Apa Itu Certik?

Lanjutan
Web3Keamanan
Terakhir Diperbarui 04-09-2026 06.09.25
Waktu Membaca: 5m
CertiK merupakan firma keamanan Web3 terdepan yang fokus pada audit Smart Contract, keamanan Blockchain, serta solusi kepatuhan. CertiK menyediakan layanan audit kode, audit Blockchain L1/L2, keamanan Dompet, pengujian penetrasi, dan manajemen risiko.

CertiK adalah perusahaan keamanan Web3 yang berdiri pada 2018. Perusahaan ini mengaudit smart contract dan protokol Blockchain, menjalankan verifikasi formal serta penetration testing, memantau proyek yang aktif melalui Skynet, dan menyediakan perangkat penilaian risiko bagi proyek, exchange, dompet, institusi, pengembang, serta investor yang ingin mengukur risiko on-chain. CertiK bukan platform aplikasi terdesentralisasi dan berbeda dari chain yang sebelumnya dikenal sebagai CertiK Chain.

Chain tersebut kemudian berganti nama menjadi ​Shentu Chain​. Koinnya tetap menggunakan ​CTK​. CertiK sebagai perusahaan dan Shentu sebagai chain memiliki sejarah awal yang sama, tetapi tidak memiliki neraca keuangan yang sama.

CertiK didirikan oleh peneliti ilmu komputer dari Columbia dan Yale. Selain layanan audit, perusahaan ini menawarkan pemeriksaan tim bergaya KYC, pekerjaan Proof of Reserves, perangkat AI Auditor, serta lapisan penilaian dan pemantauan publik. Artikel ini membahas fungsi CertiK yang sebenarnya, cara kerja audit smart contract dan chain, informasi yang dapat dan tidak dapat disampaikan oleh skor serta pemantauannya kepada Anda, perbandingan CertiK dengan auditor lain, dan alasan exploit tetap terjadi setelah audit. Materi perusahaan dan mitra pada 2026 menyebut ribuan klien perusahaan, aset senilai ratusan miliar dolar yang tercakup dalam kode yang diaudit, serta jauh di atas 100.000 temuan dari berbagai penugasan. Angka tersebut dapat berubah mengikuti halaman pemasaran. Lencana audit bukan jaminan bahwa suatu protokol tidak akan dieksploitasi di kemudian hari.

Hal-Hal Utama

  • CertiK adalah firma keamanan. Shentu Chain adalah L1 berbasis Cosmos. CTK merupakan token Gas dan tata kelola Shentu, bukan ekuitas CertiK.
  • Produk utama saat ini meliputi audit smart contract dan L1/L2, pengujian chain Grey Box, verifikasi formal termasuk engine Spoq, skor dan peringatan Skynet, AI Auditor, CertiK Skills untuk coding agent, Proof of Reserves, KYC, bug bounty, dan operasional Validator.
  • Skynet Score berfungsi sebagai sinyal distribusi pada dompet, exchange, dan situs data. Gate Wallet telah menampilkan Skynet Score di halaman Earn. CertiK juga telah menyelesaikan peninjauan Proof of Reserves untuk Gate Dubai.
  • Audit atau peringkat Skynet yang tinggi tidak menjamin kode akan aman selamanya. Angka Hack3D dari CertiK sendiri masih menunjukkan besarnya kerugian industri meskipun audit kini sudah umum dilakukan.
  • CTK diperdagangkan sebagai Shentu. Jangan membeli CTK dengan harapan mendapatkan klaim atas pendapatan audit CertiK.

