¿Qué es CertiK?

Última actualización 04/09/2026 06:09:25
Tiempo de lectura: 5m
CertiK es una empresa líder en seguridad Web3 especializada en auditorías de contratos inteligentes, seguridad de Blockchain y soluciones de cumplimiento normativo. Ofrece servicios como auditorías de código, auditorías de Blockchain L1/L2, seguridad de billeteras, pruebas de penetración y gestión de riesgos.

CertiK es una empresa de seguridad de Web3 fundada en 2018. Audita contratos inteligentes y protocolos Blockchain, realiza verificación formal y pruebas de penetración, monitoriza proyectos en vivo mediante Skynet y vende herramientas de evaluación de riesgos a proyectos, exchanges, billeteras, instituciones, desarrolladores e inversores que intentan evaluar el riesgo on-chain. No es una plataforma de aplicaciones descentralizadas ni es lo mismo que la cadena que antes se llamaba CertiK Chain.

Esa cadena pasó a llamarse ​Shentu Chain​. Su moneda sigue siendo ​CTK​. La empresa CertiK y la cadena Shentu comparten una historia de origen. No comparten balance.

Fundada por investigadores de informática de Columbia y Yale, CertiK también ofrece comprobaciones de equipos al estilo KYC, trabajos de prueba de reservas, herramientas de AI Auditor y una capa pública de puntuación y monitorización. Este artículo explica qué hace realmente CertiK, cómo funcionan sus auditorías de contratos inteligentes y cadenas, qué pueden y qué no pueden decirte sus puntuaciones y su monitorización, cómo se compara CertiK con otros auditores y por qué siguen produciéndose exploits después de las auditorías. Los materiales de la empresa y los contenidos de socios de 2026 sitúan las cifras en miles de clientes empresariales, cientos de miles de millones de dólares en activos cubiertos por código auditado y bastante más de 100 000 hallazgos en distintos trabajos. Estas cifras varían según las páginas de marketing. Una insignia de auditoría no garantiza que un protocolo no pueda sufrir un exploit posteriormente.

Puntos clave

  • CertiK es una empresa de seguridad. Shentu Chain es una L1 basada en Cosmos. CTK es el token de gas y gobernanza de Shentu, no representa capital de CertiK.
  • Productos principales actuales: auditorías de contratos inteligentes y L1/L2, pruebas de cadenas Grey Box, verificación formal, incluido el motor Spoq, puntuaciones y alertas de Skynet, AI Auditor, CertiK Skills para agentes de programación, prueba de reservas, KYC, recompensas por errores y operaciones de validadores.
  • La puntuación de Skynet se utiliza como señal de distribución en billeteras, exchanges y sitios de datos. Gate Wallet ha mostrado puntuaciones de Skynet en las páginas de Earn. CertiK también completó una revisión de prueba de reservas para Gate Dubai.
  • Una auditoría o una puntuación alta de Skynet no significa que el código sea seguro para siempre. Las propias cifras de Hack3D de CertiK siguen mostrando grandes pérdidas del sector después de que las auditorías se generalizaran.
  • CTK cotiza como Shentu. No lo compres esperando tener derechos sobre los ingresos de auditoría de CertiK.

Estado del proyecto

Empresa. CertiK sigue siendo un gran auditor comercial. El trabajo de producto de 2026 incluye un ​AI Auditor​ público, CertiK Skills, que integra SkyInsights, Skylens y la puntuación de Skynet en Claude Code, Codex y Cursor, Grey Box Chain Audit para detectar fallos en tiempo de ejecución, Skynet Enterprise para instituciones, un ​servicio de validadores​ y soluciones de cumplimiento AML/CTF para VASP. La empresa también afirma haber establecido relaciones regulatorias en seis países. Asimismo, cumple con SOC 2® Type II y cuenta con la certificación ISO 27001. Su producción de investigación sigue incluyendo recuentos de exploits de Hack3D e informes de políticas. Hack3D registró pérdidas del sector superiores a 1,31 mil millones de dólares en el primer semestre de 2026, repartidas entre 344 incidentes. En agosto de 2026 se registraron aproximadamente 215 millones de dólares.

