Zksecurity
제로 지식 애플리케이션에 대한 보안 감사
공연
비교
세부사항
이 콘텐츠는 RD AI가 생성했으며, 참고용으로만 제공됩니다
Zksecurity는 제로 지식 애플리케이션을 위한 보안 감사 솔루션입니다. 그 목표는 제로 지식 세계로의 전환이 최소한의 문제로 이루어지도록 하는 것입니다. Zksecurity는 툴링, 모범 사례를 생산하고 제로 지식 시스템과 애플리케이션을 감사합니다.
업데이트 따라가기
팔로우 목록
인물
Zksecurity 소개
zksecurity는 영지식(zk) 시스템에 특화된 보안 감사 기업입니다. 핵심 사업은 AI 기반 취약점 탐지와 수동 전문가 검증을 결합하여 zk 회로, zkVM, 암호화 라이브러리에 대한 감사를 제공하는 것입니다. 주요 차별화 요소로는 자체 AI 파이프라인을 통해 후보 발견 항목을 분류하여 버그 위치 파악 및 재현 비용을 절감한다는 점이 있습니다. 또한 RISC-V zkVM용 차별화 퍼저인 zkvmBlast와 공식 검증된 고도로 최적화된 회로를 위한 경쟁 플랫폼인 zk.golf와 같은 오픈소스 도구를 개발합니다. 이러한 도구들은 zk 코드를 수동으로 감사하기 어렵다는 시장의 고충을 해결하는 동시에, 순수 AI 출력물이 유지보수 담당자에게 가양성(false positive)을 쏟아내는 문제를 방지합니다. zksecurity는 기계 생성 리드(lead)와 인간의 개념 증명 검증 및 책임 있는 공개를 결합하여 이 문제를 해결합니다. 지난 6개월(2026년 3월~9월) 동안 zksecurity는 Cloudflare의 CIRCL 라이브러리에 대한 AI 감사를 실시하여 7개의 실제 버그(중대한 CP-ABE 접근 제어 우회 포함)를 발견했으며, 이는 상위 프로젝트에서 수정되었습니다. 또한 SP1, Pico, OpenVM에서 7가지 개별 문제를 발견한 zkvmBlast를 출시했으며, 커뮤니티 주도의 공식 검증 회로 최적화를 장려하기 위해 zk.golf를 공개했습니다. 주목할 만한 한계점은 AI 심각도 평가가 공급업체 확인 등급과 자주 차이가 나며, 전체 파이프라인 세부사항(가양성 비율, 모델 구성)이 공개적으로 공개되지 않는다는 점입니다. 이러한 투명성 부족으로 인해 사용자는 AI 발견 결과를 최종 판결이 아닌 참고 자료(lead)로 다루어야 합니다.
zkSecurity는 2023년 5월 30일에 설립되었으며, 처음에는 ZK 회로 감사 전문 기업으로 시작했습니다. 초기 주요 이정표로는 공동 창업자 Brandon이 O(1) Labs의 CEO로 자리를 옮기고, Gregor와 Mathias가 정규직으로 합류하여 팀이 약 10명의 엔지니어로 성장한 것이 있습니다. 회사는 순수 ZK 감사에서 MPC, FHE, TEE, 임계 서명 및 합의 프로토콜을 포괄하는 더 넓은 첨단 암호학 분야로 확장했습니다. 2024년에는 Circom 회로용 디버깅 도구인 Circomscribe를 출시하고 ZK 취약점 분류 체계를 발표했습니다. 2026년에는 100회 이상의 감사 경험에서 얻은 패턴을 인코딩한 AI 기반 연속 보안 스캐너인 zkao를 출시하는 중요한 발전이 있었습니다. 같은 해, 라이브 ZK 회로에 대한 최초의 알려진 두 가지 익스플로잇(모두 잘못된 설정의 Groth16 검증기에서 비롯됨)을 식별하고, 이 취약점 클래스에 대한 탐지 기능을 zkao에 통합했습니다.
2026년 3월 이후 zkSecurity의 주요 진전 사항은 다음과 같습니다: 이더리움 재단이 일부 자금을 지원한 RISC-V zkVM용 차별적 퍼징 프레임워크 zkvmBlast를 출시하여 SP1, Pico, OpenVM에서 7개의 완전성/정확성 버그를 발견하고 알려진 RISC0 건전성 버그를 재현했습니다. 또한 AI 감사 도구 zkao에 Aleo/Leo를 통합하고 HumanityLink의 원조 배분 시스템 감사를 완료했습니다. Groth16 설정 단계 누락으로 인한 최초의 실제 ZK 익스플로잇(Veil 및 Foom) 이후, zkao에 이 취약점 클래스에 대한 자동 탐지 기능을 추가했습니다. 향후 계획: zkao의 지원 언어 및 ZK DSL 범위를 계속 확장하고, 추가 기술 세부 사항을 공개하며 더 많은 zkVM 팀이 CI 도구로 채택하도록 장려하여 zkvmBlast 개발을 심화할 예정입니다.
공동 창립자 및 현재 핵심 팀: - David Wong: zkSecurity의 공동 창립자, Real-World Cryptography 저자, 이전 O(1) Labs의 암호학 아키텍트, Novi(Facebook)의 Diem/Libra 보안 리드, NCC Group의 암호학 서비스 보안 컨설턴트. () - Gregor Mitscha-Baude: zkSecurity의 공동 창립자, 이전 O(1) Labs의 zk 암호학 엔지니어, TU Wien에서 응용 수치 수학 박사 학위 취득. () - Brandon Kase: zkSecurity의 공동 창립자; 공개된 자세한 약력 없음. - Mathias Hall-Andersen: zkSecurity의 공동 창립자; 공개된 자세한 약력 없음.
Zksecurity는 최근 2026년 8월에 Kobi Gurkan을 연구원으로 맞이했습니다. Kobi는 응용 암호학, SNARK, 임계값 기법에 깊은 전문성을 보유하고 있으며, 이전에는 cpsnarks-set 및 aggregatable-dkg와 같은 프로젝트에 기여했습니다. 그의 합류는 Zksecurity의 영지식 보안 감사 연구 역량을 강화합니다. 이 기간 동안 이탈자는 보고되지 않았습니다.