CertiK adalah perusahaan keamanan Web3 yang berdiri pada 2018. Perusahaan ini mengaudit smart contract dan protokol Blockchain, menjalankan verifikasi formal serta penetration testing, memantau proyek yang aktif melalui Skynet, dan menyediakan perangkat penilaian risiko bagi proyek, exchange, dompet, institusi, pengembang, serta investor yang ingin mengukur risiko on-chain. CertiK bukan platform aplikasi terdesentralisasi dan berbeda dari chain yang sebelumnya dikenal sebagai CertiK Chain.
Chain tersebut kemudian berganti nama menjadi Shentu Chain. Koinnya tetap menggunakan CTK. CertiK sebagai perusahaan dan Shentu sebagai chain memiliki sejarah awal yang sama, tetapi tidak memiliki neraca keuangan yang sama.
CertiK didirikan oleh peneliti ilmu komputer dari Columbia dan Yale. Selain layanan audit, perusahaan ini menawarkan pemeriksaan tim bergaya KYC, pekerjaan Proof of Reserves, perangkat AI Auditor, serta lapisan penilaian dan pemantauan publik. Artikel ini membahas fungsi CertiK yang sebenarnya, cara kerja audit smart contract dan chain, informasi yang dapat dan tidak dapat disampaikan oleh skor serta pemantauannya kepada Anda, perbandingan CertiK dengan auditor lain, dan alasan exploit tetap terjadi setelah audit. Materi perusahaan dan mitra pada 2026 menyebut ribuan klien perusahaan, aset senilai ratusan miliar dolar yang tercakup dalam kode yang diaudit, serta jauh di atas 100.000 temuan dari berbagai penugasan. Angka tersebut dapat berubah mengikuti halaman pemasaran. Lencana audit bukan jaminan bahwa suatu protokol tidak akan dieksploitasi di kemudian hari.

Perusahaan. CertiK tetap menjadi auditor komersial berskala besar. Pekerjaan produk pada 2026 mencakup AI Auditor publik, CertiK Skills yang menghubungkan SkyInsights, Skylens, dan Skynet Score dengan Claude Code, Codex, serta Cursor, Grey Box Chain Audit untuk mendeteksi kesalahan runtime, Skynet Enterprise untuk institusi, layanan Validator, dan solusi kepatuhan AML/CTF bagi VASP. Perusahaan juga menyatakan telah membangun hubungan regulasi di enam negara. CertiK mematuhi SOC 2® Type II dan memiliki sertifikasi ISO 27001. Hasil penelitian perusahaan tetap mencakup penghitungan exploit Hack3D serta laporan kebijakan. Hack3D H1 2026 mencatat kerugian industri lebih dari $1,31 miliar dalam 344 insiden. Kerugian pada Agustus 2026 saja dilaporkan sekitar $215 juta.
Perlakukan klaim skala sebagai materi pemasaran, bukan GAAP. Materi mitra dan rekrutmen terbaru menyebut sekitar 4.900–5.000+ klien, sekitar $557–600 miliar aset yang terkait dengan kode yang diaudit, serta 18.000 hingga lebih dari 119.000 kerentanan. Angka tersebut berbeda-beda bergantung pada halaman yang digunakan dan apakah penghitungannya mencakup bug unik, temuan, atau deteksi historis. Gunakan situs CertiK yang aktif untuk memperoleh angka terkini.
Modal. Pelacak publik memperkirakan total dana yang dihimpun berada di kisaran $240–297 juta. Putaran pendanaan berharga terakhir yang banyak dikutip menilai perusahaan sekitar $2 miliar pada 2022. Investor yang pernah terlibat mencakup Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank, dan lainnya. Binance kembali disebut dalam keterangan mengenai kepemilikan minoritas perusahaan pada Januari 2026. CEO Ronghui Gu membahas pencatatan saham publik di Davos, kemudian mengatakan kepada CoinDesk bahwa belum ada rencana IPO yang konkret.
Masalah kepercayaan. Laporan “bersih” dari CertiK tidak mencegah exploit berikutnya pada sejumlah klien. Perusahaan ini juga mendapat sorotan publik setelah pekerjaan yang terkait dengan stablecoin yang terhubung ke Huione dan setelah OpenBounty, produk bounty dari sisi Shentu, dituduh menyalurkan laporan platform lain melalui infrastruktur bermerek CertiK. Episode tersebut perlu dipertimbangkan jika Anda menjadikan logo sebagai uji tuntas.
CertiK diluncurkan pada 2018 untuk membawa verifikasi formal akademis ke bidang keamanan Blockchain komersial. Salah satu pendiri sekaligus CEO Ronghui Gu berasal dari bidang sistem dan verifikasi di Columbia serta pernah menjadi anggota panel penasihat teknologi, termasuk panel MAS di Singapura. Zhong Shao adalah salah satu pendiri akademis lain yang paling sering disebut dalam sejarah awal perusahaan. Perlakukan biografi lama yang mencantumkan nama eksekutif C-suite tambahan sebagai informasi yang sudah tidak mutakhir, kecuali halaman tim CertiK saat ini mengonfirmasinya.


