Qu’est-ce que CertiK ?

Dernière mise à jour 04/09/2026 06:09:25
Temps de lecture: 5m
CertiK est l’un des principaux acteurs spécialisés dans la sécurité Web3. Elle se consacre aux audits de Smart Contract, à la sécurité Blockchain et aux solutions de conformité. CertiK propose des prestations variées : audits de code, audits Blockchain L1/L2, sécurisation des Portefeuilles, tests de pénétration et gestion des risques.

CertiK est une entreprise de sécurité Web3 fondée en 2018. Elle audite les Smart Contracts et les protocoles blockchain, effectue des vérifications formelles et des tests d’intrusion, surveille les projets en production grâce à Skynet et commercialise des outils d’évaluation des risques auprès des projets, plateformes d’échange, portefeuilles, institutions, développeurs et investisseurs souhaitant évaluer les risques on-chain. Ce n’est pas une plateforme d’applications décentralisées et ce n’est pas non plus la blockchain autrefois appelée CertiK Chain.

Cette blockchain a été renommée ​Shentu Chain​. Son actif est toujours ​CTK​. L’entreprise CertiK et la blockchain Shentu ont une histoire commune, mais elles ne partagent pas leur bilan financier.

Fondée par des chercheurs en informatique de Columbia et de Yale, CertiK propose aussi des contrôles d’équipe de type KYC, des travaux de preuve de réserves, des outils AI Auditor, ainsi qu’une couche publique de notation et de surveillance. Cet article présente les activités réelles de CertiK, le fonctionnement de ses audits de Smart Contracts et de blockchains, les informations que ses scores et sa surveillance peuvent ou non fournir, sa comparaison avec d’autres auditeurs et les raisons pour lesquelles des exploits surviennent encore après un audit. En 2026, les documents de l’entreprise et les contenus de ses partenaires font état de milliers de clients professionnels, de plusieurs centaines de milliards de dollars d’actifs associés à du code audité et de plus de 100 000 problèmes identifiés dans le cadre de ses missions. Ces chiffres varient selon les pages marketing. Un badge d’audit ne garantit pas qu’un protocole sera à l’abri d’un exploit ultérieur.

Points clés

  • CertiK est une entreprise de sécurité. Shentu Chain est une blockchain L1 basée sur Cosmos. CTK est le token de gas et de gouvernance de Shentu, et non une participation au capital de CertiK.
  • Principaux produits actuels : audits de Smart Contracts et de protocoles L1/L2, tests de blockchain Grey Box, vérification formelle, notamment avec le moteur Spoq, scores et alertes Skynet, AI Auditor, CertiK Skills pour les agents de codage, preuve de réserves, KYC, bug bounty et opérations de validation.
  • Le Skynet Score est utilisé comme signal de distribution sur les portefeuilles, les plateformes d’échange et les sites de données. Gate Wallet a affiché les Skynet Scores sur ses pages Earn. CertiK a également achevé une revue de preuve de réserves pour Gate Dubai.
  • Un audit ou un score Skynet élevé ne signifie pas que le code restera sûr pour toujours. Les chiffres de Hack3D publiés par CertiK montrent eux-mêmes des pertes sectorielles importantes, malgré la généralisation des audits.
  • CTK s’échange sous le nom de Shentu. Ne l’achetez pas en pensant acquérir un droit sur les revenus d’audit de CertiK.

État du projet

Entreprise. CertiK reste un acteur majeur de l’audit commercial. En 2026, les travaux produits comprennent notamment un ​AI Auditor​ public, CertiK Skills, qui connecte SkyInsights, Skylens et le Skynet Score à Claude Code, Codex et Cursor, Grey Box Chain Audit pour les défaillances à l’exécution, Skynet Enterprise pour les institutions, un ​service de validation​ et des solutions de conformité AML/CTF pour les VASP. L’entreprise affirme également avoir établi des relations réglementaires dans six pays. Elle est conforme à SOC 2® Type II et certifiée ISO 27001. Ses publications de recherche comprennent toujours les statistiques d’exploits de Hack3D et des rapports de politique publique. Au 1er semestre 2026, Hack3D a évalué les pertes du secteur à plus de 1,31 milliard de dollars pour 344 incidents. Le seul mois d’août 2026 aurait représenté environ 215 millions de dollars.