Status Proyek

Perusahaan. CertiK tetap menjadi auditor komersial berskala besar. Pekerjaan produk pada 2026 mencakup ​AI Auditor​ publik, CertiK Skills yang menghubungkan SkyInsights, Skylens, dan Skynet Score dengan Claude Code, Codex, serta Cursor, Grey Box Chain Audit untuk mendeteksi kesalahan runtime, Skynet Enterprise untuk institusi, ​layanan Validator​, dan solusi kepatuhan AML/CTF bagi VASP. Perusahaan juga menyatakan telah membangun hubungan regulasi di enam negara. CertiK mematuhi SOC 2® Type II dan memiliki sertifikasi ISO 27001. Hasil penelitian perusahaan tetap mencakup penghitungan exploit Hack3D serta laporan kebijakan. Hack3D H1 2026 mencatat kerugian industri lebih dari $1,31 miliar dalam 344 insiden. Kerugian pada Agustus 2026 saja dilaporkan sekitar $215 juta.

Perlakukan klaim skala sebagai materi pemasaran, bukan GAAP. Materi mitra dan rekrutmen terbaru menyebut sekitar 4.900–5.000+ klien, sekitar $557–600 miliar aset yang terkait dengan kode yang diaudit, serta 18.000 hingga lebih dari 119.000 kerentanan. Angka tersebut berbeda-beda bergantung pada halaman yang digunakan dan apakah penghitungannya mencakup bug unik, temuan, atau deteksi historis. Gunakan situs CertiK yang aktif untuk memperoleh angka terkini.

Modal. Pelacak publik memperkirakan total dana yang dihimpun berada di kisaran $240–297 juta. Putaran pendanaan berharga terakhir yang banyak dikutip menilai perusahaan sekitar $2 miliar pada 2022. Investor yang pernah terlibat mencakup Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank, dan lainnya. Binance kembali disebut dalam keterangan mengenai kepemilikan minoritas perusahaan pada Januari 2026. CEO Ronghui Gu membahas pencatatan saham publik di Davos, kemudian mengatakan kepada CoinDesk bahwa belum ada rencana IPO yang konkret.

Masalah kepercayaan. Laporan “bersih” dari CertiK tidak mencegah exploit berikutnya pada sejumlah klien. Perusahaan ini juga mendapat sorotan publik setelah pekerjaan yang terkait dengan stablecoin yang terhubung ke Huione dan setelah OpenBounty, produk bounty dari sisi Shentu, dituduh menyalurkan laporan platform lain melalui infrastruktur bermerek CertiK. Episode tersebut perlu dipertimbangkan jika Anda menjadikan logo sebagai uji tuntas.

Latar Belakang

CertiK diluncurkan pada 2018 untuk membawa verifikasi formal akademis ke bidang keamanan Blockchain komersial. Salah satu pendiri sekaligus CEO Ronghui Gu berasal dari bidang sistem dan verifikasi di Columbia serta pernah menjadi anggota panel penasihat teknologi, termasuk panel MAS di Singapura. Zhong Shao adalah salah satu pendiri akademis lain yang paling sering disebut dalam sejarah awal perusahaan. Perlakukan biografi lama yang mencantumkan nama eksekutif C-suite tambahan sebagai informasi yang sudah tidak mutakhir, kecuali halaman tim CertiK saat ini mengonfirmasinya.

Klien dan ekosistem awal yang masih dikaitkan dengan merek ini mencakup L1 besar dan nama-nama DeFi seperti BNB Chain, Aptos, Polygon, dan Aave. Nama-nama yang kemudian muncul dalam materi rekrutmen saat ini antara lain OKX, Tether, Ripple, dan PancakeSwap. Daftar klien tersebut merupakan artefak penjualan, bukan daftar putih.

