CertiKは、2018年に設立されたWeb3セキュリティ企業です。スマートコントラクトとブロックチェーンプロトコルの監査、形式検証、ペネトレーションテストを手がけています。さらに、Skynetを通じて稼働中のプロジェクトを監視し、オンチェーンリスクの評価を必要とするプロジェクト、取引所、ウォレット、機関、デベロッパー、投資家にリスク管理ツールを提供しています。CertiKは分散型アプリプラットフォームではありません。また、かつてCertiK Chainと呼ばれていたチェーンそのものでもありません。
そのチェーンは、Shentu Chainへと改称されました。コインのティッカーは現在もCTKです。CertiKという企業とShentuというチェーンには共通する起源がありますが、財務は別々です。
CertiKは、コロンビア大学とイェール大学のコンピューターサイエンス研究者によって設立されました。現在は、KYC認証型のチームチェック、Proof of Reserves、AI Auditorツール、公開スコアリングおよびモニタリングレイヤーも提供しています。本記事では、CertiKの実際の事業内容、スマートコントラクト監査とチェーン監査の仕組み、CertiKのスコアとモニタリングで把握できることとできないこと、他の監査企業との違い、そして監査後もエクスプロイトが発生する理由を説明します。2026年の企業資料やパートナー向け資料では、導入企業は数千社、監査済みコードが対象とする資産は数千億ドル、監査案件全体での検出事項は100,000件を大きく上回るとされています。これらの数値はマーケティングページの更新に伴って変動します。監査済みを示すバッジがあっても、プロトコルが将来エクスプロイトを受けないことを保証するものではありません。

企業。CertiKは現在も大規模な商業監査企業です。2026年のプロダクト展開には、公開版のAI Auditor、SkyInsights、Skylens、Skynet ScoreをClaude Code、Codex、Cursorに接続するCertiK Skills、実行時の障害を対象とするGrey Box Chain Audit、機関向けのSkynet Enterprise、バリデーターサービス、VASP向けのAML/CTFコンプライアンスソリューションが含まれます。同社は、6か国で規制当局との関係を構築しているとも説明しています。また、SOC 2® Type IIに準拠し、ISO 27001の認証を取得しています。リサーチ成果には、引き続きHack3Dのエクスプロイト集計や政策レポートが含まれます。2026年上半期のHack3Dでは、344件のインシデントによる業界損失が13.1億ドルを上回ったとされています。2026年8月だけでも、約2.15億ドルに達したと報告されています。
規模に関する主張は、GAAPに基づく数値ではなくマーケティング情報として扱ってください。最近のパートナー向け資料や採用資料では、顧客数はおよそ4,900〜5000社以上、監査済みコードに関連する資産は約5,570〜6,000億ドル、脆弱性は18,000〜119,000件以上とされています。ただし、ページによって数値が異なり、固有のバグ、検出事項、過去の検出件数のどれを数えているかによっても変わります。最新の数値については、CertiKの公式サイトを確認してください。
資本。公開トラッカーによると、累計調達額は約2.4〜2.97億ドルです。広く引用されている最後のプライスドラウンドでは、2022年に同社の評価額は約20億ドルでした。投資家には、Binance Labs、Sequoia、Coinbase Ventures、Tiger Global、SoftBankなどが含まれます。2026年1月の企業向け少数持分に関する発表では、Binanceが再び登場しました。CEOのRonghui Gu氏はDavosで株式上場について言及しましたが、その後CoinDeskに対し、具体的なIPO計画はないと述べています。
信頼性に関する問題。CertiKの「クリーン」レポートがあっても、一部の顧客では後にエクスプロイトが発生しています。また、Huioneと関連するステーブルコインに関する業務や、Shentu側のバウンティプロダクトであるOpenBountyをめぐっても、公に批判を受けました。OpenBountyは、他のプラットフォームの報告をCertiKブランドのインフラを通じて処理していたと批判されました。ロゴをデューデリジェンスの代わりに扱う場合、これらの事例は重要です。
CertiKは、学術分野の形式検証を商用ブロックチェーンセキュリティに導入するため、2018年に設立されました。共同創業者兼CEOのRonghui Gu氏は、コロンビア大学でシステムおよび検証に関する研究に携わっており、シンガポールのMASを含む技術諮問委員会にも参加してきました。Zhong Shao氏は、創業の経緯で最も頻繁に名前が挙げられるもう1人の学術系共同創業者です。現在のCertiKチームページで確認できない限り、追加のC-suiteメンバーを記載した古い経歴は最新情報ではないものとして扱ってください。