Considérez les affirmations relatives à l’échelle comme des éléments marketing, et non comme des données GAAP. Des contenus récents de partenaires et de recrutement citent environ 4 900 à plus de 5 000 clients, quelque 557 à 600 milliards de dollars d’actifs associés à du code audité et entre 18 000 et plus de 119 000 vulnérabilités, selon la page consultée et selon que le décompte porte sur des bugs uniques, des problèmes identifiés ou des détections historiques. Consultez le site CertiK en temps réel pour connaître les chiffres à jour.

Capital. Les suivis publics situent le total des fonds levés autour de 240 à 297 millions de dollars. La dernière levée de fonds valorisée largement citée évaluait l’entreprise à environ 2 milliards de dollars en 2022. Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank et d’autres ont figuré parmi les investisseurs. Binance est de nouveau apparu dans une communication relative à une participation minoritaire en janvier 2026. Le PDG Ronghui Gu a évoqué une cotation en bourse à Davos, avant de déclarer à CoinDesk qu’aucun projet concret d’introduction en bourse n’était prévu.

Questions de confiance. Un rapport « propre » de CertiK n’a pas empêché certains clients de subir des exploits ultérieurs. L’entreprise a aussi essuyé des critiques publiques après des travaux liés à un stablecoin associé à Huione et après qu’OpenBounty, un produit de bug bounty du côté de Shentu, a été accusé d’acheminer les rapports d’autres plateformes via une infrastructure portant la marque CertiK. Ces épisodes sont importants si vous assimilez un logo à une vérification préalable.

Historique

CertiK a été lancée en 2018 pour appliquer la vérification formelle universitaire à la sécurité commerciale des blockchains. Le cofondateur et PDG Ronghui Gu est issu des travaux de Columbia sur les systèmes et la vérification. Il a notamment siégé à des comités consultatifs technologiques, dont certains auprès de la MAS à Singapour. Zhong Shao est l’autre cofondateur universitaire le plus souvent cité dans le récit des débuts de l’entreprise. Considérez les anciennes biographies mentionnant d’autres dirigeants comme obsolètes, sauf si la page actuelle de l’équipe CertiK les confirme.

>Parmi les premiers clients et écosystèmes encore associés à la marque figurent de grandes blockchains L1 et des acteurs de la DeFi, notamment BNB Chain, Aptos, Polygon et Aave. Des noms apparus plus récemment dans les contenus de recrutement actuels incluent OKX, Tether, Ripple et PancakeSwap. Cette liste de clients relève du discours commercial et ne constitue pas une liste blanche.

Fonctionnalités

  • Audits de Smart Contracts. Revue manuelle complétée par des analyses automatisées et par l’IA, destinées à renforcer la sécurité des ​systèmes décentralisés​. Une vérification formelle est proposée lorsque la spécification est assez précise pour être démontrée.
  • Audits de blockchain. Revue des protocoles L1/L2. Les travaux Grey Box ajoutent l’injection de défaillances et des tests sur réseau actif, que l’analyse statique seule ne permet pas de détecter.
  • Surveillance Skynet. Des signaux on-chain et off-chain, des alertes, des tableaux de classement et des pages de projet fournissent des ​informations de sécurité en temps réel​ ; la surveillance continue suit aussi la posture de sécurité d’un projet après son audit.
  • Skynet Score. Note composite couvrant le code, les opérations, le marché, la communauté, la gouvernance et les fondamentaux. CertiK la présente comme indépendante de toute relation commerciale rémunérée ; considérez-la néanmoins comme une note de fournisseur, et non comme une notation réglementaire.
  • Vérification formelle. Spécifications et preuves mathématiques, désormais mises en œuvre avec des outils tels que Spoq.
  • AI Auditor et compétences pour agents. Les outils internes d’audit ont été rendus publics en 2026. CertiK a publié des taux de détection revendiqués sur un ensemble d’incidents de 2026. Traitez ces chiffres comme des déclarations du fournisseur.
  • PoR, KYC, tests d’intrusion, bug bounty. Attestations des réserves des plateformes d’échange, vérifications des équipes, tests offensifs et programmes de divulgation ; les programmes de bug bounty encouragent les hackers éthiques à signaler les vulnérabilités.
  • Distribution. Les API de scores et de badges sont désormais intégrées à des portefeuilles et à des sites de données, notamment dans le cadre d’une intégration à Gate Wallet Earn.

