CertiK هي شركة متخصصة في أمن Web3 تأسست عام 2018. وتتولى تدقيق العقود الذكية وبروتوكولات البلوكشين، وإجراء التحقق الرسمي واختبارات الاختراق، ومراقبة المشاريع المباشرة عبر Skynet، وبيع أدوات تقييم المخاطر للمشاريع والمنصات والمحافظ والمؤسسات والمطوّرين والمستثمرين الراغبين في تقييم المخاطر على السلسلة. لكنها ليست منصة للتطبيقات اللامركزية، كما أنها ليست السلسلة نفسها التي كانت تُعرف باسم CertiK Chain.
أُعيدت تسمية تلك السلسلة إلى Shentu Chain، ولا يزال رمزها CTK. تشترك شركة CertiK وسلسلة Shentu في قصة نشأة واحدة، لكنهما كيانان منفصلان ماليًا، ولا تشتركان في الميزانية العمومية.
أسس CertiK باحثون في علوم الحاسوب من جامعتي Columbia وYale، وتقدم الشركة أيضًا فحوصات للفرق على غرار التحقق من الهوية (KYC)، وخدمات إثبات الاحتياطي، وأدوات AI Auditor، وطبقة عامة للتقييم والمراقبة. يشرح هذا المقال طبيعة عمل CertiK، وآلية تدقيقها للعقود الذكية والسلاسل، وما يمكن لتقييماتها ومراقبتها أن تكشفه لك وما لا يمكنها إثباته، وكيف تقارن بجهات التدقيق الأخرى، ولماذا لا تزال عمليات الاستغلال تحدث بعد التدقيق. وتذكر مواد الشركة والمحتوى المنشور من الشركاء في عام 2026 آلاف العملاء من المؤسسات، وأصولًا بقيمة مئات المليارات من الدولارات تغطيها شيفرات مدققة، وأكثر بكثير من 100,000 نتيجة عبر عمليات التعاقد. لكن هذه الأرقام تتغير مع تحديث الصفحات التسويقية. فالحصول على شارة تدقيق لا يضمن عدم تعرض البروتوكول للاستغلال لاحقًا.

الشركة. لا تزال CertiK جهة التدقيق التجارية الكبرى. وتشمل أعمال المنتجات في عام 2026 AI Auditor المتاح للعامة، وCertiK Skills التي تدمج SkyInsights وSkylens وSkynet Score في Claude Code وCodex وCursor، وGrey Box Chain Audit لاختبار الأعطال أثناء التشغيل، وSkynet Enterprise للمؤسسات، وخدمة المُدقِّقين، وحلول الامتثال لمكافحة غسل الأموال وتمويل الإرهاب لمقدمي خدمات الأصول الافتراضية. كما تقول الشركة إنها أقامت علاقات تنظيمية في ست دول. وهي متوافقة أيضًا مع SOC 2® Type II وحاصلة على شهادة ISO 27001. ولا تزال مخرجاتها البحثية تشمل إحصاءات عمليات الاستغلال في Hack3D وتقارير السياسات. وقد أظهر تقرير Hack3D للنصف الأول من عام 2026 خسائر للقطاع تجاوزت $1.31 مليار عبر 344 حادثة، فيما قُدّرت خسائر أغسطس 2026 وحده بنحو $215 مليون.
تعامل مع ادعاءات الحجم باعتبارها مواد تسويقية، لا بيانات وفق مبادئ المحاسبة المقبولة عمومًا. وتشير أحدث مواد الشركاء والتوظيف إلى نحو 4,900–5,000+ عميل، وأصولًا بقيمة تقارب $557–600 مليار مرتبطة بشيفرات مدققة، وما بين 18,000 و119,000+ ثغرة، وفقًا للصفحة وما إذا كان العدد يشير إلى أخطاء فريدة أو نتائج أو اكتشافات تاريخية. راجع موقع CertiK المباشر لمعرفة الرقم الحالي.
رأس المال. تضع أدوات التتبع العامة إجمالي التمويل الذي جُمع قرب $240–297 مليون. وقدّرت آخر جولة تمويل مُسعّرة واسعة الانتشار قيمة الشركة بنحو $2 مليار في عام 2022. وشملت قائمة المستثمرين Binance Labs وSequoia وCoinbase Ventures وTiger Global وSoftBank وغيرهم. وظهرت Binance مجددًا في بيان يتعلق بحصة أقلية مؤسسية في يناير 2026. وتحدث الرئيس التنفيذي Ronghui Gu عن الإدراج العام في Davos، ثم قال لـCoinDesk إنه لا توجد خطة اكتتاب عام أولي محددة.
قضايا الثقة. لم يمنع تقرير “نظيف” من CertiK وقوع عمليات استغلال لاحقة لدى بعض العملاء. كما تعرضت الشركة لانتقادات علنية بعد أعمال مرتبطة بعملة مستقرة ذات صلة بـHuione، وبعد اتهام OpenBounty، وهو منتج مكافآت تابع لجانب Shentu، بتوجيه تقارير منصات أخرى عبر بنية تحتية تحمل علامة CertiK. وتهم هذه الوقائع من يتعامل مع الشعار باعتباره عناية واجبة.
أُطلقت CertiK عام 2018 بهدف نقل التحقق الرسمي الأكاديمي إلى مجال أمن البلوكشين التجاري. ويأتي المؤسس المشارك والرئيس التنفيذي Ronghui Gu من أبحاث الأنظمة والتحقق في Columbia، كما شغل عضوية لجان استشارية تقنية، من بينها لجان لدى MAS في سنغافورة. ويُعد Zhong Shao المؤسس الأكاديمي المشارك الآخر الذي يرد اسمه غالبًا في قصة النشأة. أما السير الذاتية القديمة التي تذكر أسماء إضافية في الإدارة التنفيذية، فينبغي اعتبارها قديمة ما لم تؤكدها صفحة فريق CertiK الحالية.


