CertiK es una empresa de seguridad de Web3 fundada en 2018. Audita contratos inteligentes y protocolos Blockchain, realiza verificación formal y pruebas de penetración, monitoriza proyectos en vivo mediante Skynet y vende herramientas de evaluación de riesgos a proyectos, exchanges, billeteras, instituciones, desarrolladores e inversores que intentan evaluar el riesgo on-chain. No es una plataforma de aplicaciones descentralizadas ni es lo mismo que la cadena que antes se llamaba CertiK Chain.
Esa cadena pasó a llamarse Shentu Chain. Su moneda sigue siendo CTK. La empresa CertiK y la cadena Shentu comparten una historia de origen. No comparten balance.
Fundada por investigadores de informática de Columbia y Yale, CertiK también ofrece comprobaciones de equipos al estilo KYC, trabajos de prueba de reservas, herramientas de AI Auditor y una capa pública de puntuación y monitorización. Este artículo explica qué hace realmente CertiK, cómo funcionan sus auditorías de contratos inteligentes y cadenas, qué pueden y qué no pueden decirte sus puntuaciones y su monitorización, cómo se compara CertiK con otros auditores y por qué siguen produciéndose exploits después de las auditorías. Los materiales de la empresa y los contenidos de socios de 2026 sitúan las cifras en miles de clientes empresariales, cientos de miles de millones de dólares en activos cubiertos por código auditado y bastante más de 100 000 hallazgos en distintos trabajos. Estas cifras varían según las páginas de marketing. Una insignia de auditoría no garantiza que un protocolo no pueda sufrir un exploit posteriormente.

Empresa. CertiK sigue siendo un gran auditor comercial. El trabajo de producto de 2026 incluye un AI Auditor público, CertiK Skills, que integra SkyInsights, Skylens y la puntuación de Skynet en Claude Code, Codex y Cursor, Grey Box Chain Audit para detectar fallos en tiempo de ejecución, Skynet Enterprise para instituciones, un servicio de validadores y soluciones de cumplimiento AML/CTF para VASP. La empresa también afirma haber establecido relaciones regulatorias en seis países. Asimismo, cumple con SOC 2® Type II y cuenta con la certificación ISO 27001. Su producción de investigación sigue incluyendo recuentos de exploits de Hack3D e informes de políticas. Hack3D registró pérdidas del sector superiores a 1,31 mil millones de dólares en el primer semestre de 2026, repartidas entre 344 incidentes. En agosto de 2026 se registraron aproximadamente 215 millones de dólares.
Las afirmaciones sobre escala deben tratarse como marketing, no como principios contables GAAP. Contenidos recientes de socios y de contratación citan aproximadamente entre 4900 y más de 5000 clientes, unos 557-600 mil millones de dólares en activos vinculados a código auditado y entre 18 000 y más de 119 000 vulnerabilidades, según la página y según si el recuento corresponde a errores únicos, hallazgos o detecciones históricas. Consulta el sitio web de CertiK en tiempo real para conocer la cifra actual.
Capital. Los rastreadores públicos sitúan el capital total captado cerca de los 240-297 millones de dólares. La última ronda con valoración ampliamente citada valoró la empresa en unos 2 mil millones de dólares en 2022. Entre los inversores se encuentran Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank y otros. Binance volvió a aparecer en una operación de participación minoritaria corporativa en enero de 2026. El CEO Ronghui Gu habló de una posible salida a bolsa en Davos y posteriormente declaró a CoinDesk que no había ningún plan concreto de salida a bolsa.
Problemas de confianza. Un informe "limpio" de CertiK no ha impedido que algunos clientes sufran exploits posteriormente. La empresa también recibió críticas públicas después de un trabajo relacionado con una stablecoin vinculada a Huione y después de que OpenBounty, un producto de recompensas del lado de Shentu, fuera acusado de enrutar los informes de otras plataformas a través de una infraestructura con la marca CertiK. Estos episodios son relevantes si consideras que un logotipo equivale a una diligencia debida.
CertiK se lanzó en 2018 para trasladar la verificación formal académica al ámbito de la seguridad comercial de Blockchain. El cofundador y CEO Ronghui Gu procede del trabajo de Columbia en sistemas y verificación, y ha formado parte de paneles asesores tecnológicos, incluidos los de la MAS de Singapur. Zhong Shao es el otro cofundador académico mencionado con más frecuencia en la historia de los orígenes. Trata las biografías antiguas que enumeran otros nombres de la alta dirección como desactualizadas, salvo que la página actual del equipo de CertiK los confirme.


