3D-illustratie van een digitaal kubusnetwerk in blauw licht
Nieuws17 september · 20:453 min leestijd

S&P Global sluit akkoord om OpenZeppelin over te nemen

S&P Global wil met de overname van OpenZeppelin smart-contractbeveiliging toevoegen aan zijn risicobeoordeling voor on-chain finance. De voorwaarden blijven onbekend, terwijl OpenZeppelin zelfstandig als businessunit verdergaat.

S&P Global sluit een overeenkomst om OpenZeppelin over te nemen en wil daarmee smart-contractbeveiliging toevoegen aan zijn risicobeoordeling voor on-chain financiële producten, meldt het bedrijf.

Voor een Nederlandse bank, fintech of vermogensbeheerder die met getokeniseerde fondsen of stablecoins werkt, komt naast krediet-, reserve- en marktrisico een technische vraag te staan: hoe betrouwbaar is de code die het product uitgeeft, beheert en afwikkelt? De overeenkomst verandert vandaag geen Nederlandse verplichting en levert nog geen nieuwe dienst op, maar maakt wel zichtbaar dat smart-contractbeveiliging opschuift naar de institutionele risicobeoordeling.

Van financiële beoordeling naar technische risico’s

S&P Global positioneert de deal als uitbreiding van zijn digitale-assetactiviteiten. Het bedrijf noemt nieuwe beoordelingen van on-chain veiligheid, benchmarks en informatie voor markten die naar blockchaininfrastructuur verschuiven. De technische laag wordt daarmee onderdeel van de informatie waarop instellingen hun financiële producten beoordelen.

OpenZeppelin, opgericht in 2015, combineert beveiligingsbeoordelingen en veilige ontwikkelondersteuning met een open-sourcebibliotheek voor smart contracts. Volgens de aankondiging ondersteunen de contracten meer dan 37 biljoen dollar aan overgedragen waarde. Het bedrijf zegt daarnaast meer dan 900 beveiligingsopdrachten te hebben uitgevoerd, waarbij vóór productie meer dan 10.000 kwetsbaarheden zijn gevonden. Het gaat om cumulatief verplaatst volume door de bibliotheek, niet om beheerd of aangehouden vermogen.

S&P Global-kantoorgebouw in New York, bron: Ajay Suresh / Wikimedia Commons (CC BY 4.0)
S&P Global-kantoorgebouw in New York, bron: Ajay Suresh / Wikimedia Commons (CC BY 4.0)

Wat er voor financiële instellingen verandert

Een kredietbeoordeling zegt iets over de financiële positie van een uitgever. Een smart-contractbeoordeling kijkt naar de regels die een getokeniseerd fonds, stablecoin of DeFi-protocol op de blockchain uitvoert. S&P Global wil die twee informatielagen dichter bij elkaar brengen. De overeenkomst is geen aankondiging dat elk product voortaan een nieuwe S&P-score krijgt, wel een stap richting beoordelingen waarin software-risico naast financiële risico’s staat.

Voor instellingen die digitale activa beoordelen, verschuift de inzet van alleen de vraag of reserves en tegenpartijen kloppen naar ook de vraag of de code voorspelbaar en controleerbaar blijft. Dat raakt niet alleen banken en fondsbeheerders. Ook fintechs die betalingen, fondsen of eigendom op blockchaininfrastructuur bouwen, krijgen te maken met een extra bewijslaag richting klanten en financiële partners.

De deal is nog niet afgerond

OpenZeppelin blijft volgens S&P Global onder eigen naam als zelfstandige businessunit werken. CEO Demian Brener blijft leidinggeven en rapporteert aan Yann Le Pallec, president van S&P Global Ratings. Financiële voorwaarden zijn niet bekendgemaakt. De transactie hangt nog af van voorwaarden voor voltooiing en S&P verwacht geen materiële invloed op zijn financiële resultaten.

De overeenkomst beoogt de eigendom en distributiekracht naar S&P Global te brengen, terwijl de dagelijkse naam en leiding voorlopig blijven. Voor klanten is de relevante onzekerheid daarom niet een onmiddellijke productwijziging, maar hoe de nieuwe combinatie straks beoordelingsproducten, standaarden en toegang tot financiële instellingen vormgeeft.