لا يزال من بين العملاء والأنظمة البيئية المبكرة المرتبطة بالعلامة التجارية عدد من سلاسل L1 الكبيرة وأسماء التمويل اللامركزي (DeFi)، مثل BNB Chain وAptos وPolygon وAave، إلى جانب أسماء أحدث تظهر في مواد التوظيف الحالية، مثل OKX وTether وRipple وPancakeSwap. لكن قائمة العملاء تظل مادة مبيعات، وليست قائمة بيضاء.


التدقيق هو مراجعة محددة النطاق للشيفرة المصدرية التي جرى تسليمها. ونظرًا إلى أن العقود الذكية غالبًا ما تتحكم في أصول عالية القيمة وتصبح غير قابلة للتغيير بعد نشرها، فإنها تتطلب تقييمات أمنية شاملة، لا تغطية كل ترقية مستقبلية أو مفتاح إداري أو أوراكل. وتعتمد منهجية CertiK على المراجعة اليدوية، والمساعدة بالذكاء الاصطناعي، والتحقق الرسمي الاختياري، وتقرير يسرد النتائج والإجراءات التصحيحية. ويمكن لهذه المراجعات تحديد أخطاء المنطق والثغرات المعقدة قبل النشر، بما في ذلك مشكلات قد تفوتها الاختبارات البرمجية القياسية. ويستخدم التحقق الرسمي الاختياري لدى CertiK أساليب رياضية لاكتشاف الثغرات في الشيفرة وتقييم صحتها. وتُعد عمليات التدقيق المستقلة أساسية لحماية أموال المستخدمين من عمليات الاستغلال.


التدفق المعتاد هو الآتي: تبدأ عملية CertiK متعددة الخطوات لتدقيق شيفرات البلوكشين والعقود الذكية باستلام المشروع وتحديد النطاق، ثم الفحص الآلي، والمراجعة البشرية، والبراهين الاختيارية، وإعداد التقرير، ثم حلقة الإصلاح وإعادة الاختبار للتحقق من أن الإصلاحات تعالج النتائج فعلًا. ولا يفيد التحقق الرسمي إلا إذا كانت المواصفات دقيقة، لأنه يستخدم أساليب رياضية لإثبات صحة الشيفرة ضمن ذلك النظام. ولا يمكنه استنتاج منطق الأعمال المفقود.

