CNBC a interviewé Gu Ronghui, co-fondateur de CertiK : De la vérification formelle à l’autonomisation de l’IA, nous continuons à repousser les limites de la confiance Web3
Récemment, Gu Ronghui, cofondateur de CertiK et professeur à l’Université de Columbia, a été interviewé par CNBC Arabia, un média financier de renommée mondiale, et a partagé ses idées sur l’avenir de la sécurité Web3 sur des sujets tels que l’application industrielle de la vérification formelle, le rôle de l’IA dans la sécurité de la blockchain et les risques des technologies émergentes.
Gu Ronghui a déclaré que la vérification formelle est la clé de la construction de la base de sécurité de la blockchain, et son rôle est de vérifier mathématiquement si le comportement du code est conforme à la logique attendue. Cette approche est plus rigoureuse et plus exigeante que les outils d’audit traditionnels. Il a souligné à plusieurs reprises que l’essence de la blockchain n’est pas seulement l’innovation technologique, mais aussi la reconstruction de la confiance, et qu’un système vraiment crédible doit être vérifiable.
Vérification formelle : La construction d’une base de sécurité blockchain
en tant que méthode d’audit à haut seuil et à haute intensité nécessite une accumulation technique approfondie et une compréhension de la logique sous-jacente. Gu Ronghui a souligné dans une interview exclusive que bien que cette méthode soit complexe, elle présente des avantages irremplaçables pour assurer la sécurité et la contrôlabilité de la blockchain.
Son lien avec la vérification formelle remonte à ses études. En 2016, il a collaboré avec Shao Zhong, professeur à l’Université de Yale, pour développer avec succès le premier noyau de système d’exploitation multicœur entièrement validé au monde, CertiKOS, qui a été classé comme incassable par Google. Cette réalisation vérifie non seulement l’application de la technologie dans le monde réel, mais jette également les bases pour qu’elle entre dans la pratique de l’industrie.
Depuis lors, Gu Ronghui a fondé CertiK en 2017 pour apporter la vérification formelle sur la scène de la blockchain. Aujourd’hui, cette technologie est largement utilisée dans de nombreux projets de premier plan tels que ZK qui se concentrent sur la confidentialité et la sécurité, ainsi que dans de grandes institutions financières telles que Ant Group. Dans une interview exclusive, Gu Ronghui a déclaré qu’afin d’améliorer l’efficacité de la vérification formelle, CertiK a construit des outils auxiliaires tels que l’analyse intelligente de l’IA, qui peuvent être utilisés pour identifier automatiquement les caractéristiques du code et générer des preuves logiques.
Tout en promouvant la mise en œuvre des réalisations académiques, Gu Ronghui a toujours porté une attention particulière aux nouvelles menaces auxquelles l’industrie est confrontée. En réponse aux inquiétudes selon lesquelles « les supercalculateurs ou l’informatique quantique peuvent menacer la sécurité de la blockchain », il a admis que ces technologies présentent des risques potentiels, mais qu’elles ne sont toujours pas suffisantes pour constituer une menace réelle à ce stade. « Les capacités des supercalculateurs ne sont pas suffisantes pour briser le système de blockchain existant », a déclaré Gu, « Plus important encore, l’industrie construit déjà activement des algorithmes anti-quantiques et des mécanismes de défense, et il est possible d’avoir des solutions pertinentes. »
Dans son interview exclusive, Gu Ronghui a souligné que l’IA est en train de remodeler le paysage de la sécurité de la blockchain, en particulier dans l’audit des contrats intelligents et l’identification des menaces on-chain, et que « l’application correcte de l’IA peut apporter des améliorations substantielles au système de sécurité de la blockchain ». Il
a ajouté que les recherches de CertiK montrent que les tactiques malveillantes dans les projets Web3 sont de plus en plus sophistiquées, certains programmes de phishing étant capables de suivre les utilisateurs au fil du temps et de réaliser des escroqueries ciblées. Mais grâce à la capacité des modèles d’IA à identifier et à traiter rapidement de telles attaques aujourd’hui, elles peuvent désormais être identifiées et traitées en quelques heures.
Aujourd’hui, CertiK a appliqué l’IA à un large éventail de processus d’exploitation et d’audit de vulnérabilités. En analysant les données d’alerte précoce on-chain, il aide à identifier la cause des vulnérabilités et les chemins d’attaque. Dans le même temps, la technologie de l’IA est utilisée pour analyser les modèles de vulnérabilité connus, analyser la logique du code et générer des rapports, et construire un système d’audit intelligent basé sur la « collaboration homme-machine », fournissant un support mathématique crédible et une efficacité à l’équipe d’audit manuel.
Mais à mesure que les applications d’IA deviennent plus répandues, les attaquants peuvent également l’utiliser comme vecteur d’attaque renforcé. Gu Ronghui estime que cela signifie que le seuil de la confrontation sécuritaire a été relevé et que l’industrie a besoin de solutions de sécurité plus solides.
Vision technique : repousser les limites du Web3 TrustGu
Ronghui croit toujours que la prochaine étape du développement du Web3 passera de « disponible » à « fiable ». L’efficacité et l’innovation ne sont pas la fin, la responsabilité et la confiance sont les valeurs fondamentales de l’évolution technologique. Ce n’est qu’en intégrant des mécanismes de sécurité vérifiables que la blockchain peut véritablement devenir une infrastructure financière mondiale de confiance.
C’est exactement la mission à laquelle CertiK a adhéré depuis sa création : construire un système de produits de sécurité couvrant l’ensemble du cycle de vie de l’incubation d’investissements, de l’audit de sécurité, du conseil en conformité, etc., avec la vérification formelle comme base, afin de fournir une sécurité vérifiable pour les projets et d’établir des normes de sécurité plus élevées pour l’industrie.
Pour Gu Ronghui, il ne s’agit pas seulement d’une stratégie d’entreprise, mais aussi d’un choix de vie. De Yale à Columbia, de la recherche universitaire à la pratique entrepreneuriale, il s’est toujours concentré sur la transformation de la vérification formelle de la théorie à la pratique, et sur l’utilisation de la technologie pour renforcer la confiance de l’industrie.
En tant que professeur à l’Université de Columbia et PDG de CertiK, Ronghui Gu est à cheval sur le monde universitaire et le monde des affaires, mais son objectif a toujours été de sécuriser le Web3. Il a mentionné que sa philosophie d’enseignement est ancrée dans l’intégration d’idées du monde réel dans les discussions académiques, dans le but de construire une base cognitive et de compétences pour la prochaine génération dans le domaine de la cybersécurité.
« Assurer la sécurité du Web3 n’est pas seulement un défi technique, mais aussi une responsabilité sociale. » Gu Ronghui a déclaré publiquement à plusieurs reprises : « Notre objectif est de rendre cette industrie plus sûre et plus digne de confiance. » "