Fitur

  • Audit smart contract. Peninjauan manual yang dilengkapi proses otomatis dan AI untuk meningkatkan ​sistem terdesentralisasi​ yang ​aman​. Verifikasi formal tersedia ketika spesifikasinya cukup ketat untuk dibuktikan.
  • Audit chain. Peninjauan protokol L1/L2. Pekerjaan Grey Box menambahkan injeksi kesalahan dan pengujian jaringan langsung yang tidak dapat ditemukan melalui pembacaan statis.
  • Pemantauan Skynet. Sinyal on-chain dan off-chain, peringatan, papan peringkat, serta halaman proyek menyajikan ​insight keamanan​ ​Real Time​. Pemantauan berkelanjutan juga mengikuti postur keamanan proyek setelah audit.
  • Skynet Score. Peringkat gabungan yang mencakup kode, operasional, market, komunitas, tata kelola, dan fundamental. CertiK mendeskripsikannya sebagai skor yang independen dari hubungan berbayar tertentu. Meski demikian, perlakukan skor tersebut sebagai skor vendor, bukan peringkat regulator.
  • Verifikasi formal. Spesifikasi dan proof matematis yang kini dijalankan melalui perangkat seperti Spoq.
  • AI Auditor dan agent skills. Perangkat auditor internal dibuka untuk publik pada 2026. CertiK menerbitkan klaim tingkat keberhasilan berdasarkan kumpulan insiden pada 2026. Perlakukan angka tersebut sebagai klaim vendor.
  • PoR, KYC, pentest, bounty. Pengesahan cadangan exchange, pemeriksaan tim, pengujian ofensif, dan program pengungkapan. Program bug bounty mendorong ethical hacker melaporkan kerentanan.
  • Distribusi. API skor dan lencana kini terintegrasi ke dompet serta situs data, termasuk integrasi Gate Wallet Earn.

Produk CertiK

Audit Keamanan Web3 dan Blockchain

Audit Smart Contract

Audit adalah peninjauan dengan cakupan tertentu atas kode sumber yang diserahkan. Karena smart contract sering mengendalikan aset bernilai tinggi dan menjadi tidak dapat diubah setelah di-deploy, smart contract memerlukan evaluasi keamanan menyeluruh, bukan jaminan cakupan atas setiap upgrade, kunci admin, atau oracle di masa mendatang. Penawaran CertiK mencakup peninjauan manual, bantuan AI, verifikasi formal opsional, dan laporan yang mencantumkan temuan serta tindakan perbaikannya. Peninjauan semacam ini dapat mengidentifikasi kesalahan logika dan kerentanan kompleks sebelum deployment, termasuk masalah yang mungkin luput dari pengujian perangkat lunak standar. Verifikasi formal opsional CertiK menggunakan metode matematis untuk mendeteksi kerentanan dalam kode dan menilai kebenarannya. Audit independen sangat penting untuk melindungi dana pengguna dari exploit.

Cara Kerja Audit

Alur umumnya mencakup proses bertahap CertiK untuk mengaudit kode Blockchain dan smart contract: penerimaan serta penentuan cakupan, pemindaian otomatis, peninjauan manusia, pembuktian opsional, laporan, kemudian siklus perbaikan dan pengujian ulang untuk menilai apakah perbaikan benar-benar menyelesaikan temuan. Verifikasi formal hanya bermanfaat jika spesifikasinya tepat, karena metode ini menggunakan pendekatan matematis untuk membuktikan kebenaran kode dalam sistem tersebut. Verifikasi formal tidak dapat menciptakan logika bisnis yang tidak didefinisikan.

Audit Chain L1

Pekerjaan Layer-1 mencakup konsensus, jaringan, VM, dan modul dengan hak istimewa, termasuk pemeriksaan kompatibilitas antarmodul serta aplikasi penting lainnya yang berjalan di chain. Kerangka lima tahap yang dipublikasikan memiliki bentuk yang sama dengan audit kontrak, tetapi permukaan yang diperiksa lebih luas.

Audit chain Grey Box merupakan tambahan pada 2026. Proses ini menyuntikkan kesalahan ke jaringan yang aktif atau hampir aktif, lalu mengamati apa yang benar-benar rusak.

Skynet

Pekerjaan Layer-1 mencakup konsensus, jaringan, VM, dan modul dengan hak istimewa, termasuk pemeriksaan kompatibilitas antarmodul serta aplikasi penting lainnya yang berjalan di chain. Kerangka lima tahap yang dipublikasikan memiliki bentuk yang sama dengan audit kontrak, tetapi permukaan yang diperiksa lebih luas.