Produits CertiK

Audit de sécurité Web3 et blockchain

Audits de Smart Contracts

Un audit est une revue du code source fourni, dans un périmètre défini. Les Smart Contracts contrôlant souvent des actifs de grande valeur et devenant immuables après leur déploiement, ils exigent des évaluations de sécurité approfondies. Ils ne peuvent pas couvrir chaque mise à niveau future, clé d’administration ou oracle. CertiK met en avant une revue manuelle, l’assistance de l’IA, une vérification formelle facultative et un rapport recensant les problèmes identifiés ainsi que les mesures correctives. Ces revues peuvent détecter avant le déploiement des erreurs de logique et des vulnérabilités complexes, notamment des problèmes que les tests classiques pourraient ne pas repérer dans un logiciel. La vérification formelle facultative de CertiK applique des méthodes mathématiques pour détecter les vulnérabilités du code et en évaluer la correction. Les audits indépendants sont essentiels pour protéger les fonds des utilisateurs contre les exploits.

Fonctionnement de l’audit

Le processus habituel de CertiK pour auditer le code blockchain et les Smart Contracts suit plusieurs étapes : collecte des informations et définition du périmètre, analyse automatisée, revue humaine, preuves facultatives, rapport, puis cycle de correction et de nouveau test pour vérifier que les correctifs résolvent effectivement les problèmes identifiés. La vérification formelle n’est utile que si la spécification est précise, car elle applique des méthodes mathématiques pour démontrer la correction du code dans ce système. Elle ne reconstitue pas la logique métier manquante.

Audit d’une blockchain L1

Les travaux sur la couche 1 couvrent le consensus, le réseau, la machine virtuelle et les modules privilégiés. Ils vérifient également la compatibilité entre ces modules et les autres applications critiques exécutées sur la blockchain. Le plan publié en cinq étapes reprend la structure d’un audit de contrat, mais sur une surface plus étendue.

L’audit de blockchain Grey Box est le complément lancé en 2026 : il injecte des défaillances sur un réseau actif ou presque actif afin d’observer ce qui se rompt réellement.

Skynet

Les travaux sur la couche 1 couvrent le consensus, le réseau, la machine virtuelle et les modules privilégiés. Ils vérifient également la compatibilité entre ces modules et les autres applications critiques exécutées sur la blockchain. Le plan publié en cinq étapes reprend la structure d’un audit de contrat, mais sur une surface plus étendue.

CertiK Skynet Score

Le score combine de manière pondérée des signaux on-chain et off-chain. Son score public de sécurité peut aider à ​évaluer​ rapidement la sécurité d’un projet. CertiK affirme qu’il ne s’achète pas en tant que note. Les rapports d’audit publics et les pages de score renforcent la ​transparence​ et la confiance des investisseurs et des ​utilisateurs​, tout en consolidant la ​responsabilité​ du projet. Des produits Boost existent pour amplifier les signaux vérifiés, ce qui n’équivaut pas à acheter une note. Examinez les modules : actualité de l’audit, couverture du code déployé par rapport au code audité et statut des problèmes critiques, qu’ils soient résolus ou simplement « reconnus ». N’oubliez pas que les audits et les scores sont généralement des indicateurs de sécurité du projet, et non des preuves de sûreté.

Qu’est devenue CertiK Chain (Shentu Chain) ?

CertiK Chain était un réseau fondé sur Cosmos SDK, lancé vers 2019. Après la mise à niveau Shentu-2, il est devenu Shentu Chain. Son ticker CTK est resté inchangé. Shentu fonctionne désormais comme une blockchain publique distincte, avec son propre site, ses validateurs et sa fondation. CertiK continue de collaborer à des travaux de recherche tels qu’OpenMath. Cela ne transforme pas CTK en part de l’entreprise d’audit.

Security Oracle

L’oracle a été conçu pour inscrire on-chain des scores d’audit ou de sécurité compressés, afin que les contrats puissent lire une note. Un score est un élément attestant une revue passée. Ce n’est pas une preuve en temps réel de la sécurité du contrat.

Shield pool

CertiKShield / ShentuShield a été présenté comme un fonds de remboursement, et non comme un assureur agréé. Les fournisseurs de collatéral et les acheteurs de protection se trouvent de part et d’autre d’un vote sur une demande d’indemnisation. Vérifiez que le fonds est toujours approvisionné et qu’il propose encore des couvertures avant de le traiter comme une assurance.