Entre los primeros clientes y ecosistemas que todavía se asocian con la marca se encuentran grandes L1 y proyectos DeFi como BNB Chain, Aptos, Polygon y Aave, además de nombres que aparecen posteriormente en los contenidos actuales de contratación, como OKX, Tether, Ripple y PancakeSwap. La lista de clientes es un recurso comercial. No es una lista blanca.


Una auditoría es una revisión delimitada del código fuente entregado. Como los contratos inteligentes suelen controlar activos de gran valor y son inmutables una vez desplegados, requieren evaluaciones de seguridad exhaustivas, no una cobertura de cada futura actualización, clave de administrador u oráculo. La propuesta de CertiK combina revisión manual, asistencia de IA, verificación formal opcional y un informe que enumera los hallazgos y las medidas correctivas. Estas revisiones pueden identificar errores lógicos y vulnerabilidades complejas antes del despliegue, incluidos problemas que las pruebas estándar podrían pasar por alto en el software. La verificación formal opcional de CertiK aplica métodos matemáticos para detectar vulnerabilidades en el código y evaluar su corrección. Las auditorías independientes son fundamentales para proteger los fondos de los usuarios frente a exploits.


Flujo habitual: el proceso de varios pasos de CertiK para auditar código de Blockchain y contratos inteligentes abarca la recepción y delimitación del alcance, el análisis automatizado, la revisión humana, las pruebas opcionales, el informe y, posteriormente, un ciclo de corrección y repetición de las pruebas para evaluar si las correcciones resuelven realmente los hallazgos. La verificación formal solo es útil si la especificación es precisa, ya que utiliza métodos matemáticos para demostrar la corrección del código dentro de ese sistema. No inventa la lógica de negocio que falta.

El trabajo sobre la capa 1 cubre el consenso, las redes, la VM y los módulos privilegiados, incluidas las comprobaciones de compatibilidad entre módulos y otras aplicaciones críticas que funcionan en la cadena. El esquema publicado de cinco pasos tiene la misma estructura que una auditoría de contratos, pero con una superficie más amplia.

Grey Box chain audit es el complemento de 2026: inyecta fallos en una red activa o casi activa y observa qué se rompe realmente.
El trabajo sobre la capa 1 cubre el consenso, las redes, la VM y los módulos privilegiados, incluidas las comprobaciones de compatibilidad entre módulos y otras aplicaciones críticas que funcionan en la cadena. El esquema publicado de cinco pasos tiene la misma estructura que una auditoría de contratos, pero con una superficie más amplia.


La puntuación es una combinación ponderada de señales on-chain y off-chain. Su puntuación pública de seguridad puede ayudar a evaluar de un vistazo la seguridad de un proyecto. CertiK afirma que no se puede comprar como calificación. Los informes públicos de auditoría y las páginas de puntuación aportan transparencia y generan confianza entre inversores y usuarios, reforzando la responsabilidad del proyecto. Existen productos de mejora para amplificar señales verificadas, lo que es distinto de comprar una letra. Lee los módulos: la actualidad de la auditoría, la cobertura del código desplegado frente al código auditado y si los hallazgos críticos se han resuelto o solo se han "reconocido". Recuerda que las auditorías y las puntuaciones suelen tratarse como una señal de la seguridad del proyecto, no como una prueba de que sea seguro.

CertiK Chain era una red basada en Cosmos SDK lanzada alrededor de 2019. Tras la actualización Shentu-2, pasó a ser Shentu Chain. CTK mantuvo su ticker. Shentu funciona ahora como una cadena pública independiente, con su propio sitio web, validadores y fundación. CertiK sigue colaborando en investigaciones como OpenMath. Eso no convierte CTK en una participación de la empresa de auditoría.