يشمل العمل على طبقة L1 الإجماع والشبكات والآلة الافتراضية والوحدات ذات الصلاحيات، إلى جانب فحوصات التوافق بين الوحدات والتطبيقات الأخرى ذات الأهمية الحيوية التي تعمل على السلسلة. ويشبه المخطط المنشور المكوّن من خمس خطوات عملية تدقيق العقد، لكنه يغطي نطاقًا أكبر.

وتُعد عملية تدقيق السلسلة بتقنية Grey Box إضافة عام 2026، إذ تحقن الأعطال في شبكة مباشرة أو شبه مباشرة، ثم تراقب ما يتعطل فعليًا.
يشمل العمل على طبقة L1 الإجماع والشبكات والآلة الافتراضية والوحدات ذات الصلاحيات، إلى جانب فحوصات التوافق بين الوحدات والتطبيقات الأخرى ذات الأهمية الحيوية التي تعمل على السلسلة. ويشبه المخطط المنشور المكوّن من خمس خطوات عملية تدقيق العقد، لكنه يغطي نطاقًا أكبر.


التقييم هو مزيج موزون من الإشارات على السلسلة وخارج السلسلة. ويمكن لتقييم الأمان العام أن يساعد في تقييم سلامة المشروع بنظرة سريعة. وتقول CertiK إن التقييم ليس سلعة تُشترى. وتضيف تقارير التدقيق العامة وصفحات التقييم مزيدًا من الشفافية، وتبني الثقة بين المستثمرين والمستخدمين، وتعزز مساءلة المشروع. وتوجد منتجات Boost لتضخيم الإشارات المتحقق منها، وهو ما يختلف عن شراء تصنيف حرفي. راجع الوحدات: حداثة التدقيق، وتغطية الشيفرة المنشورة مقارنةً بالشيفرة المدققة، وما إذا كانت النتائج الحرجة قد حُلّت أو جرى فقط “الإقرار بها”. وتذكّر أن التدقيقات والتقييمات غالبًا ما تُعامل باعتبارها إشارة إلى أمن المشروع، لا إثباتًا لسلامته.

كانت CertiK Chain شبكة قائمة على Cosmos SDK أُطلقت في نحو عام 2019. وبعد ترقية Shentu-2، أصبحت Shentu Chain، بينما ظل CTK رمزها. وتعمل Shentu الآن كسلسلة عامة مستقلة لها موقعها الخاص ومدققوها ومؤسستها. ولا تزال CertiK تتعاون في أبحاث مثل OpenMath، لكن ذلك لا يجعل CTK حصة في شركة التدقيق.

صُمم الأوراكل لوضع تقييمات التدقيق أو الأمان المضغوطة على السلسلة، بحيث تتمكن العقود من قراءة التقييم. والتقييم دليل مستمد من مراجعة سابقة، وليس إثباتًا مباشرًا على أن العقد آمن.
قُدّم CertiKShield / ShentuShield باعتباره مجمعًا للتعويض، لا شركة تأمين مرخصة. ويقف مقدمو الضمانات ومشترو الحماية على جانبين متقابلين من التصويت على المطالبة. فتحقّق من استمرار تمويل المجمع وتقديمه للتغطية قبل أن تتعامل معه باعتباره تأمينًا.

DeepSEA هو خط من المترجمات الموجهة رسميًا ضمن حزمة أبحاث CertiK. وتتمثل فكرته في الحد من الأخطاء التي يسببها المترجم، وإبقاء البراهين مرفقة بالمصدر أثناء تحوله إلى شيفرة بايت (EVM أو eWASM). ولا يزال جزءًا من مجموعة الأدوات الأكاديمية، لكن معظم عمليات التدقيق التجارية تُسلّم في صورة تقارير، لا في صورة أثر إثبات صادر عن DeepSEA لكل عميل.
كانت CVM آلة افتراضية على جانب السلسلة، صُممت لاستهلاك مخرجات المترجم المعتمدة. وعلى حزمة Shentu المباشرة، ينبغي اعتبار الوثائق الحالية والمستكشفات مصدر الحقيقة، لا مخطط البنية لعام 2019.

