Certikとは何ですか?

最終更新 2026-09-04 06:09:25
読了時間: 5m
CertiKは、スマートコントラクト監査やブロックチェーンセキュリティ、コンプライアンスソリューションに特化したWeb3のリーディングセキュリティ企業です。コード監査、ブロックチェーンL1/L2監査、ウォレットセキュリティ、ペネトレーションテスト、リスク管理などのサービスを提供しています。

CertiKは、2018年に設立されたWeb3セキュリティ企業です。スマートコントラクトとブロックチェーンプロトコルの監査、形式検証、ペネトレーションテストを手がけています。さらに、Skynetを通じて稼働中のプロジェクトを監視し、オンチェーンリスクの評価を必要とするプロジェクト、取引所、ウォレット、機関、デベロッパー、投資家にリスク管理ツールを提供しています。CertiKは分散型アプリプラットフォームではありません。また、かつてCertiK Chainと呼ばれていたチェーンそのものでもありません。

そのチェーンは、​Shentu Chain​へと改称されました。コインのティッカーは現在も​CTK​です。CertiKという企業とShentuというチェーンには共通する起源がありますが、財務は別々です。

CertiKは、コロンビア大学とイェール大学のコンピューターサイエンス研究者によって設立されました。現在は、KYC認証型のチームチェック、Proof of Reserves、AI Auditorツール、公開スコアリングおよびモニタリングレイヤーも提供しています。本記事では、CertiKの実際の事業内容、スマートコントラクト監査とチェーン監査の仕組み、CertiKのスコアとモニタリングで把握できることとできないこと、他の監査企業との違い、そして監査後もエクスプロイトが発生する理由を説明します。2026年の企業資料やパートナー向け資料では、導入企業は数千社、監査済みコードが対象とする資産は数千億ドル、監査案件全体での検出事項は100,000件を大きく上回るとされています。これらの数値はマーケティングページの更新に伴って変動します。監査済みを示すバッジがあっても、プロトコルが将来エクスプロイトを受けないことを保証するものではありません。

要点

  • CertiKはセキュリティ企業です。Shentu ChainはCosmosベースのL1です。CTKはShentuのガスおよびガバナンストークンであり、CertiKの株式ではありません。
  • 現在の主要プロダクト:スマートコントラクトおよびL1/L2監査、Grey Boxチェーンテスト、形式検証(Spoqエンジンを含む)、Skynetのスコアとアラート、AI Auditor、コーディングエージェント向けのCertiK Skills、Proof of Reserves、KYC認証、バグバウンティ、バリデーター運用。
  • Skynet Scoreは、ウォレット、取引所、データサイトで配信シグナルとして利用されています。Gate Walletでは、EarnページにSkynet Scoreが表示されています。CertiKはGate Dubaiに対するProof of Reservesレビューも完了しています。
  • 監査済みであることや、Skynetの評価が高いことは、コードが永久に安全であることを意味しません。CertiK独自のHack3Dの数値でも、監査が一般化した後に業界で多額の損失が発生していることが示されています。
  • CTKはShentuのトークンとして取引されています。CertiKの監査収益に対する権利を期待して購入しないでください。

プロジェクトの状況

企業。CertiKは現在も大規模な商業監査企業です。2026年のプロダクト展開には、公開版の​AI Auditor​、SkyInsights、Skylens、Skynet ScoreをClaude Code、Codex、Cursorに接続するCertiK Skills​、実行時の障害を対象とするGrey Box Chain Audit​、機関向けのSkynet Enterprise​、​バリデーターサービス​、VASP向けのAML/CTFコンプライアンスソリューションが含まれます。同社は、6か国で規制当局との関係を構築しているとも説明しています。また、SOC 2® Type IIに準拠し、ISO 27001の認証を取得しています。リサーチ成果には、引き続きHack3Dのエクスプロイト集計や政策レポートが含まれます。2026年上半期のHack3Dでは、344件のインシデントによる業界損失が13.1億ドルを上回ったとされています。2026年8月だけでも、約2.15億ドルに達したと報告されています。