Las afirmaciones sobre escala deben tratarse como marketing, no como principios contables GAAP. Contenidos recientes de socios y de contratación citan aproximadamente entre 4900 y más de 5000 clientes, unos 557-600 mil millones de dólares en activos vinculados a código auditado y entre 18 000 y más de 119 000 vulnerabilidades, según la página y según si el recuento corresponde a errores únicos, hallazgos o detecciones históricas. Consulta el sitio web de CertiK en tiempo real para conocer la cifra actual.

Capital. Los rastreadores públicos sitúan el capital total captado cerca de los 240-297 millones de dólares. La última ronda con valoración ampliamente citada valoró la empresa en unos 2 mil millones de dólares en 2022. Entre los inversores se encuentran Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank y otros. Binance volvió a aparecer en una operación de participación minoritaria corporativa en enero de 2026. El CEO Ronghui Gu habló de una posible salida a bolsa en Davos y posteriormente declaró a CoinDesk que no había ningún plan concreto de salida a bolsa.

Problemas de confianza. Un informe "limpio" de CertiK no ha impedido que algunos clientes sufran exploits posteriormente. La empresa también recibió críticas públicas después de un trabajo relacionado con una stablecoin vinculada a Huione y después de que OpenBounty, un producto de recompensas del lado de Shentu, fuera acusado de enrutar los informes de otras plataformas a través de una infraestructura con la marca CertiK. Estos episodios son relevantes si consideras que un logotipo equivale a una diligencia debida.

Antecedentes

CertiK se lanzó en 2018 para trasladar la verificación formal académica al ámbito de la seguridad comercial de Blockchain. El cofundador y CEO Ronghui Gu procede del trabajo de Columbia en sistemas y verificación, y ha formado parte de paneles asesores tecnológicos, incluidos los de la MAS de Singapur. Zhong Shao es el otro cofundador académico mencionado con más frecuencia en la historia de los orígenes. Trata las biografías antiguas que enumeran otros nombres de la alta dirección como desactualizadas, salvo que la página actual del equipo de CertiK los confirme.

Entre los primeros clientes y ecosistemas que todavía se asocian con la marca se encuentran grandes L1 y proyectos DeFi como BNB Chain, Aptos, Polygon y Aave, además de nombres que aparecen posteriormente en los contenidos actuales de contratación, como OKX, Tether, Ripple y PancakeSwap. La lista de clientes es un recurso comercial. No es una lista blanca.

Características

  • Auditorías de contratos inteligentes. Revisión manual junto con análisis automatizados y de IA destinados a mejorar la seguridad de los ​sistemas descentralizados​. La verificación formal se ofrece cuando la especificación es lo bastante precisa como para demostrar su corrección.
  • Auditorías de cadenas. Revisión de protocolos L1/L2. El trabajo Grey Box añade inyección de fallos y pruebas en redes activas que la lectura estática no detecta.
  • Monitorización de Skynet. Las señales on-chain y off-chain, las alertas, las clasificaciones y las páginas de proyectos ofrecen ​información de seguridad en tiempo real​. La monitorización continua también realiza un seguimiento de la situación de seguridad de un proyecto después de una auditoría.
  • Puntuación de Skynet. Calificación compuesta en código, operaciones, mercado, comunidad, gobernanza y fundamentos. Según la descripción de CertiK, es independiente de cualquier relación comercial individual. Aun así, trátala como una puntuación del proveedor, no como una calificación regulatoria.
  • Verificación formal. Especificaciones y pruebas matemáticas, que ahora se procesan mediante herramientas como Spoq.
  • AI Auditor y habilidades para agentes. Herramientas internas de auditoría abiertas al público en 2026. CertiK publicó afirmaciones sobre la tasa de aciertos en un conjunto de incidentes de 2026. Utiliza esas cifras como afirmaciones del proveedor.
  • PoR, KYC, pentest y recompensas. Atestaciones de reservas de exchanges, comprobaciones de equipos, pruebas ofensivas y programas de divulgación. Los programas de recompensas por errores animan a los hackers éticos a informar de vulnerabilidades.
  • Distribución. Las API de puntuaciones e insignias ya están integradas en billeteras y sitios de datos, incluida una integración de Gate Wallet Earn.