CertiK Skynet Score

Skor ini merupakan gabungan berbobot dari sinyal on-chain dan off-chain. Skor keamanan publiknya dapat membantu Anda ​mengevaluasi​ keamanan proyek secara cepat. CertiK menyatakan bahwa skor tersebut tidak dapat dibeli sebagai peringkat. Laporan audit dan halaman skor publik meningkatkan ​transparansi​, membangun kepercayaan investor dan ​pengguna​, serta memperkuat ​akuntabilitas​ proyek. Produk Boost tersedia untuk memperkuat sinyal yang telah diverifikasi, bukan untuk membeli suatu peringkat. Periksa modul-modulnya: kebaruan audit, cakupan kode yang telah di-deploy dibandingkan dengan kode yang diaudit, serta apakah temuan kritis telah diselesaikan atau hanya “diakui”. Ingat bahwa audit dan skor biasanya berfungsi sebagai sinyal keamanan proyek, bukan bukti keamanan.

Apa yang Terjadi pada CertiK Chain (Shentu Chain)?

CertiK Chain adalah jaringan Cosmos SDK yang diluncurkan sekitar 2019. Setelah upgrade Shentu-2, jaringan tersebut menjadi Shentu Chain. Ticker CTK tetap sama. Shentu kini beroperasi sebagai chain publik terpisah dengan situs, Validator, dan yayasannya sendiri. CertiK masih berkolaborasi dalam penelitian seperti OpenMath. Namun, hal itu tidak menjadikan CTK sebagai kepemilikan dalam firma audit tersebut.

Security Oracle

Oracle tersebut dirancang untuk menempatkan skor audit atau keamanan terkompresi secara on-chain sehingga kontrak dapat membaca suatu peringkat. Skor merupakan bukti dari peninjauan sebelumnya, bukan bukti langsung bahwa kontrak aman.

Shield Pool

CertiKShield / ShentuShield diposisikan sebagai kumpulan penggantian kerugian, bukan perusahaan asuransi berlisensi. Penyedia jaminan dan pembeli perlindungan berada di sisi yang berlawanan dalam pemungutan suara klaim. Periksa apakah pool tersebut masih memiliki dana dan masih memberikan perlindungan sebelum menganggapnya sebagai asuransi.

Catatan Arsitektur: DeepSEA, CVM, dan Verifikasi Formal

DeepSEA

DeepSEA adalah rangkaian compiler berorientasi formal dari tumpukan penelitian CertiK. Gagasannya adalah mengurangi bug yang diperkenalkan compiler dan mempertahankan proof yang terhubung ketika sumber kode berubah menjadi bytecode (EVM atau eWASM). DeepSEA tetap menjadi bagian dari perangkat akademis. Sebagian besar audit komersial masih diserahkan dalam bentuk laporan, bukan artefak proof DeepSEA untuk setiap klien.

CertiK Virtual Machine (CVM)

CVM adalah VM di sisi chain yang dirancang untuk menggunakan output compiler tersertifikasi. Pada tumpukan Shentu yang aktif, jadikan dokumentasi dan explorer saat ini sebagai sumber kebenaran, bukan diagram arsitektur dari 2019.

CertiK Dibandingkan dengan Auditor Lain

Firma Keunggulan umum Keterbatasan umum
CertiK Volume, distribusi Skynet, perpaduan AI + manual + proof opsional Lencana dapat ditafsirkan secara berlebihan; beberapa klien kemudian mengalami exploit
Quantstamp Pekerjaan manual dan formal yang mendalam pada protokol kompleks Lebih lambat dan sering kali lebih mahal
OpenZeppelin Standar library ditambah peninjauan baris demi baris Produk skor publik tidak terlalu menonjol
MythX / pemindai serupa Temuan otomatis yang cepat di IDE Lemah jika dijadikan audit mandiri

Banyak exchange mewajibkan audit pihak ketiga sebelum proyek Blockchain dicantumkan untuk diperdagangkan secara publik. Fokus utama CertiK adalah keamanan aplikasi penting.