規模に関する主張は、GAAPに基づく数値ではなくマーケティング情報として扱ってください。最近のパートナー向け資料や採用資料では、顧客数はおよそ4,900〜5000社以上、監査済みコードに関連する資産は約5,570〜6,000億ドル、脆弱性は18,000〜119,000件以上とされています。ただし、ページによって数値が異なり、固有のバグ、検出事項、過去の検出件数のどれを数えているかによっても変わります。最新の数値については、CertiKの公式サイトを確認してください。

資本。公開トラッカーによると、累計調達額は約2.4〜2.97億ドルです。広く引用されている最後のプライスドラウンドでは、2022年に同社の評価額は約20億ドルでした。投資家には、Binance Labs、Sequoia、Coinbase Ventures、Tiger Global、SoftBankなどが含まれます。2026年1月の企業向け少数持分に関する発表では、Binanceが再び登場しました。CEOのRonghui Gu氏はDavosで株式上場について言及しましたが、その後CoinDeskに対し、具体的なIPO計画はないと述べています。

信頼性に関する問題。CertiKの「クリーン」レポートがあっても、一部の顧客では後にエクスプロイトが発生しています。また、Huioneと関連するステーブルコインに関する業務や、Shentu側のバウンティプロダクトであるOpenBountyをめぐっても、公に批判を受けました。OpenBountyは、他のプラットフォームの報告をCertiKブランドのインフラを通じて処理していたと批判されました。ロゴをデューデリジェンスの代わりに扱う場合、これらの事例は重要です。

背景

CertiKは、学術分野の形式検証を商用ブロックチェーンセキュリティに導入するため、2018年に設立されました。共同創業者兼CEOのRonghui Gu氏は、コロンビア大学でシステムおよび検証に関する研究に携わっており、シンガポールのMASを含む技術諮問委員会にも参加してきました。Zhong Shao氏は、創業の経緯で最も頻繁に名前が挙げられるもう1人の学術系共同創業者です。現在のCertiKチームページで確認できない限り、追加のC-suiteメンバーを記載した古い経歴は最新情報ではないものとして扱ってください。

初期の顧客や、現在もブランドと関連付けられているエコシステムには、BNB Chain、Aptos、Polygon、Aaveなどの大規模L1およびDeFiプロジェクトが含まれます。さらに、OKX、Tether、Ripple、PancakeSwapなど、現在の採用資料に登場するプロジェクトもあります。顧客リストは営業上の資料です。ホワイトリストではありません。

機能

  • スマートコントラクト監査。手動レビューに加え、自動およびAIによる分析を実施し、​安全な分散型システム​の実現を支援します。仕様が十分に厳密で証明可能な場合は、形式検証も提供します。
  • チェーン監査。L1/L2プロトコルをレビューします。Grey Boxでは、静的なコードレビューで見落とされる障害の注入やライブネットワークテストを追加します。
  • Skynetモニタリング。オンチェーンおよびオフチェーンのシグナル、アラート、リーダーボード、プロジェクトページによって、​リアルタイムのセキュリティインサイト​を提供します。継続的なモニタリングでは、監査後のプロジェクトのセキュリティ状況も追跡します。
  • Skynet Score。コード、運用、市場、コミュニティ、ガバナンス、ファンダメンタルズを横断した複合評価です。CertiKの説明では、単一の有料関係に依存しない評価とされていますが、規制当局の格付けではなく、ベンダーによるスコアとして扱ってください。
  • 形式検証。数学的な仕様と証明を用います。現在はSpoqなどのツールを通じて実施されています。
  • AI Auditorとエージェント向けスキル。社内向けの監査ツールを2026年に一般公開しました。CertiKは、2026年のインシデントセットにおける検出率の主張を公表しています。これらの数値はベンダーによる主張として扱ってください。
  • PoR、KYC、ペンテスト、バウンティ。取引所の準備金証明、チームチェック、攻撃者視点のテスト、情報開示プログラムを提供します。バグバウンティプログラムによって、エシカルハッカーからの脆弱性報告を促します。
  • 配信。スコアおよびバッジAPIは、Gate WalletのEarn連携を含むウォレットやデータサイトに組み込まれています。