Productos de CertiK

Auditoría de seguridad de Web3 y Blockchain

Auditorías de contratos inteligentes

Una auditoría es una revisión delimitada del código fuente entregado. Como los contratos inteligentes suelen controlar activos de gran valor y son inmutables una vez desplegados, requieren evaluaciones de seguridad exhaustivas, no una cobertura de cada futura actualización, clave de administrador u oráculo. La propuesta de CertiK combina revisión manual, asistencia de IA, verificación formal opcional y un informe que enumera los hallazgos y las medidas correctivas. Estas revisiones pueden identificar errores lógicos y vulnerabilidades complejas antes del despliegue, incluidos problemas que las pruebas estándar podrían pasar por alto en el software. La verificación formal opcional de CertiK aplica métodos matemáticos para detectar vulnerabilidades en el código y evaluar su corrección. Las auditorías independientes son fundamentales para proteger los fondos de los usuarios frente a exploits.

Cómo funciona la auditoría

Flujo habitual: el proceso de varios pasos de CertiK para auditar código de Blockchain y contratos inteligentes abarca la recepción y delimitación del alcance, el análisis automatizado, la revisión humana, las pruebas opcionales, el informe y, posteriormente, un ciclo de corrección y repetición de las pruebas para evaluar si las correcciones resuelven realmente los hallazgos. La verificación formal solo es útil si la especificación es precisa, ya que utiliza métodos matemáticos para demostrar la corrección del código dentro de ese sistema. No inventa la lógica de negocio que falta.

Auditoría de cadenas L1

El trabajo sobre la capa 1 cubre el consenso, las redes, la VM y los módulos privilegiados, incluidas las comprobaciones de compatibilidad entre módulos y otras aplicaciones críticas que funcionan en la cadena. El esquema publicado de cinco pasos tiene la misma estructura que una auditoría de contratos, pero con una superficie más amplia.

Grey Box chain audit es el complemento de 2026: inyecta fallos en una red activa o casi activa y observa qué se rompe realmente.

Skynet

El trabajo sobre la capa 1 cubre el consenso, las redes, la VM y los módulos privilegiados, incluidas las comprobaciones de compatibilidad entre módulos y otras aplicaciones críticas que funcionan en la cadena. El esquema publicado de cinco pasos tiene la misma estructura que una auditoría de contratos, pero con una superficie más amplia.

Puntuación de Skynet de CertiK

La puntuación es una combinación ponderada de señales on-chain y off-chain. Su puntuación pública de seguridad puede ayudar a ​evaluar​ de un vistazo la seguridad de un proyecto. CertiK afirma que no se puede comprar como calificación. Los informes públicos de auditoría y las páginas de puntuación aportan ​transparencia​ y generan confianza entre inversores y ​usuarios​, reforzando la ​responsabilidad​ del proyecto. Existen productos de mejora para amplificar señales verificadas, lo que es distinto de comprar una letra. Lee los módulos: la actualidad de la auditoría, la cobertura del código desplegado frente al código auditado y si los hallazgos críticos se han resuelto o solo se han "reconocido". Recuerda que las auditorías y las puntuaciones suelen tratarse como una señal de la seguridad del proyecto, no como una prueba de que sea seguro.

¿Qué ocurrió con CertiK Chain (Shentu Chain)?

CertiK Chain era una red basada en Cosmos SDK lanzada alrededor de 2019. Tras la actualización Shentu-2, pasó a ser Shentu Chain. CTK mantuvo su ticker. Shentu funciona ahora como una cadena pública independiente, con su propio sitio web, validadores y fundación. CertiK sigue colaborando en investigaciones como OpenMath. Eso no convierte CTK en una participación de la empresa de auditoría.

Oráculo de seguridad

El oráculo se diseñó para colocar puntuaciones de auditoría o seguridad comprimidas on-chain, de modo que los contratos pudieran leer una calificación. Una puntuación es una evidencia procedente de una revisión anterior. No es una prueba en tiempo real de que el contrato sea seguro.