Klien dan ekosistem awal yang masih dikaitkan dengan merek ini mencakup L1 besar dan nama-nama DeFi seperti BNB Chain, Aptos, Polygon, dan Aave. Nama-nama yang kemudian muncul dalam materi rekrutmen saat ini antara lain OKX, Tether, Ripple, dan PancakeSwap. Daftar klien tersebut merupakan artefak penjualan, bukan daftar putih.


Audit adalah peninjauan dengan cakupan tertentu atas kode sumber yang diserahkan. Karena smart contract sering mengendalikan aset bernilai tinggi dan menjadi tidak dapat diubah setelah di-deploy, smart contract memerlukan evaluasi keamanan menyeluruh, bukan jaminan cakupan atas setiap upgrade, kunci admin, atau oracle di masa mendatang. Penawaran CertiK mencakup peninjauan manual, bantuan AI, verifikasi formal opsional, dan laporan yang mencantumkan temuan serta tindakan perbaikannya. Peninjauan semacam ini dapat mengidentifikasi kesalahan logika dan kerentanan kompleks sebelum deployment, termasuk masalah yang mungkin luput dari pengujian perangkat lunak standar. Verifikasi formal opsional CertiK menggunakan metode matematis untuk mendeteksi kerentanan dalam kode dan menilai kebenarannya. Audit independen sangat penting untuk melindungi dana pengguna dari exploit.


Alur umumnya mencakup proses bertahap CertiK untuk mengaudit kode Blockchain dan smart contract: penerimaan serta penentuan cakupan, pemindaian otomatis, peninjauan manusia, pembuktian opsional, laporan, kemudian siklus perbaikan dan pengujian ulang untuk menilai apakah perbaikan benar-benar menyelesaikan temuan. Verifikasi formal hanya bermanfaat jika spesifikasinya tepat, karena metode ini menggunakan pendekatan matematis untuk membuktikan kebenaran kode dalam sistem tersebut. Verifikasi formal tidak dapat menciptakan logika bisnis yang tidak didefinisikan.

Pekerjaan Layer-1 mencakup konsensus, jaringan, VM, dan modul dengan hak istimewa, termasuk pemeriksaan kompatibilitas antarmodul serta aplikasi penting lainnya yang berjalan di chain. Kerangka lima tahap yang dipublikasikan memiliki bentuk yang sama dengan audit kontrak, tetapi permukaan yang diperiksa lebih luas.

Audit chain Grey Box merupakan tambahan pada 2026. Proses ini menyuntikkan kesalahan ke jaringan yang aktif atau hampir aktif, lalu mengamati apa yang benar-benar rusak.
Pekerjaan Layer-1 mencakup konsensus, jaringan, VM, dan modul dengan hak istimewa, termasuk pemeriksaan kompatibilitas antarmodul serta aplikasi penting lainnya yang berjalan di chain. Kerangka lima tahap yang dipublikasikan memiliki bentuk yang sama dengan audit kontrak, tetapi permukaan yang diperiksa lebih luas.


Skor ini merupakan gabungan berbobot dari sinyal on-chain dan off-chain. Skor keamanan publiknya dapat membantu Anda mengevaluasi keamanan proyek secara cepat. CertiK menyatakan bahwa skor tersebut tidak dapat dibeli sebagai peringkat. Laporan audit dan halaman skor publik meningkatkan transparansi, membangun kepercayaan investor dan pengguna, serta memperkuat akuntabilitas proyek. Produk Boost tersedia untuk memperkuat sinyal yang telah diverifikasi, bukan untuk membeli suatu peringkat. Periksa modul-modulnya: kebaruan audit, cakupan kode yang telah di-deploy dibandingkan dengan kode yang diaudit, serta apakah temuan kritis telah diselesaikan atau hanya “diakui”. Ingat bahwa audit dan skor biasanya berfungsi sebagai sinyal keamanan proyek, bukan bukti keamanan.

CertiK Chain adalah jaringan Cosmos SDK yang diluncurkan sekitar 2019. Setelah upgrade Shentu-2, jaringan tersebut menjadi Shentu Chain. Ticker CTK tetap sama. Shentu kini beroperasi sebagai chain publik terpisah dengan situs, Validator, dan yayasannya sendiri. CertiK masih berkolaborasi dalam penelitian seperti OpenMath. Namun, hal itu tidak menjadikan CTK sebagai kepemilikan dalam firma audit tersebut.

