CertiK 联手吉尔吉斯央行,筑牢数字索姆安全防线
核心要点
CertiK与吉尔吉斯共和国国家银行签署备忘录,聚焦数字索姆CBDC安全及数字资产监管,涵盖形式化验证、AML/CFT及系统抗灾能力等多维度合作。
据 Woofun AI 消息, 与吉尔吉斯共和国国家银行正式签署谅解备忘录,确立数字索姆项目安全保障及数字资产监管的合作基调。这一举措标志着传统金融监管机构开始深度引入第三方区块链安全服务,以应对日益复杂的数字资产风险挑战。双方旨在通过技术协作,为即将推出的央行数字货币构建坚实的安全屏障,并探索更广泛的监管合规路径。
2026 年 9 月 9 日,在比什凯克举行的签约仪式上,吉尔吉斯共和国国家银行董事会成员桑扎尔·阿布德加齐耶夫与 CertiK 代表顾荣辉共同见证了这一合作框架的落地。协议核心聚焦于网络安全、形式化验证、AML(反洗钱)/CFT(反恐怖融资)、系统抗灾能力、监管措施及知识交流。对于吉尔吉斯共和国国家银行推出的 CBDC(央行数字货币)计划——数字索姆项目,双方将在开发与测试阶段深入探讨安全评估、形式化验证、网络安全控制措施及提升系统抗灾能力的方案。形式化验证利用数学方法判定软件在特定模型下的性能指标,通过对照正式定义的需求检测系统行为,从而弥补传统安全审查的不足。
系统抗灾能力则确保数字金融基础设施在遭遇技术故障或网络安全事件后,能以可预测的方式持续运行并恢复功能。CertiK 联合创始人兼首席执行官顾荣辉强调,数字资产基础设施从设计初期到后续运营全阶段均需充分考虑安全与风险管理,期待将专业技能应用于长期合作,支持该国数字资产生态系统的安全发展。吉尔吉斯共和国国家银行董事会成员桑扎尔·阿布德加齐耶夫指出,备忘录为未来对话奠定基础,双方在区块链与数字资产安全、网络安全、AML/CFT 及交易分析监控等方面的经验交流极具价值。
值得注意的是,该合作不仅限于数字索姆,还涵盖数字资产服务提供商监管事务,包括 AML/CFT 措施、交易监控、数字资产托管、技术安全标准及许可要求等。当前,各大中央银行和金融机构正持续探索 CBDC 基础设施及其运营要求,其安全考量因素包括软件完整性、密钥管理、支付结算功能、交易监控、隐私保护、系统可用性及系统抗灾能力。这份备忘录为在数字索姆项目开发中解决上述问题提供了指导框架。
在监管工具探索方面,双方计划就数字资产风险分析及合规趋势开展合作,研究是否将 CertiK 的监管与合规解决方案用于日常风险监控及监管工作。CertiK 的合规解决方案集成了 AML 筛查、资金追踪、威胁情报收集、合规报告生成以及与资产和交易对手相关的评估功能;其监管解决方案专为监管机构设计,可用于对虚拟资产服务提供商、token、钱包及各类交易进行监控。根据备忘录,这些工具的部署目前仍处于探索阶段,并未正式确定作为合同规定的实施内容。
然而,安全合作的必要性在近期数据中体现得淋漓尽致。Woofun AI 整理数据显示,2025 年与 Web3 相关的损失总额达到了 33.5 亿美元;而在 2026 年上半年,又发生了 344 起相关事件,造成的损失额高达 13.1 亿美元。其中,2026 年上半年钱包被攻破导致的损失超过了 4.44 亿美元,代码漏洞则造成了 1.52 亿美元的损失。这些数据充分揭示了影响数字资产基础设施的各种安全风险,包括非软件漏洞引发的隐患。
除了数字索姆项目,该备忘录还为整个数字资产生态系统范围内的技术协作与战略合作提供了框架。需要明确的是,该协议并不构成吉尔吉斯共和国国家银行向 CertiK 授予任何许可或授权,备忘录中提到的许可相关内容是指针对从事数字资产相关活动的实体所适用的监管框架。双方表示,随着吉尔吉斯共和国国家银行不断完善其关于 CBDC 基础设施及数字资产监管的策略,将继续保持沟通并互相交流专业经验。

评论
暂无评论