’il faudra juger, dans six ou douze mois, si l’annonce de septembre 2026 n’était qu’un communiqué.

    Open Source Institutionnel : Promesse Et Zone D’Ombre

    Le logiciel libre a longtemps été présenté comme plus sûr « parce que tout le monde peut lire le code ». L’argument est incomplet. Tout le monde peut. Très peu le font avec une intention hostile méthodique. Les projets LFDT gagnent précisément à attirer des équipes dont le métier consiste à chercher la panne. Sans cela, la transparence du dépôt Git n’est qu’une vitrine.

    Il existe aussi une tension. Les institutions veulent de l’ouvert pour éviter l’enfermement fournisseur. Elles veulent aussi du contrôle, de l’auditabilité, parfois du secret opérationnel. Un client comme Besu doit servir le réseau public et des AppChains privées. Les hypothèses de menaces ne sont pas identiques. Un groupe de travail qui ignore cette dualité produira des recommandations trop générales pour être utiles.

    Autre zone d’ombre : la course aux membres. Dix arrivées en avril, Linea en mai, OpenWallet en septembre, CertiK dans la vague du trimestre. L’élargissement donne de la légitimité. Il peut aussi diluer l’attention. La qualité d’une fondation se mesure moins au nombre de logos qu’à la cadence des correctifs et à la clarté des avis de sécurité. Sur Besu, la séquence juillet-août a été propre. Il faudra voir si ce rythme se généralise.

    Ce Que Cela Change Pour Les Équipes Produit

    Pour une équipe qui construit une AppChain, l’annonce n’est pas abstraite. Elle suggère que les briques « institutionnelles » seront de plus en plus regardées comme des cibles de recherche publique, même quand le réseau est dit privé. Un nœud mal configuré, un filtre RPC trop généreux, un abonnement WebSocket mal borné : ce sont des détails d’ingénierie qui deviennent des risques de disponibilité.

    • Intégrer la revue tôt : attendre la veille du listing ou de la mise en production coûte plus cher que de figer des propriétés de sécurité dès la conception.
    • Traiter le client comme un actif critique : le contrat métier n’est qu’une couche. Le logiciel de nœud, les plugins et les API comptent autant.
    • Documenter la divulgation : un canal privé, des preuves de concept, un calendrier de correctif, puis un avis public.
    • Lier conformité et technique : un audit isolé ne remplace pas une architecture pensées pour LCB-FT, ségrégation et résilience.

    Ces réflexes existent déjà dans l’aéronautique ou les paiements de gros. Ils arrivent tardivement dans une partie de l’industrie crypto parce que le récit fondateur valorisait la vitesse et la permissionless. Le récit institutionnel valorise autre chose : la continuité de service, la traçabilité, la capacité à expliquer un incident à un superviseur. Les deux récits coexistent. Ils ne se parlent pas toujours.

    Le Contexte Des Attaques Et De La Confiance Publique

    La même société publie aussi des suivis d’attaques physiques liées aux cryptomonnaies, ces fameuses « wrench attacks » où la menace n’est plus un contrat mais une personne. Le chiffre de 52 cas et une exposition financière de 124 millions de dollars a circulé dans d’autres notes. Qu’on le prenne comme un indicateur imparfait, il rappelle une vérité simple : la sécurité d’un écosystème ne se réduit pas au bytecode. Elle inclut la garde, les procédures, les humains, les nœuds, les portefeuilles.

    LFDT accueillera aussi, en 2027, le travail de l’OpenWallet Foundation. Portefeuilles et identifiants ouverts deviendront un chantier interne. Y greffer une culture d’audit dès maintenant a une logique. Un portefeuille mal conçu fuit des métadonnées. Un identifiant mal protégé devient une clé maître. Les institutions qui rêvent de titres tokenisés et de CBDC ne peuvent pas traiter le portefeuille comme un détail d’interface.

    La confiance publique, elle, se joue à un autre niveau. Les utilisateurs de détail voient surtout les piratages de protocoles et les arnaques. Les superviseurs voient les amendes LCB-FT et les défaillances opérationnelles. Les deux publics demandent des preuves différentes. L’adhésion de CertiK parle surtout au second public. Elle dit : nous serons dans la pièce où l’on écrit le code des tuyaux.

    Une Lecture Plus Large Du Moment 2026

    L’année 2026, dans les pages économiques, n’est pas seulement celle des cours. C’est celle où les infrastructures de marché testent vraiment la tokenisation, où des banques centrales signent des protocoles d’accord, où des fondations open source absorbent des projets de portefeuilles. Dans ce décor, un auditeur qui rejoint Linux n’est pas un détail de newsletter. C’est un marqueur de maturité, ou du moins d’un désir de maturité.

    On peut rester sceptique. Les fondations ont parfois servi de vitrines. Les audits ont parfois servi d’alibis. Des rapports élogieux ont précédé des exploits. Rien dans une adhésion n’abolit ces précédents. En revanche, placer la recherche en sécurité à l’intérieur du cycle de développement d’un client comme Besu réduit une asymétrie classique : celle de l’équipe produit qui avance vite et du chercheur qui arrive trop tard, avec un avis public et une réputation déjà ébréchée.