初期の顧客や、現在もブランドと関連付けられているエコシステムには、BNB Chain、Aptos、Polygon、Aaveなどの大規模L1およびDeFiプロジェクトが含まれます。さらに、OKX、Tether、Ripple、PancakeSwapなど、現在の採用資料に登場するプロジェクトもあります。顧客リストは営業上の資料です。ホワイトリストではありません。


監査とは、納品されたソースコードを定められた対象範囲に基づいてレビューすることです。スマートコントラクトは高額な資産を管理することが多く、デプロイ後は変更できない場合があるため、将来のすべてのアップグレード、管理者キー、オラクルまでを対象とするのではなく、徹底したセキュリティ評価が必要です。CertiKは、手動レビュー、AI支援、任意の形式検証、検出事項と修正内容を記載したレポートを提供しています。このようなレビューでは、デプロイ前にロジックエラーや複雑な脆弱性を特定できます。標準的なソフトウェアテストでは見落とされる問題を検出できる場合もあります。CertiKの任意の形式検証では、数学的手法をコードに適用し、脆弱性を検出して正確性を評価します。独立した監査は、エクスプロイトからユーザー資産を保護するうえで重要です。


一般的な流れとして、CertiKのブロックチェーンコードおよびスマートコントラクト監査は、受け入れと対象範囲の確定、自動スキャン、人によるレビュー、任意の証明、レポート作成、修正後の再テストという複数の段階で進みます。修正によって検出事項が実際に解消されたかを確認するため、修正と再テストを繰り返します。形式検証は、数学的手法によってそのシステム内でのコードの正確性を証明するため、仕様が正確である場合にのみ効果を発揮します。欠落しているビジネスロジックを補うものではありません。

レイヤー1の監査では、コンセンサス、ネットワーク、VM、特権モジュールを対象とします。これには、モジュール間の互換性や、チェーン上で稼働するその他のミッションクリティカルなアプリケーションの確認も含まれます。公開されている5段階の概要は、対象範囲がより広い点を除けば、コントラクト監査と同じ構成です。

Grey Boxチェーン監査は、2026年に追加されたサービスです。稼働中または稼働に近いネットワークへ障害を注入し、実際に何が壊れるのかを確認します。
レイヤー1の監査では、コンセンサス、ネットワーク、VM、特権モジュールを対象とします。これには、モジュール間の互換性や、チェーン上で稼働するその他のミッションクリティカルなアプリケーションの確認も含まれます。公開されている5段階の概要は、対象範囲がより広い点を除けば、コントラクト監査と同じ構成です。


このスコアは、オンチェーンおよびオフチェーンのシグナルを加重して組み合わせたものです。公開セキュリティスコアによって、プロジェクトの安全性を一目で評価できます。CertiKは、このスコアを評価として販売していないと説明しています。公開監査レポートとスコアページは、透明性を高め、投資家やユーザーの信頼を構築するとともに、プロジェクトの説明責任を強化します。ブーストプロダクトは、検証済みのシグナルを増幅するために存在します。これは評価を購入することとは異なります。監査の新しさ、デプロイ済みコードと監査済みコードのカバレッジ、重要な検出事項が解決済みか、単に「承認済み」とされているだけかなど、各モジュールを確認してください。監査やスコアは、プロジェクトのセキュリティを示すシグナルとして扱われることが多く、安全性の証明ではない点にも注意が必要です。

CertiK Chainは、2019年頃にローンチされたCosmos SDKネットワークです。Shentu-2アップグレード後、Shentu Chainとなりました。ティッカーはCTKのままです。現在のShentuは、独自のサイト、バリデーター、財団を持つ独立したパブリックチェーンとして運営されています。CertiKは現在もOpenMathなどのリサーチで協力しています。ただし、それによってCTKが監査企業の持分になるわけではありません。