Fondo de protección

CertiKShield / ShentuShield se presentó como un fondo de reembolso, no como una aseguradora autorizada. Los proveedores de colateral y los compradores de protección se sitúan en lados opuestos de una votación sobre reclamaciones. Comprueba si el fondo sigue financiado y ofreciendo cobertura antes de tratarlo como un seguro.

Notas sobre la arquitectura: DeepSEA, CVM y verificación formal

DeepSEA

DeepSEA es una línea de compiladores de orientación formal procedente de la pila de investigación de CertiK. La idea es reducir los errores introducidos por el compilador y mantener las pruebas vinculadas a medida que el código fuente se convierte en bytecode (EVM o eWASM). Sigue formando parte del conjunto de herramientas académicas. La mayoría de las auditorías comerciales todavía se entregan como informes, no como un artefacto de prueba DeepSEA para cada cliente.

CertiK Virtual Machine (CVM)

CVM era la VM del lado de la cadena destinada a consumir el resultado certificado del compilador. En la pila activa de Shentu, considera que la documentación y los exploradores actuales son la fuente de verdad, no el diagrama de arquitectura de 2019.

CertiK frente a otros auditores

Empresa Fortaleza habitual Limitación habitual
CertiK Volumen, distribución de Skynet, combinación de IA, revisión manual y pruebas opcionales La insignia puede interpretarse de forma exagerada. Algunos clientes sufrieron exploits posteriormente
Quantstamp Trabajo manual y formal exhaustivo sobre protocolos complejos Más lento y a menudo más caro
OpenZeppelin Estándar de bibliotecas y revisión línea por línea Menor presencia como producto público de puntuación
MythX / escáneres similares Hallazgos automatizados rápidos en el IDE Débiles como auditoría independiente

Muchos exchanges exigen auditorías de terceros antes de incluir proyectos de Blockchain para su negociación pública. El enfoque principal de CertiK es la seguridad de aplicaciones críticas.

Ningún proveedor sustituye unas buenas prácticas con las claves: diseño de las claves de administrador, proceso de actualización, riesgo de los oráculos y seguridad operativa. El compromiso de billeteras, no solo los errores de Solidity, provocó una gran parte de las pérdidas de 2026 en los propios informes de CertiK.

¿Qué es CTK?

CTK es el token nativo de Shentu Chain, una red basada en Cosmos SDK / CometBFT. Sus usos son el gas, el staking, la delegación y la gobernanza. El diseño histórico también lo vinculaba al oráculo de seguridad y al fondo de protección.

Distribución inicial según los antiguos materiales de CertiK Chain: ventas privadas, Launchpool, equipo, fundación, comunidad y fondo de protección. La oferta en circulación en las páginas de mercado de 2026 es del orden de 163 millones, con un precio muy inferior al máximo de 2021, cercano a 4 $. Ese mercado es Shentu, no un derecho sobre las comisiones de auditoría de CertiK.

Si operas con CTK en Gate, selecciona la red de depósito Shentu / CTK correspondiente. No lo envíes a un contrato aleatorio de "token de CertiK" en otra cadena.

Conclusión

CertiK sigue siendo una de las mayores marcas de seguridad de pago de Web3. La actualización importante es la separación entre empresa y cadena, entre puntuación y seguridad y entre herramientas de IA y una garantía definitiva. Utiliza Skynet y el PDF de auditoría como elementos de análisis. No te detengas en el logotipo.

Preguntas frecuentes

¿Es CertiK una Blockchain?

No. CertiK es una empresa. La antigua CertiK Chain es Shentu Chain.

¿Una auditoría de CertiK significa que un proyecto es seguro?

No. Significa que se realizó una revisión con un alcance determinado. Las actualizaciones, las claves, los oráculos y las operaciones todavía pueden fallar.

¿Qué es la puntuación de Skynet?

Una calificación compuesta de CertiK basada en señales on-chain y off-chain. Es útil para realizar una evaluación inicial. No es una calificación regulatoria.

¿Qué es CTK?

El token de Shentu Chain. No es una acción de CertiK.