El oráculo se diseñó para colocar puntuaciones de auditoría o seguridad comprimidas on-chain, de modo que los contratos pudieran leer una calificación. Una puntuación es una evidencia procedente de una revisión anterior. No es una prueba en tiempo real de que el contrato sea seguro.
CertiKShield / ShentuShield se presentó como un fondo de reembolso, no como una aseguradora autorizada. Los proveedores de colateral y los compradores de protección se sitúan en lados opuestos de una votación sobre reclamaciones. Comprueba si el fondo sigue financiado y ofreciendo cobertura antes de tratarlo como un seguro.

DeepSEA es una línea de compiladores de orientación formal procedente de la pila de investigación de CertiK. La idea es reducir los errores introducidos por el compilador y mantener las pruebas vinculadas a medida que el código fuente se convierte en bytecode (EVM o eWASM). Sigue formando parte del conjunto de herramientas académicas. La mayoría de las auditorías comerciales todavía se entregan como informes, no como un artefacto de prueba DeepSEA para cada cliente.
CVM era la VM del lado de la cadena destinada a consumir el resultado certificado del compilador. En la pila activa de Shentu, considera que la documentación y los exploradores actuales son la fuente de verdad, no el diagrama de arquitectura de 2019.

| Empresa | Fortaleza habitual | Limitación habitual |
|---|---|---|
| CertiK | Volumen, distribución de Skynet, combinación de IA, revisión manual y pruebas opcionales | La insignia puede interpretarse de forma exagerada. Algunos clientes sufrieron exploits posteriormente |
| Quantstamp | Trabajo manual y formal exhaustivo sobre protocolos complejos | Más lento y a menudo más caro |
| OpenZeppelin | Estándar de bibliotecas y revisión línea por línea | Menor presencia como producto público de puntuación |
| MythX / escáneres similares | Hallazgos automatizados rápidos en el IDE | Débiles como auditoría independiente |
Muchos exchanges exigen auditorías de terceros antes de incluir proyectos de Blockchain para su negociación pública. El enfoque principal de CertiK es la seguridad de aplicaciones críticas.
Ningún proveedor sustituye unas buenas prácticas con las claves: diseño de las claves de administrador, proceso de actualización, riesgo de los oráculos y seguridad operativa. El compromiso de billeteras, no solo los errores de Solidity, provocó una gran parte de las pérdidas de 2026 en los propios informes de CertiK.
CTK es el token nativo de Shentu Chain, una red basada en Cosmos SDK / CometBFT. Sus usos son el gas, el staking, la delegación y la gobernanza. El diseño histórico también lo vinculaba al oráculo de seguridad y al fondo de protección.

Distribución inicial según los antiguos materiales de CertiK Chain: ventas privadas, Launchpool, equipo, fundación, comunidad y fondo de protección. La oferta en circulación en las páginas de mercado de 2026 es del orden de 163 millones, con un precio muy inferior al máximo de 2021, cercano a 4 $. Ese mercado es Shentu, no un derecho sobre las comisiones de auditoría de CertiK.
Si operas con CTK en Gate, selecciona la red de depósito Shentu / CTK correspondiente. No lo envíes a un contrato aleatorio de "token de CertiK" en otra cadena.
CertiK sigue siendo una de las mayores marcas de seguridad de pago de Web3. La actualización importante es la separación entre empresa y cadena, entre puntuación y seguridad y entre herramientas de IA y una garantía definitiva. Utiliza Skynet y el PDF de auditoría como elementos de análisis. No te detengas en el logotipo.
No. CertiK es una empresa. La antigua CertiK Chain es Shentu Chain.
No. Significa que se realizó una revisión con un alcance determinado. Las actualizaciones, las claves, los oráculos y las operaciones todavía pueden fallar.
Una calificación compuesta de CertiK basada en señales on-chain y off-chain. Es útil para realizar una evaluación inicial. No es una calificación regulatoria.
El token de Shentu Chain. No es una acción de CertiK.
Gu habló de ello. Posteriormente afirmó que no había ningún plan concreto de salida a bolsa.
El alcance, el código desactualizado, el robo de claves y los ataques económicos quedan fuera de una revisión del código realizada una sola vez.
* La información no pretende ser ni constituye un consejo financiero ni ninguna otra recomendación de ningún tipo ofrecida o respaldada por Gate.
* Este artículo no se puede reproducir, transmitir ni copiar sin hacer referencia a Gate. La contravención es una infracción de la Ley de derechos de autor y puede estar sujeta a acciones legales.