このオラクルは、監査結果やセキュリティスコアを圧縮してオンチェーンに記録し、コントラクトが評価を読み取れるように設計されました。スコアは過去のレビューに基づく証拠です。コントラクトが現在も安全であることを示すリアルタイムの証明ではありません。
CertiKShield / ShentuShieldは、認可を受けた保険会社ではなく、補償プールとして位置付けられていました。担保提供者と補償購入者は、クレーム投票において反対側の立場にあります。保険として扱う前に、プールが現在も資金を保有し、補償を引き受けているか確認してください。

DeepSEAは、CertiKのリサーチスタックから生まれた形式検証指向のコンパイラーラインです。コンパイラーによって引き起こされるバグを減らし、ソースコードがバイトコード(EVMまたはeWASM)になる過程でも証明を保持することを目的としています。現在も学術的なツールキットの一部です。商用監査の大半は、すべての顧客に対してDeepSEAの証明成果物を提供するのではなく、レポートとして納品されています。
CVMは、認証済みのコンパイラー出力を利用することを目的としたチェーン側のVMでした。稼働中のShentuスタックについては、2019年のアーキテクチャ図ではなく、現在のドキュメントとエクスプローラーを正確な情報源として扱ってください。

| 企業 | 一般的な強み | 一般的な限界 |
|---|---|---|
| CertiK | 取扱量、Skynetによる配信、AIと手動レビューおよび任意の証明の組み合わせ | バッジが過大評価される可能性がある。一部の顧客では後にエクスプロイトが発生 |
| Quantstamp | 複雑なプロトコルに対する手厚い手動レビューと形式検証 | 時間がかかり、料金も高いことが多い |
| OpenZeppelin | ライブラリ標準と行単位のレビュー | 公開スコアプロダクトとしての側面は弱い |
| MythX / 類似スキャナー | IDE内で迅速に自動検出を実行 | 単独の監査としては不十分 |
多くの取引所では、ブロックチェーンプロジェクトを公開取引に上場する前に、サードパーティによる監査を求めています。CertiKの中核的な焦点は、ミッションクリティカルなアプリケーションのセキュリティです。
どのベンダーも、管理者キーの設計、アップグレードプロセス、オラクルリスク、運用セキュリティといった基本的な対策に取って代わることはできません。CertiK独自のレポートによると、2026年の損失の大部分はSolidityのバグだけでなく、ウォレットの侵害によっても発生しました。
CTKは、Cosmos SDK / CometBFTネットワークであるShentu Chainのネイティブトークンです。用途には、ガス、ステーキング、デリゲーション、ガバナンスがあります。過去の設計では、Security OracleやShield poolとも関連付けられていました。

旧CertiK Chainの資料における初期配分には、プライベートセール、Launchpool、チーム、財団、コミュニティ、Shield poolが含まれていました。2026年の市場ページにおける流通供給量は約1.63億枚で、価格は2021年の高値である約$4を大きく下回っています。この市場はShentuの市場であり、CertiKの監査手数料に対する権利を示すものではありません。
GateでCTKを取引する場合は、Shentu / CTKの入金ネットワークを一致させてください。他のチェーン上にある無関係な「CertiKトークン」コントラクトへ送付しないでください。
CertiKは現在も、Web3における最大規模の有料セキュリティブランドの1つです。重要な点は、企業とチェーン、スコアと安全性、AIツールと完成された保証を切り分けて考えることです。Skynetと監査PDFは判断材料として利用してください。ロゴだけで判断を終えないでください。
いいえ。CertiKは企業です。旧CertiK ChainはShentu Chainです。
いいえ。対象範囲を定めたレビューが実施されたことを意味するだけです。アップグレード、キー、オラクル、運用で問題が発生する可能性は残ります。
オンチェーンおよびオフチェーンのシグナルに基づく、CertiKの複合評価です。スクリーニングには役立ちますが、規制当局による格付けではありません。
Shentu Chainのトークンです。CertiKの株式ではありません。
Gu氏はその可能性について言及しましたが、その後、具体的なIPO計画はないと述べています。
対象範囲の制約、古いコード、キーの窃取、経済的攻撃などは、1回限りのコードレビューの対象外となる場合があるためです。
* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。
* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。





