A CNBC entrevistou Gu Ronghui, cofundador da CertiK: Da verificação formal ao empoderamento da IA, continuamos a expandir os limites da confiança na Web3
Recentemente, Gu Ronghui, cofundador da CertiK e professor da Universidade de Columbia, foi entrevistado pela CNBC Arabia, uma mídia financeira de renome mundial, e compartilhou suas percepções sobre o futuro da segurança Web3 em tópicos como a aplicação da verificação formal da indústria, o papel da IA na segurança da blockchain e os riscos das tecnologias emergentes.
Gu Ronghui disse que a verificação formal é a chave para construir a base de segurança do blockchain, e seu papel é verificar matematicamente se o comportamento do código está em conformidade com a lógica esperada. Essa abordagem é mais rigorosa e desafiadora do que as ferramentas tradicionais de auditoria. Ele enfatizou repetidamente que a essência do blockchain não é apenas a inovação tecnológica, mas também a reconstrução da confiança, e um sistema verdadeiramente confiável deve ser verificável.
Verificação formal: Construir uma base de segurança de blockchain
como um método de auditoria de alto limiar e alta intensidade requer acúmulo técnico aprofundado e compreensão da lógica subjacente. Gu Ronghui apontou em uma entrevista exclusiva que, embora esse método seja complexo, ele tem vantagens insubstituíveis para garantir a segurança e a controlabilidade do blockchain.
Sua conexão com a verificação formal pode ser rastreada até seus estudos. Em 2016, ele colaborou com o professor da Universidade de Yale, Shao Zhong, para desenvolver com sucesso o primeiro kernel de sistema operacional multi-core totalmente validado formalmente do mundo, o CertiKOS, que foi classificado como inquebrável pelo Google. Essa conquista não apenas verifica a aplicação da tecnologia no mundo real, mas também estabelece as bases para que ela entre na prática do setor.
Desde então, Gu Ronghui fundou a CertiK em 2017 para trazer a verificação formal para o cenário blockchain. Hoje, essa tecnologia é amplamente utilizada em muitos projetos importantes, como o ZK, que se concentra em privacidade e segurança, bem como em grandes instituições financeiras, como o Ant Group. Em uma entrevista exclusiva, Gu Ronghui disse que, para melhorar a eficiência da verificação formal, a CertiK construiu ferramentas auxiliares, como análise inteligente de IA, que podem ser usadas para identificar automaticamente os recursos do código e gerar evidências lógicas.
Ao promover a implementação de conquistas acadêmicas, Gu Ronghui sempre prestou muita atenção às novas ameaças que a indústria enfrenta. Em resposta às preocupações de que "supercomputadores ou computação quântica possam ameaçar a segurança do blockchain", ele admitiu que tais tecnologias têm riscos potenciais, mas ainda não são suficientes para representar uma ameaça real neste estágio. "As capacidades dos supercomputadores não são suficientes para quebrar o sistema blockchain existente", disse Gu, "Mais importante, a indústria já está construindo ativamente algoritmos anti-quânticos e mecanismos de defesa, e é possível ter soluções relevantes".
Em sua entrevista exclusiva, Gu Ronghui enfatizou que a IA está remodelando o cenário de segurança blockchain, especialmente na auditoria de contratos inteligentes e identificação de ameaças on-chain, e que "a aplicação correta da IA pode trazer melhorias substanciais para o sistema de segurança blockchain". Ele
disse ainda que a pesquisa da CertiK mostra que as táticas maliciosas em projetos Web3 estão se tornando cada vez mais sofisticadas, com alguns programas de phishing sendo capazes de rastrear usuários ao longo do tempo e realizar golpes direcionados. Mas com a capacidade dos modelos de IA de identificar e lidar rapidamente com esses ataques hoje, eles agora podem ser identificados e tratados em poucas horas.
Hoje, a CertiK aplicou a IA a uma ampla gama de processos de mineração e auditoria de vulnerabilidades. Ao analisar dados de alerta antecipado on-chain, ele auxilia na identificação da causa de vulnerabilidades e caminhos de ataque. Ao mesmo tempo, a tecnologia de IA é usada para verificar padrões de vulnerabilidade conhecidos, analisar a lógica do código e gerar relatórios e construir um sistema de auditoria inteligente com "colaboração homem-máquina" como núcleo, fornecendo suporte matemático confiável e eficiência para a equipe de auditoria manual.
Mas, à medida que os aplicativos de IA se tornam mais prevalentes, os invasores também podem usá-lo como um vetor de ataque reforçado. Gu Ronghui acredita que isso significa que o limite para o confronto de segurança foi elevado e a indústria precisa de soluções de segurança mais fortes.
Visão técnica: expandindo os limites da confiança na Web3Gu
Ronghui sempre acredita que o próximo estágio do desenvolvimento da Web3 passará de "disponível" para "confiável". Eficiência e inovação não são o fim, responsabilidade e confiança são os valores centrais da evolução tecnológica. Somente incorporando mecanismos de segurança verificáveis, o blockchain pode realmente se tornar uma infraestrutura financeira global confiável.
Esta é exatamente a missão que a CertiK aderiu desde o seu início - construir um sistema de produto de segurança que cubra todo o ciclo de vida da incubação de investimentos, auditoria de segurança, consultoria de conformidade, etc., com verificação formal como núcleo, para fornecer segurança verificável para projetos e definir padrões de segurança mais elevados para a indústria.
Para Gu Ronghui, essa não é apenas uma estratégia corporativa, mas também uma escolha de vida. De Yale a Columbia, da pesquisa acadêmica à prática empreendedora, ele sempre se concentrou em transformar a verificação formal da teoria para a prática e usar a tecnologia para impulsionar a confiança da indústria.
Como professor da Universidade de Columbia e CEO da CertiK, Ronghui Gu abrange os mundos acadêmico e empresarial, mas seu objetivo sempre foi proteger a Web3. Ele mencionou que sua filosofia de ensino está enraizada na integração de insights do mundo real em discussões acadêmicas, com o objetivo de construir uma base cognitiva e de competência para a próxima geração no campo da segurança cibernética.
"Garantir a segurança da Web3 não é apenas um desafio técnico, mas também uma responsabilidade social." Gu Ronghui declarou publicamente muitas vezes: "Nosso objetivo é tornar esta indústria mais segura e confiável". "