Waarom dit verder gaat dan crypto

De overname laat zien dat financiële risico’s en software-risico’s niet langer netjes gescheiden worden. Zodra geldstromen via code lopen, wordt de veiligheid van die code onderdeel van de vraag of een financieel product betrouwbaar genoeg is om institutioneel te gebruiken. Voor Nederlandse organisaties die on-chain toepassingen bouwen of inkopen, komt smart-contractbeveiliging daarmee dichter bij de gewone leveranciers- en risicobeoordeling te liggen. De grens tussen fintechinfrastructuur en financiële infrastructuur wordt dunner.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Techniek onder eigen regie

Ik denk met je mee over de hele technische keten, van ontwerp en architectuur tot realiseren en automatiseren. Waar het kan bouw ik self-hosted, zodat je systemen, data en toegang niet onnodig van één leverancier afhangen.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Verken verder

Concepten

RisicobeoordelingSmart contract securityCredit rating vs smart contract assessmentDigitale-assetactiviteitenFintech infrastructureInstitutional risk assessmentSmart-contractbeveiligingTokenized finance

Gerelateerde artikelen

Revolut krijgt afpersingsdreiging na vrijgave klantdata
Nieuws
3 min

16 sep 14:26

Revolut krijgt afpersingsdreiging na vrijgave klantdata

Na de vrijgave van Revolut-klantdata publiceren aanvallers delen van de buit en eisen ze 10.000 bitcoin. De nieuwe fase maakt zichtbaar waarom verificatie, leverancierscontrole en crisiscommunicatie één proces vormen.

Oracle meldt 121 procent groei in cloudinfrastructuur
Nieuws
4 min

11 sep 00:53

Oracle meldt 121 procent groei in cloudinfrastructuur

Oracle ziet cloudinfrastructuur in één kwartaal met 121 procent groeien naar 7,4 miljard dollar en levert 850 MW extra datacentercapaciteit. Voor Nederlandse organisaties maakt dat AI-cloudinkoop concreter.

UBS eist AI-vaardigheid van starters vanaf instroomjaar 2027
Nieuws
4 min

7 sep 16:37

UBS eist AI-vaardigheid van starters vanaf instroomjaar 2027

UBS toetst afgestudeerden en stagiairs vanaf instroomjaar 2027 in het gesprek op hun AI-gebruik, meldt de Financial Times. Voor Nederlandse werkgevers roept dat de vraag op of zo'n eis mag, en hoe je hem toetst.

OpenAI trekt 1 miljard dollar uit voor cyberdefensie, eerst in de VS
Nieuws
4 min

4 sep 02:09

OpenAI trekt 1 miljard dollar uit voor cyberdefensie, eerst in de VS

OpenAI zet 1 miljard dollar aan gesubsidieerde Daybreak-toegang in voor waterbedrijven, netbeheerders en lokale overheden, maar begint in de Verenigde Staten. Voor Europese organisaties noemt de aankondiging alleen partnerlanden, zonder één naam.

Kwart van de werknemers ervaart actieve AI-steun van de werkgever
Nieuws
4 min

21 aug 08:11

Kwart van de werknemers ervaart actieve AI-steun van de werkgever

In elke sector gebruiken meer werknemers AI dan hun werkgever actief ondersteunt, blijkt uit DNB-cijfers in ESB. Slechts 25 procent ervaart actieve steun, en het gat loopt op tot bijna dertig procentpunt.

Payward krijgt als eerste cryptobedrijf toegang tot Claude Mythos 5
Nieuws
5 min

18 aug 08:21

Payward krijgt als eerste cryptobedrijf toegang tot Claude Mythos 5

Kraken-moeder Payward treedt toe tot Anthropics Project Glasswing en gaat Claude Mythos 5 op zijn eigen systemen loslaten. De toegang tot het sterkste verdedigingsmodel loopt via een Amerikaanse route die Europese partijen niet hebben.