Notes sur l’architecture : DeepSEA, CVM et vérification formelle

DeepSEA

DeepSEA est une gamme de compilateurs orientée vers la vérification formelle, issue de la pile de recherche de CertiK. L’objectif consiste à réduire les bugs introduits par le compilateur et à conserver les preuves associées lorsque le code source devient du bytecode, sous forme EVM ou eWASM. DeepSEA reste un élément de la boîte à outils universitaire. La plupart des audits commerciaux sont toujours livrés sous forme de rapports, et non sous la forme d’un artefact de preuve DeepSEA destiné à chaque client.

CertiK Virtual Machine (CVM)

CVM était la machine virtuelle côté blockchain conçue pour exploiter les sorties certifiées du compilateur. Pour la pile Shentu actuelle, fiez-vous à la documentation et aux explorateurs à jour plutôt qu’au schéma d’architecture de 2019.

CertiK face aux autres auditeurs

Entreprise Atout habituel Limite habituelle
CertiK Volume, distribution de Skynet, combinaison d’IA, de revue manuelle et de preuves facultatives Le badge peut être surinterprété ; certains clients ont ensuite été exploités
Quantstamp Travaux manuels et formels approfondis sur les protocoles complexes Plus lent, souvent plus cher
OpenZeppelin Standard de bibliothèque et revue ligne par ligne Produit de notation publique moins développé
MythX / scanners similaires Détection automatisée rapide dans l’IDE Faible en tant qu’audit autonome

De nombreuses plateformes d’échange exigent des audits réalisés par des tiers avant de coter des projets blockchain pour les échanges publics. La priorité de CertiK est la sécurité des applications critiques.

Aucun fournisseur ne remplace une bonne gestion des clés : conception des clés d’administration, processus de mise à niveau, risques liés aux oracles et sécurité opérationnelle. Selon les propres rapports de CertiK, la compromission de portefeuilles, et pas uniquement les bugs Solidity, a représenté une part importante des pertes de 2026.

Qu’est-ce que CTK ?

CTK est le token natif de Shentu Chain, un réseau fondé sur Cosmos SDK et CometBFT. Ses utilisations sont le gas, le staking, la délégation et la gouvernance. Sa conception historique le liait également à l’oracle de sécurité et au fonds de protection.

Répartition initiale selon les anciennes informations de CertiK Chain : ventes privées, Launchpool, équipe, fondation, communauté et fonds de protection. L’offre en circulation indiquée sur les pages de marché de 2026 est de l’ordre de 163 millions d’unités, à un prix bien inférieur au plus haut de 2021, proche de 4 dollars. Ce marché est celui de Shentu, et non un droit sur les frais d’audit de CertiK.

Si vous échangez du CTK sur Gate, faites correspondre le réseau de dépôt avec Shentu / CTK. Ne l’envoyez pas vers un Smart Contract « token CertiK » choisi au hasard sur une autre blockchain.

Conclusion

CertiK reste l’une des principales marques de sécurité payante du Web3. Le point essentiel est la distinction entre l’entreprise et la blockchain, entre le score et la sécurité, ainsi qu’entre les outils d’IA et une garantie définitive. Utilisez Skynet et le PDF d’audit comme des éléments d’analyse. Ne vous arrêtez pas au logo.

FAQ

CertiK est-elle une blockchain ?

Non. CertiK est une entreprise. L’ancienne CertiK Chain est devenue Shentu Chain.

Un audit CertiK signifie-t-il qu’un projet est sûr ?

Non. Cela signifie qu’une revue limitée à un périmètre défini a été réalisée. Les mises à niveau, les clés, les oracles et les opérations peuvent toujours présenter des défaillances.

Qu’est-ce que le Skynet Score ?

Une notation composite de CertiK fondée sur des signaux on-chain et off-chain. Elle est utile pour effectuer un premier filtrage, mais ne constitue pas une note réglementaire.

Qu’est-ce que CTK ?

Le token de Shentu Chain. Ce n’est pas une action de CertiK.

CertiK va-t-elle entrer en bourse ?

Gu a évoqué cette possibilité. Il a ensuite déclaré qu’aucun projet concret d’introduction en bourse n’était prévu.

Pourquoi des projets audités sont-ils tout de même piratés ?

Le périmètre, l’ancienneté du code, le vol de clés et les attaques économiques échappent à une revue de code ponctuelle.

Auteur : Abhishek Rajbhar
Traduction effectuée par : Viper
Examinateur(s): Edward、Matheus、Joyce、Juniper
Réviseur(s) de la traduction : Ashley
Clause de non-responsabilité

* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.