Tidak ada vendor yang dapat menggantikan praktik pengelolaan kunci yang baik: desain kunci admin, proses upgrade, risiko oracle, dan keamanan operasional. Menurut laporan CertiK sendiri, kompromi dompet, bukan hanya bug Solidity, menyebabkan sebagian besar kerugian pada 2026.

Apa Itu CTK?

CTK adalah token asli Shentu Chain, jaringan Cosmos SDK / CometBFT. Kegunaannya mencakup Gas, staking, delegasi, dan tata kelola. Desain historisnya juga mengaitkan CTK dengan security oracle dan shield pool.

Alokasi awal dalam materi CertiK Chain lama mencakup penjualan privat, Launchpool, tim, yayasan, komunitas, dan shield pool. Pasokan beredar di halaman market pada 2026 berada di kisaran 163 juta, dengan harga jauh di bawah level tertinggi 2021 yang mendekati $4. Market tersebut adalah market Shentu, bukan klaim atas biaya audit CertiK.

Jika Anda memperdagangkan CTK di Gate, pastikan jaringan deposit yang dipilih adalah jaringan Shentu / CTK. Jangan mengirim CTK ke kontrak “token CertiK” acak di chain lain.

Kesimpulan

CertiK masih menjadi salah satu merek keamanan berbayar terbesar di Web3. Pembaruan terpentingnya adalah pemisahan antara perusahaan dan chain, skor dan keamanan, serta perangkat AI dan jaminan yang telah selesai. Gunakan Skynet dan PDF audit sebagai bahan pertimbangan, tetapi jangan berhenti pada logo.

FAQ

Apakah CertiK adalah Blockchain?

Bukan. CertiK adalah perusahaan. CertiK Chain lama kini menjadi Shentu Chain.

Apakah audit CertiK berarti suatu proyek aman?

Tidak. Audit berarti peninjauan dengan cakupan tertentu telah dilakukan. Upgrade, kunci, oracle, dan operasional masih dapat mengalami kegagalan.

Apa Itu Skynet Score?

Skynet Score adalah peringkat gabungan CertiK yang berasal dari sinyal on-chain dan off-chain. Skor ini berguna untuk penyaringan awal, tetapi bukan peringkat regulator.

Apa Itu CTK?

Token Shentu Chain, bukan saham CertiK.

Apakah CertiK Akan Melantai di Bursa?

Gu pernah membahas kemungkinan tersebut. Ia kemudian mengatakan bahwa belum ada rencana IPO yang konkret.

Mengapa Proyek yang Telah Diaudit Masih Dapat Diretas?

Cakupan audit, kode yang sudah tidak mutakhir, pencurian kunci, dan serangan ekonomi berada di luar cakupan peninjauan kode satu kali.

Penulis: Abhishek Rajbhar
Penerjemah: Viper
Pengulas: Edward、Matheus、Joyce、Juniper
Peninjau Terjemahan: Ashley
Pernyataan Formal

* Informasi ini tidak bermaksud untuk menjadi dan bukan merupakan nasihat keuangan atau rekomendasi lain apa pun yang ditawarkan atau didukung oleh Gate.

* Artikel ini tidak boleh di reproduksi, di kirim, atau disalin tanpa referensi Gate. Pelanggaran adalah pelanggaran Undang-Undang Hak Cipta dan dapat dikenakan tindakan hukum.

