A CNBC entrevistou Gu Ronghui, cofundador da CertiK: Da verificação formal ao empoderamento da IA, continuamos a expandir os limites da confiança na Web3
Recentemente, Gu Ronghui, cofundador da CertiK e professor da Universidade de Columbia, foi entrevistado pela CNBC Arabia, uma mídia financeira de renome mundial, e compartilhou suas perceções sobre o futuro da segurança Web3 em tópicos como a aplicação da verificação formal pela indústria, o papel da IA na segurança blockchain e os riscos das tecnologias emergentes.
Gu Ronghui disse que a verificação formal é a chave para construir a base de segurança do blockchain, e seu papel é verificar matematicamente se o comportamento do código está de acordo com a lógica esperada. Esta abordagem é mais rigorosa e desafiante do que as ferramentas de auditoria tradicionais. Ele enfatizou repetidamente que a essência do blockchain não é apenas a inovação tecnológica, mas também a reconstrução da confiança, e um sistema verdadeiramente credível deve ser verificável.
Verificação formal: Construir uma base de segurança blockchain
como um método de auditoria de alto limiar e alta intensidade requer acúmulo técnico aprofundado e compreensão da lógica subjacente. Gu Ronghui destacou em uma entrevista exclusiva que, embora este método seja complexo, ele tem vantagens insubstituíveis em garantir a segurança e controlabilidade do blockchain.
A sua ligação com a verificação formal remonta aos seus estudos. Em 2016, ele colaborou com o professor da Universidade de Yale, Shao Zhong, para desenvolver com sucesso o primeiro kernel de sistema operacional multi-core totalmente validado do mundo, o CertiKOS, que foi classificado como inquebrável pelo Google. Esta conquista não só verifica a aplicação da tecnologia no mundo real, mas também estabelece as bases para que ela entre na prática da indústria.
Desde então, Gu Ronghui fundou a CertiK em 2017 para trazer a verificação formal para a cena blockchain. Hoje, esta tecnologia é amplamente utilizada em muitos projetos líderes, como o ZK, que se concentram na privacidade e segurança, bem como em grandes instituições financeiras, como o Ant Group. Em uma entrevista exclusiva, Gu Ronghui disse que, a fim de melhorar a eficiência da verificação formal, a CertiK construiu ferramentas auxiliares, como a análise inteligente de IA, que pode ser usada para identificar automaticamente recursos de código e gerar evidências lógicas.
Enquanto promove a implementação de realizações acadêmicas, Gu Ronghui sempre prestou muita atenção às novas ameaças que a indústria enfrenta. Em resposta às preocupações de que "supercomputadores ou computação quântica possam ameaçar a segurança do blockchain", ele admitiu que tais tecnologias têm riscos potenciais, mas ainda não são suficientes para representar uma ameaça real nesta fase. "As capacidades dos supercomputadores não são suficientes para quebrar o sistema blockchain existente", disse Gu, "Mais importante, a indústria já está construindo ativamente algoritmos antiquânticos e mecanismos de defesa, e é possível ter soluções relevantes."
Em sua entrevista exclusiva, Gu Ronghui enfatizou que a IA está remodelando o cenário de segurança do blockchain, especialmente na auditoria de contratos inteligentes e identificação de ameaças on-chain, e que "a aplicação correta da IA pode trazer melhorias substanciais para o sistema de segurança do blockchain". Ele
disse ainda que a pesquisa da CertiK mostra que as táticas maliciosas em projetos Web3 estão se tornando cada vez mais sofisticadas, com alguns programas de phishing sendo capazes de rastrear usuários ao longo do tempo e realizar golpes direcionados. Mas com a capacidade dos modelos de IA de identificar e lidar rapidamente com esses ataques hoje, eles agora podem ser identificados e tratados em poucas horas.
Hoje, a CertiK aplicou IA a uma ampla gama de processos de mineração e auditoria de vulnerabilidades. Ao analisar dados de alerta precoce on-chain, ele auxilia na identificação da causa de vulnerabilidades e caminhos de ataque. Ao mesmo tempo, a tecnologia de IA é usada para verificar padrões de vulnerabilidade conhecidos, analisar a lógica de código e gerar relatórios, e construir um sistema de auditoria inteligente com "colaboração homem-máquina" como o núcleo, fornecendo suporte matemático credível e eficiência para a equipe de auditoria manual.
Mas, à medida que os aplicativos de IA se tornam mais prevalentes, os invasores também podem usá-lo como um vetor de ataque reforçado. Gu Ronghui acredita que isso significa que o limiar para o confronto de segurança foi aumentado, e a indústria precisa de soluções de segurança mais fortes.
Visão Técnica: Expandindo os Limites da Web3 TrustGu
Ronghui sempre acredita que o próximo estágio do desenvolvimento da Web3 passará de "disponível" para "confiável". A eficiência e a inovação não são o fim, a responsabilidade e a confiança são os valores fundamentais da evolução tecnológica. Somente incorporando mecanismos de segurança verificáveis é que o blockchain pode realmente se tornar uma infraestrutura financeira global confiável.
Esta é exatamente a missão que a CertiK tem aderido desde a sua criação - construir um sistema de produtos de segurança que cubra todo o ciclo de vida de incubação de investimentos, auditoria de segurança, consultoria de conformidade, etc., com verificação formal como o núcleo, para fornecer segurança verificável para projetos e definir padrões de segurança mais altos para a indústria.
Para Gu Ronghui, esta não é apenas uma estratégia corporativa, mas também uma escolha de vida. De Yale a Columbia, da pesquisa acadêmica à prática empresarial, ele sempre se concentrou em transformar a verificação formal da teoria para a prática e usar a tecnologia para impulsionar a confiança da indústria.
Como professor na Universidade de Columbia e CEO da CertiK, Ronghui Gu atravessa os mundos acadêmico e empresarial, mas seu objetivo sempre foi proteger a Web3. Ele mencionou que sua filosofia de ensino está enraizada na integração de perceções do mundo real em discussões acadêmicas, com o objetivo de construir uma base cognitiva e de competência para a próxima geração no campo da cibersegurança.
"Garantir a segurança da Web3 não é apenas um desafio técnico, mas também uma responsabilidade social." Gu Ronghui declarou publicamente muitas vezes: "Nosso objetivo é tornar esta indústria mais segura e confiável." "