| الشركة | نقطة القوة المعتادة | الحد المعتاد |
|---|---|---|
| CertiK | الحجم، وتوزيع Skynet، ومزيج من الذكاء الاصطناعي والمراجعة اليدوية والبراهين الاختيارية | قد يُساء تفسير الشارة، وقد تعرض بعض العملاء للاستغلال لاحقًا |
| Quantstamp | عمل يدوي ورسمي مكثف على البروتوكولات المعقدة | أبطأ، وغالبًا أعلى تكلفة |
| OpenZeppelin | معيار المكتبات إلى جانب المراجعة سطرًا بسطر | منتج تقييم عام أقل حضورًا |
| MythX / أدوات الفحص المماثلة | نتائج آلية سريعة داخل بيئة التطوير المتكاملة | ضعيفة باعتبارها تدقيقًا مستقلًا |
تطلب العديد من المنصات عمليات تدقيق من طرف ثالث قبل إدراج مشاريع البلوكشين للتداول العام. ويتمثل التركيز الأساسي لـCertiK في أمن التطبيقات ذات الأهمية الحيوية.
ولا يمكن لأي مزود أن يحل محل ممارسات حماية المفاتيح، مثل تصميم المفاتيح الإدارية، وعملية الترقية، وإدارة مخاطر الأوراكل، والأمن التشغيلي. وقد تسبّب اختراق المحافظ، وليس أخطاء Solidity وحدها، في حصة كبيرة من خسائر عام 2026 وفقًا لتقارير CertiK نفسها.
CTK هو الرمز الأصلي لـShentu Chain، وهي شبكة قائمة على Cosmos SDK / CometBFT. وتشمل استخداماته الرسوم والتخزين والتفويض والحوكمة. كما ربط التصميم التاريخي الرمز بأوراكل الأمان ومجمع الحماية.

شمل التخصيص المبكر في مواد CertiK Chain القديمة المبيعات الخاصة وLaunchpool والفريق والمؤسسة والمجتمع ومجمع الحماية. ويبلغ المعروض المتداول في صفحات السوق لعام 2026 نحو 163 مليونًا، مع سعر أقل بكثير من أعلى مستوى في عام 2021، الذي اقترب من $4. هذا السوق يخص Shentu، ولا يمثل مطالبة برسوم تدقيق CertiK.
إذا كنت تتداول CTK على Gate، فتأكد من مطابقة شبكة إيداع Shentu / CTK. ولا ترسله إلى عقد عشوائي لـ“رمز CertiK” على سلسلة أخرى.
لا تزال CertiK إحدى أكبر العلامات التجارية المدفوعة في مجال أمن Web3. ويتمثل التحديث الأهم في الفصل بين الشركة والسلسلة، وبين التقييم والسلامة، وبين أدوات الذكاء الاصطناعي والضمان النهائي. استخدم Skynet وملف PDF الخاص بالتدقيق باعتبارهما مدخلين للتقييم، ولا تكتفِ بالشعار.
لا. CertiK شركة، أما CertiK Chain القديمة فهي Shentu Chain.
لا. يعني ذلك إجراء مراجعة محددة النطاق، فيما تظل الترقيات والمفاتيح والأوراكل والعمليات عرضة للفشل.
هو تقييم مركب من CertiK يستند إلى إشارات على السلسلة وخارج السلسلة. وهو مفيد للفحص الأولي، لكنه ليس تصنيفًا صادرًا عن جهة تنظيمية.
هو رمز Shentu Chain، وليس سهمًا في CertiK.
ناقش Gu الأمر، لكنه قال لاحقًا إنه لا توجد خطة اكتتاب عام أولي محددة.
يبقى كل من نطاق التدقيق، وتقادم الشيفرة، وسرقة المفاتيح، والهجمات الاقتصادية خارج نطاق مراجعة شيفرة تُجرى مرة واحدة.
* لا يُقصد من المعلومات أن تكون أو أن تشكل نصيحة مالية أو أي توصية أخرى من أي نوع تقدمها منصة Gate أو تصادق عليها .
* لا يجوز إعادة إنتاج هذه المقالة أو نقلها أو نسخها دون الرجوع إلى منصة Gate. المخالفة هي انتهاك لقانون حقوق الطبع والنشر وقد تخضع لإجراءات قانونية.