Artikel Terkait

Apa Itu GateToken (GT)? Pemahaman Mendalam tentang Latar Belakang, Mekanisme, dan Ekosistemnya
Pemula

Apa Itu GateToken (GT)? Pemahaman Mendalam tentang Latar Belakang, Mekanisme, dan Ekosistemnya

GateToken (GT) merupakan aset asli sekaligus penanggung nilai utama dalam ekosistem Gate. GT tidak hanya mendukung sistem hak dan kepentingan pada bursa terpusat, tetapi juga berperan sebagai token pembayaran Gas untuk GateChain. Sebagai jembatan strategis antara CeFi dan DeFi, GT menjaga keamanan jaringan melalui mekanisme konsensus Proof-of-Stake (PoS) dan menyediakan beragam kredensial utilitas bagi pengguna, seperti penjadwalan sumber daya lintas-chain, voting tata kelola ekosistem, serta kesempatan partisipasi prioritas di Launchpad.
25-03-2026 00.45.45
Web3 vs Web4: Transisi Internet dari Kepemilikan ke Kecerdasan
Pemula

Web3 vs Web4: Transisi Internet dari Kepemilikan ke Kecerdasan

Web3 dan Web4 sama-sama dikenal luas sebagai cetak biru untuk tahap selanjutnya dari internet, sehingga sering diperbandingkan secara langsung. Walaupun keduanya memiliki kemiripan dalam hal transformasi hubungan digital, peningkatan kedaulatan pengguna, serta perbaikan pengalaman interaksi, terdapat perbedaan mendasar dalam faktor pendorong utama, logika pemrosesan data, dan struktur risiko masing-masing.
25-03-2026 03.05.52
Cardano vs Ethereum: Memahami Perbedaan Mendasar Antara Dua Platform Smart Contract Terdepan
Pemula

Cardano vs Ethereum: Memahami Perbedaan Mendasar Antara Dua Platform Smart Contract Terdepan

Perbedaan utama antara Cardano dan Ethereum terletak pada model buku besar serta filosofi pengembangannya. Cardano menggunakan model Extended UTXO (EUTXO) yang diadaptasi dari Bitcoin dan menonjolkan verifikasi formal serta ketelitian akademis. Sementara itu, Ethereum menerapkan model berbasis akun dan, sebagai pelopor smart contract, memprioritaskan iterasi ekosistem yang cepat serta kompatibilitas yang luas.
24-03-2026 22.08.45
Panduan Pencegahan Penipuan Airdrop
Pemula

Panduan Pencegahan Penipuan Airdrop

Artikel ini membahas airdrop Web3, jenis-jenis umumnya, dan potensi penipuan yang dapat terlibat. Ini juga membahas bagaimana penipu memanfaatkan kegembiraan seputar airdrop untuk memerangkap pengguna. Dengan menganalisis kasus airdrop Jupiter, kami mengekspos bagaimana penipuan kripto beroperasi dan seberapa berbahayanya. Artikel ini memberikan tips yang dapat dilakukan untuk membantu pengguna mengidentifikasi risiko, melindungi aset mereka, dan berpartisipasi dalam airdrop dengan aman.
05-04-2026 17.02.45
Kebenaran tentang koin Pi: Bisakah itu menjadi Bitcoin berikutnya?
Pemula

Kebenaran tentang koin Pi: Bisakah itu menjadi Bitcoin berikutnya?

Menjelajahi Model Penambangan Seluler Jaringan Pi, Kritik yang Dihadapinya, dan Perbedaannya dari Bitcoin, Menilai Apakah Ia Memiliki Potensi Menjadi Generasi Berikutnya dari Kriptocurrency.
04-04-2026 01.20.04
Memahami Serangan Tata Kelola: Studi Kasus Compound
Pemula

Memahami Serangan Tata Kelola: Studi Kasus Compound

Serangan tata kelola menimbulkan risiko keamanan yang signifikan dalam tata kelola blockchain terdesentralisasi. Artikel ini menelaah serangan tata kelola pada Compound, mendetailkan metodenya, risiko jangka pendek dan jangka panjang yang terlibat, dan bagaimana perbaikan teknis dan upaya komunitas dapat membantu mengatasi tantangan ini. Ini juga membahas strategi pencegahan dan menyoroti dampak yang berkelanjutan dari serangan tata kelola terhadap protokol DeFi dan ekosistem lebih luas, memungkinkan industri untuk lebih siap menghadapi ancaman tata kelola di masa depan.
06-04-2026 00.07.34