* Cet article ne peut être reproduit, transmis ou copié sans faire référence à Gate. Toute contravention constitue une violation de la loi sur le droit d'auteur et peut faire l'objet d'une action en justice.

Articles Connexes

Guide de prévention des arnaques Airdrop
Débutant

Guide de prévention des arnaques Airdrop

Cet article se penche sur les largages aériens Web3, les types courants et les escroqueries potentielles auxquelles ils peuvent être liés. Il discute également de la manière dont les escrocs se nourrissent de l'excitation autour des largages aériens pour piéger les utilisateurs. En analysant le cas du largage aérien de Jupiter, nous exposons comment les escroqueries cryptographiques opèrent et à quel point elles peuvent être dangereuses. L'article fournit des conseils concrets pour aider les utilisateurs à identifier les risques, à protéger leurs actifs et à participer en toute sécurité aux largages aériens.
05/04/2026 17:02:40
Les 10 meilleurs outils de trading en Crypto
Intermédiaire

Les 10 meilleurs outils de trading en Crypto

Le monde de la crypto évolue constamment, avec de nouveaux outils et plateformes émergents régulièrement. Découvrez les meilleurs outils de crypto-monnaie pour améliorer votre expérience de trading. De la gestion de portefeuille et de l'analyse du marché au suivi en temps réel et aux plateformes de meme coin, apprenez comment ces outils peuvent vous aider à prendre des décisions éclairées, à optimiser vos stratégies et à rester en avance sur le marché dynamique des crypto-monnaies.
05/04/2026 08:06:43
Web3 vs Web4 : la transition d’Internet de la propriété à l’intelligence
Débutant

Web3 vs Web4 : la transition d’Internet de la propriété à l’intelligence

Web3 et Web4 sont tous deux des termes largement employés pour désigner les modèles de la prochaine évolution de l’internet ; ils font donc souvent l’objet de comparaisons. Si les deux partagent certaines similitudes en surface, notamment dans la transformation des relations numériques, le renforcement de la souveraineté des utilisateurs et l’amélioration de l’expérience d’interaction, ils se distinguent nettement par leurs moteurs fondamentaux, leur logique de traitement des données et leurs structures de risque.
25/03/2026 03:05:48
Qu'est-ce que GateToken (GT) ? Présentation complète de son origine, de ses mécanismes et de son écosystème
Débutant

Qu'est-ce que GateToken (GT) ? Présentation complète de son origine, de ses mécanismes et de son écosystème

GateToken (GT) représente l’actif natif et le principal vecteur de valeur de l’écosystème Gate. Il prend en charge le système des droits et intérêts de la plateforme d’échange centralisée tout en jouant le rôle de jeton de paiement de Gas sur GateChain. Positionné comme une passerelle stratégique entre CeFi et DeFi, GT sécurise le réseau via un mécanisme de consensus Proof-of-Stake (PoS) et fournit aux utilisateurs divers droits d’usage, tels que la gestion des ressources inter-chaînes, le vote pour la gouvernance de l’écosystème et une participation prioritaire au Launchpad.
25/03/2026 00:45:41
Cardano vs Ethereum : Comprendre les différences fondamentales entre deux plateformes majeures de contrats intelligents
Débutant

Cardano vs Ethereum : Comprendre les différences fondamentales entre deux plateformes majeures de contrats intelligents

La principale distinction entre Cardano et Ethereum concerne leurs modèles de registre et leurs philosophies de développement. Cardano applique le modèle Extended UTXO (EUTXO) hérité de Bitcoin, en mettant en avant la vérification formelle et la rigueur académique. À l'inverse, Ethereum utilise un modèle fondé sur les comptes et, en tant que précurseur des smart contracts, semble privilégier une évolution rapide de l'écosystème ainsi qu'une compatibilité étendue.
24/03/2026 22:08:39
GT vs BNB : comparaison des mécanismes, des fonctions et des modèles économiques entre deux principaux tokens de plateforme
Débutant

GT vs BNB : comparaison des mécanismes, des fonctions et des modèles économiques entre deux principaux tokens de plateforme

La différence fondamentale entre GT et BNB tient à leur positionnement central. GT constitue l’actif natif du réseau Gate Chain, spécifiquement conçu pour renforcer la sécurité des comptes et intégrer des mécanismes réversibles. À l’inverse, BNB agit comme le jeton principal de l’écosystème BNB Chain, mettant l’accent sur la performance élevée des transactions et la compatibilité avec les smart contracts.
25/03/2026 00:25:13