CNBC interviewde Gu Ronghui, mede-oprichter van CertiK: Van formele verificatie tot AI-empowerment, we blijven de grenzen van Web3-vertrouwen verleggen
Onlangs werd Gu Ronghui, mede-oprichter van CertiK en professor aan de Columbia University, geïnterviewd door CNBC Arabia, een wereldberoemd financieel medium, en deelde hij zijn inzichten over de toekomst van Web3-beveiliging over onderwerpen als de industriële toepassing van formele verificatie, de rol van AI in blockchain-beveiliging en de risico's van opkomende technologieën.
Gu Ronghui zei dat formele verificatie de sleutel is tot het bouwen van de beveiligingsbasis van de blockchain, en dat het zijn rol is om wiskundig te verifiëren of het codegedrag voldoet aan de verwachte logica. Deze aanpak is rigoureuzer en uitdagender dan traditionele audittools. Hij heeft herhaaldelijk benadrukt dat de essentie van blockchain niet alleen technologische innovatie is, maar ook de reconstructie van vertrouwen, en dat een echt geloofwaardig systeem verifieerbaar moet zijn.
Formele verificatie: Het opbouwen van een blockchain-beveiligingsbasis
als een hoogdrempelige, intensieve auditmethode vereist diepgaande technische accumulatie en begrip van de onderliggende logica. Gu Ronghui wees er in een exclusief interview op dat hoewel deze methode complex is, deze onvervangbare voordelen heeft bij het waarborgen van de veiligheid en controleerbaarheid van de blockchain.
Zijn connectie met formele verificatie is terug te voeren op zijn studie. In 2016 werkte hij samen met professor Shao Zhong van Yale University om met succes 's werelds eerste volledig formeel gevalideerde multi-core besturingssysteemkernel te ontwikkelen, CertiKOS, die door Google als onbreekbaar werd beoordeeld. Deze prestatie verifieert niet alleen de toepassing van de technologie in de echte wereld, maar legt ook de basis voor het betreden van de praktijk in de industrie.
Sindsdien heeft Gu Ronghui in 2017 CertiK opgericht om formele verificatie naar de blockchain-scene te brengen. Tegenwoordig wordt deze technologie veel gebruikt in veel toonaangevende projecten zoals ZK die zich richten op privacy en veiligheid, maar ook in grote financiële instellingen zoals Ant Group. In een exclusief interview zei Gu Ronghui dat CertiK, om de efficiëntie van formele verificatie te verbeteren, aanvullende tools heeft gebouwd, zoals intelligente AI-analyse, die kunnen worden gebruikt om automatisch codekenmerken te identificeren en logisch bewijs te genereren.
Bij het bevorderen van de implementatie van academische prestaties, heeft Gu Ronghui altijd veel aandacht besteed aan de nieuwe bedreigingen waarmee de industrie wordt geconfronteerd. In reactie op de bezorgdheid dat "supercomputers of kwantumcomputing de beveiliging van blockchain kunnen bedreigen", gaf hij toe dat dergelijke technologieën potentiële risico's met zich meebrengen, maar dat ze in dit stadium nog steeds niet voldoende zijn om een reële bedreiging te vormen. "De mogelijkheden van supercomputers zijn niet genoeg om het bestaande blockchain-systeem te doorbreken," zei Gu, "Wat nog belangrijker is, de industrie is al actief bezig met het bouwen van anti-kwantumalgoritmen en verdedigingsmechanismen, en het is mogelijk om relevante oplossingen te hebben."
In zijn exclusieve interview benadrukte Gu Ronghui dat AI het blockchain-beveiligingslandschap hervormt, vooral op het gebied van slimme contractaudits en on-chain dreigingsidentificatie, en dat "de juiste toepassing van AI substantiële verbeteringen kan brengen in het blockchain-beveiligingssysteem." Hij
zei verder dat uit het onderzoek van CertiK blijkt dat kwaadaardige tactieken in Web3-projecten steeds geavanceerder worden, waarbij sommige phishing-programma's in staat zijn om gebruikers in de loop van de tijd te volgen en gerichte oplichting uit te voeren. Maar met het vermogen van AI-modellen om dergelijke aanvallen vandaag de dag snel te identificeren en aan te pakken, kunnen ze nu binnen enkele uren worden geïdentificeerd en afgehandeld.
Tegenwoordig heeft CertiK AI toegepast op een breed scala aan vulnerability mining- en auditprocessen. Door on-chain vroegtijdige waarschuwingsgegevens te analyseren, helpt het bij het identificeren van de oorzaak van kwetsbaarheden en aanvalspaden. Tegelijkertijd wordt AI-technologie gebruikt om bekende kwetsbaarheidspatronen te scannen, codelogica te analyseren en rapporten te genereren, en een intelligent auditsysteem te bouwen met "mens-machine-samenwerking" als kern, dat geloofwaardige wiskundige ondersteuning en efficiëntie biedt voor het handmatige auditteam.
Maar naarmate AI-toepassingen vaker voorkomen, kunnen aanvallers het ook gebruiken als een geharde aanvalsvector. Gu Ronghui is van mening dat dit betekent dat de drempel voor veiligheidsconfrontatie is verhoogd en dat de industrie sterkere beveiligingsoplossingen nodig heeft.
Technische visie: de grenzen van Web3 verleggen TrustGu
Ronghui gelooft altijd dat de volgende fase van Web3-ontwikkeling zal verschuiven van "beschikbaar" naar "vertrouwd". Efficiëntie en innovatie zijn niet het eindpunt, verantwoordelijkheid en vertrouwen zijn de kernwaarden van de technologische evolutie. Alleen door verifieerbare beveiligingsmechanismen in te bouwen, kan blockchain echt een betrouwbare wereldwijde financiële infrastructuur worden.
Dit is precies de missie waar CertiK zich sinds de oprichting aan heeft gehouden - het bouwen van een beveiligingsproductsysteem dat de hele levenscyclus van investeringsincubatie, beveiligingsaudit, nalevingsadvies, enz. omvat, met formele verificatie als kern, om verifieerbare beveiliging voor projecten te bieden en hogere beveiligingsnormen voor de industrie vast te stellen.
Voor Gu Ronghui is dit niet alleen een bedrijfsstrategie, maar ook een levenskeuze. Van Yale tot Columbia, van academisch onderzoek tot ondernemerspraktijk, heeft hij zich altijd gericht op het transformeren van formele verificatie van theorie naar praktijk, en het gebruik van technologie om het vertrouwen van de industrie te vergroten.
Als professor aan de Columbia University en CEO van CertiK begeeft Ronghui Gu zich over zowel de academische als de zakelijke wereld, maar zijn doel is altijd geweest om Web3 veilig te stellen. Hij heeft gezegd dat zijn onderwijsfilosofie geworteld is in het integreren van inzichten uit de echte wereld in academische discussies, met als doel een cognitieve en competentiebasis op te bouwen voor de volgende generatie op het gebied van cyberbeveiliging.
"Het waarborgen van de beveiliging van Web3 is niet alleen een technische uitdaging, maar ook een maatschappelijke verantwoordelijkheid." Gu Ronghui heeft vele malen publiekelijk verklaard: "Ons doel is om deze industrie veiliger en betrouwbaarder te maken." "