Oracle tersebut dirancang untuk menempatkan skor audit atau keamanan terkompresi secara on-chain sehingga kontrak dapat membaca suatu peringkat. Skor merupakan bukti dari peninjauan sebelumnya, bukan bukti langsung bahwa kontrak aman.
CertiKShield / ShentuShield diposisikan sebagai kumpulan penggantian kerugian, bukan perusahaan asuransi berlisensi. Penyedia jaminan dan pembeli perlindungan berada di sisi yang berlawanan dalam pemungutan suara klaim. Periksa apakah pool tersebut masih memiliki dana dan masih memberikan perlindungan sebelum menganggapnya sebagai asuransi.

DeepSEA adalah rangkaian compiler berorientasi formal dari tumpukan penelitian CertiK. Gagasannya adalah mengurangi bug yang diperkenalkan compiler dan mempertahankan proof yang terhubung ketika sumber kode berubah menjadi bytecode (EVM atau eWASM). DeepSEA tetap menjadi bagian dari perangkat akademis. Sebagian besar audit komersial masih diserahkan dalam bentuk laporan, bukan artefak proof DeepSEA untuk setiap klien.
CVM adalah VM di sisi chain yang dirancang untuk menggunakan output compiler tersertifikasi. Pada tumpukan Shentu yang aktif, jadikan dokumentasi dan explorer saat ini sebagai sumber kebenaran, bukan diagram arsitektur dari 2019.

| Firma | Keunggulan umum | Keterbatasan umum |
|---|---|---|
| CertiK | Volume, distribusi Skynet, perpaduan AI + manual + proof opsional | Lencana dapat ditafsirkan secara berlebihan; beberapa klien kemudian mengalami exploit |
| Quantstamp | Pekerjaan manual dan formal yang mendalam pada protokol kompleks | Lebih lambat dan sering kali lebih mahal |
| OpenZeppelin | Standar library ditambah peninjauan baris demi baris | Produk skor publik tidak terlalu menonjol |
| MythX / pemindai serupa | Temuan otomatis yang cepat di IDE | Lemah jika dijadikan audit mandiri |
Banyak exchange mewajibkan audit pihak ketiga sebelum proyek Blockchain dicantumkan untuk diperdagangkan secara publik. Fokus utama CertiK adalah keamanan aplikasi penting.
Tidak ada vendor yang dapat menggantikan praktik pengelolaan kunci yang baik: desain kunci admin, proses upgrade, risiko oracle, dan keamanan operasional. Menurut laporan CertiK sendiri, kompromi dompet, bukan hanya bug Solidity, menyebabkan sebagian besar kerugian pada 2026.
CTK adalah token asli Shentu Chain, jaringan Cosmos SDK / CometBFT. Kegunaannya mencakup Gas, staking, delegasi, dan tata kelola. Desain historisnya juga mengaitkan CTK dengan security oracle dan shield pool.

Alokasi awal dalam materi CertiK Chain lama mencakup penjualan privat, Launchpool, tim, yayasan, komunitas, dan shield pool. Pasokan beredar di halaman market pada 2026 berada di kisaran 163 juta, dengan harga jauh di bawah level tertinggi 2021 yang mendekati $4. Market tersebut adalah market Shentu, bukan klaim atas biaya audit CertiK.
Jika Anda memperdagangkan CTK di Gate, pastikan jaringan deposit yang dipilih adalah jaringan Shentu / CTK. Jangan mengirim CTK ke kontrak “token CertiK” acak di chain lain.
CertiK masih menjadi salah satu merek keamanan berbayar terbesar di Web3. Pembaruan terpentingnya adalah pemisahan antara perusahaan dan chain, skor dan keamanan, serta perangkat AI dan jaminan yang telah selesai. Gunakan Skynet dan PDF audit sebagai bahan pertimbangan, tetapi jangan berhenti pada logo.
Bukan. CertiK adalah perusahaan. CertiK Chain lama kini menjadi Shentu Chain.
Tidak. Audit berarti peninjauan dengan cakupan tertentu telah dilakukan. Upgrade, kunci, oracle, dan operasional masih dapat mengalami kegagalan.
Skynet Score adalah peringkat gabungan CertiK yang berasal dari sinyal on-chain dan off-chain. Skor ini berguna untuk penyaringan awal, tetapi bukan peringkat regulator.
Token Shentu Chain, bukan saham CertiK.
Gu pernah membahas kemungkinan tersebut. Ia kemudian mengatakan bahwa belum ada rencana IPO yang konkret.
Cakupan audit, kode yang sudah tidak mutakhir, pencurian kunci, dan serangan ekonomi berada di luar cakupan peninjauan kode satu kali.
* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.
* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.