    Le marché des audits reste concurrentiel. D’autres cabinets feront le même calcul et frapperont à la même porte. Tant mieux. Une fondation vendor-neutral n’a pas vocation à n’avoir qu’un regard. Elle a vocation à multiplier les regards sans les laisser se transformer en guerre de communiqués. La divulgation responsable sur Besu donne un modèle. Il faudra le répéter sur d’autres stacks, y compris celles qui arriveront avec Linea et avec les portefeuilles ouverts.

    Ce Qu’Il Faudra Surveiller Après L’Annonce

    Une adhésion se juge aux livrables. Voici les signes qui, dans les mois à venir, diront si le geste était stratégique ou cosmétique. Ils ne sont pas mystérieux. Ils sont seulement rarement tenus.

    Signaux utiles, au-delà du communiqué

    • Des contributions visibles dans les dépôts et les groupes de travail, pas seulement des citations dans des communiqués.
    • Des avis de sécurité clairs, datés, reproduisibles, avec versions corrigées.
    • Des outils de test adverses réutilisables par d’autres équipes, y compris concurrentes.
    • Une prise en compte des surfaces RPC, plugins et portefeuilles, pas seulement des contrats métier.

    Il faudra aussi regarder le Kirghizistan et d’autres projets de monnaie numérique. Un protocole d’accord n’est pas une mise en production. Mais il indique où CertiK cherche à travailler : au croisement de la souveraineté monétaire et de la technique de registre. Ce croisement est politiquement sensible. Il exige plus que des checklists. Il exige de comprendre ce qu’un nœud indisponible signifie pour un système de paiement de détail ou de règlement.

    Une Conclusion Sans Tambour, Avec Une Exigence

    CertiK dans LF Decentralized Trust, c’est d’abord une nouvelle de calendrier : une société d’audit rejoint une fondation Linux qui héberge des briques d’infrastructure décentralisée. C’est ensuite un rappel. Les cinq vulnérabilités de Besu n’étaient pas un accident isolé de laboratoire. Elles illustraient des surfaces réelles, déjà utilisées par des acteurs de marché. Les corriger avant l’avis public était la bonne séquence. La généraliser serait mieux.

    Le secteur aime les récits de rupture. Ici, le récit est presque inverse. Il s’agit d’importer dans la blockchain des habitudes que d’autres industries critiques connaissent depuis longtemps : revue précoce, preuve, divulgation ordonnée, normes plutôt que rustines. Si cette adhésion accélère ce basculement, elle vaudra plus que son communiqué. Si elle s’arrête au logo, le prochain incident le dira plus vite qu’un article.

    En attendant, la leçon pour qui construit encore « et on auditera à la fin » est sèche. La fin arrive plus tôt qu’avant. Les licences, les listings, les AppChains de collatéral et les projets de monnaie publique n’attendent plus que le marketing soit beau. Ils attendent que le nœud tienne, que le contrat tienne, que le portefeuille tienne. Rejoindre une fondation ne crée pas cette exigence. Elle la rend seulement plus difficile à ignorer.

    audits contrats client Besu confiance décentralisée cybersécurité blockchain vérification formelle
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Email
    Steven Soarez
    • Website

    Passionné et dévoué, je navigue sans relâche à travers les nouvelles frontières de la blockchain et des cryptomonnaies. Pour explorer les opportunités de partenariat, contactez-nous.

    D'autres Articles

    Meta Muse Lit Vos IMessages Sans Permission Puis Ment

    25/09/2026

    Jumper Annonce La Vente Du Token Jump Le 29 Septembre

    25/09/2026

    CFTC Ouvre La Voie Aux Actifs Tokenisés Officiels

    25/09/2026

    Circle Soutient L’Onu Pour Des Paiements Stablecoins

    25/09/2026
    Ajouter un Commentaire
    Laisser une réponse Cancel Reply

    Sujets Populaires

    Ethereum : Objectif 3200$ malgré la résistance

    10/07/2024

    Airsoft 950 Millions : L Arnaque Qui Inspire La Crypto

    17/09/2026

    Fuite À L’Asp : 143 000 Iban D’Aides Franciliennes Exposés

    24/09/2026
    Advertisement

    Restez à la pointe de l'actualité crypto avec nos analyses et mises à jour quotidiennes. Découvrez les dernières tendances et évolutions du monde des cryptomonnaies !

    Facebook X (Twitter)
    Derniers Sujets

    Meta Muse Lit Vos IMessages Sans Permission Puis Ment

    25/09/2026

    Jumper Annonce La Vente Du Token Jump Le 29 Septembre

    25/09/2026

    Bitcoin Teste Le Support Des 83 000 Dollars

    25/09/2026
    Liens Utiles
    • Accueil
    • Actualités
    • Analyses
    • Cryptomonnaies
    • Formations
    • Nous Contacter
    • Nous Contacter
    © 2026 InfoCrypto.fr - Tous Droits Réservés

    Tapez ci-dessus et appuyez sur Enter pour effectuer la recherche. Appuyez sur Echap pour annuler.