¿Va a salir CertiK a bolsa?

Gu habló de ello. Posteriormente afirmó que no había ningún plan concreto de salida a bolsa.

¿Por qué siguen hackeando proyectos auditados?

El alcance, el código desactualizado, el robo de claves y los ataques económicos quedan fuera de una revisión del código realizada una sola vez.

Autor: Abhishek Rajbhar
Traductor: Viper
Revisor(es): Edward、Matheus、Joyce、Juniper
Revisor(es) de traducciones: Ashley
Descargo de responsabilidad

* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.

* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.

Artículos relacionados

Cardano vs Ethereum: conoce las diferencias clave entre dos de las principales plataformas de contratos inteligentes
Principiante

Cardano vs Ethereum: conoce las diferencias clave entre dos de las principales plataformas de contratos inteligentes

La diferencia principal entre Cardano y Ethereum está en sus modelos de registro y enfoques de desarrollo. Cardano adopta el modelo Extended UTXO (EUTXO), originado a partir de Bitcoin, y se centra en la verificación formal y el rigor académico. Por su parte, Ethereum utiliza un modelo basado en cuentas y, como precursor de los contratos inteligentes, da prioridad a la rápida evolución del ecosistema y a la compatibilidad generalizada.
24/03/2026 22:08:34
Las 10 mejores herramientas de trading en Cripto
Intermedio

Las 10 mejores herramientas de trading en Cripto

El mundo cripto está en constante evolución, con nuevas herramientas y plataformas emergiendo regularmente. Descubre las principales herramientas de criptomonedas para mejorar tu experiencia de trading. Desde la gestión de cartera y el análisis de mercado hasta el seguimiento en tiempo real y las plataformas de meme coin, aprende cómo estas herramientas pueden ayudarte a tomar decisiones informadas, optimizar estrategias y mantenerte al frente en el dinámico mercado cripto.
05/04/2026 08:06:37
Web3 vs Web4: la transición de Internet de la propiedad a la inteligencia
Principiante

Web3 vs Web4: la transición de Internet de la propiedad a la inteligencia

Web3 y Web4 son términos ampliamente utilizados para definir los modelos de la siguiente fase de internet, por lo que suelen compararse directamente. Si bien ambos presentan similitudes a nivel superficial en cuanto a la transformación de las relaciones digitales, el fortalecimiento de la soberanía del usuario y la optimización de la experiencia de interacción, existen diferencias sustanciales en sus impulsores fundamentales, la lógica de procesamiento de datos y las estructuras de riesgo.
25/03/2026 03:05:42
Claves privadas vs. frases semilla: Diferencias clave
Principiante

Claves privadas vs. frases semilla: Diferencias clave

El método principal para almacenar su criptomoneda es a través de una billetera criptográfica. La administración de billeteras es una habilidad en sí misma, y comprender cómo funciona es una parte fundamental para mantener sus fondos seguros. Este artículo cubrirá las claves privadas y las frases semilla, los dos componentes cruciales de la administración de billeteras, y cómo usarlas para garantizar que sus fondos permanezcan lo más seguros posible.
05/04/2026 08:32:51
La verdad sobre la moneda Pi: ¿Podría ser la próxima Bitcoin?
Principiante

La verdad sobre la moneda Pi: ¿Podría ser la próxima Bitcoin?

Explorando el modelo de minería móvil de la Red Pi, las críticas que enfrenta y sus diferencias con Bitcoin, evaluando si tiene el potencial de ser la próxima generación de criptomonedas.
04/04/2026 01:19:53
Introducción a la cadena de bloques Aleo de privacidad
Principiante

Introducción a la cadena de bloques Aleo de privacidad

A medida que la tecnología de la cadena de bloques evoluciona rápidamente, la protección de la privacidad ha surgido como un problema apremiante. Aleo aborda los desafíos de la privacidad y la escalabilidad, mejorando la seguridad de la red y el desarrollo sostenible. Este artículo profundiza en las ventajas técnicas de Aleo, áreas de aplicación, economía de tokens y perspectivas futuras.
05/04/2026 13:38:15