CertiKのプロダクト

Web3およびブロックチェーンのセキュリティ監査

スマートコントラクト監査

監査とは、納品されたソースコードを定められた対象範囲に基づいてレビューすることです。スマートコントラクトは高額な資産を管理することが多く、デプロイ後は変更できない場合があるため、将来のすべてのアップグレード、管理者キー、オラクルまでを対象とするのではなく、徹底したセキュリティ評価が必要です。CertiKは、手動レビュー、AI支援、任意の形式検証、検出事項と修正内容を記載したレポートを提供しています。このようなレビューでは、デプロイ前にロジックエラーや複雑な脆弱性を特定できます。標準的なソフトウェアテストでは見落とされる問題を検出できる場合もあります。CertiKの任意の形式検証では、数学的手法をコードに適用し、脆弱性を検出して正確性を評価します。独立した監査は、エクスプロイトからユーザー資産を保護するうえで重要です。

監査の仕組み

一般的な流れとして、CertiKのブロックチェーンコードおよびスマートコントラクト監査は、受け入れと対象範囲の確定、自動スキャン、人によるレビュー、任意の証明、レポート作成、修正後の再テストという複数の段階で進みます。修正によって検出事項が実際に解消されたかを確認するため、修正と再テストを繰り返します。形式検証は、数学的手法によってそのシステム内でのコードの正確性を証明するため、仕様が正確である場合にのみ効果を発揮します。欠落しているビジネスロジックを補うものではありません。

L1チェーン監査

レイヤー1の監査では、コンセンサス、ネットワーク、VM、特権モジュールを対象とします。これには、モジュール間の互換性や、チェーン上で稼働するその他のミッションクリティカルなアプリケーションの確認も含まれます。公開されている5段階の概要は、対象範囲がより広い点を除けば、コントラクト監査と同じ構成です。

Grey Boxチェーン監査は、2026年に追加されたサービスです。稼働中または稼働に近いネットワークへ障害を注入し、実際に何が壊れるのかを確認します。

Skynet

レイヤー1の監査では、コンセンサス、ネットワーク、VM、特権モジュールを対象とします。これには、モジュール間の互換性や、チェーン上で稼働するその他のミッションクリティカルなアプリケーションの確認も含まれます。公開されている5段階の概要は、対象範囲がより広い点を除けば、コントラクト監査と同じ構成です。

CertiK Skynet Score

このスコアは、オンチェーンおよびオフチェーンのシグナルを加重して組み合わせたものです。公開セキュリティスコアによって、プロジェクトの安全性を一目で​評価​できます。CertiKは、このスコアを評価として販売していないと説明しています。公開監査レポートとスコアページは、​透明性​を高め、投資家や​ユーザー​の信頼を構築するとともに、プロジェクトの​説明責任​を強化します。ブーストプロダクトは、検証済みのシグナルを増幅するために存在します。これは評価を購入することとは異なります。監査の新しさ、デプロイ済みコードと監査済みコードのカバレッジ、重要な検出事項が解決済みか、単に「承認済み」とされているだけかなど、各モジュールを確認してください。監査やスコアは、プロジェクトのセキュリティを示すシグナルとして扱われることが多く、安全性の証明ではない点にも注意が必要です。

CertiK Chain(Shentu Chain)に何が起きたのか?

CertiK Chainは、2019年頃にローンチされたCosmos SDKネットワークです。Shentu-2アップグレード後、Shentu Chain​となりました。ティッカーはCTKのままです。現在のShentuは、独自のサイト、バリデーター、財団を持つ独立したパブリックチェーンとして運営されています。CertiKは現在もOpenMathなどのリサーチで協力しています。ただし、それによってCTKが監査企業の持分になるわけではありません。

Security Oracle

このオラクルは、監査結果やセキュリティスコアを圧縮してオンチェーンに記録し、コントラクトが評価を読み取れるように設計されました。スコアは過去のレビューに基づく証拠です。コントラクトが現在も安全であることを示すリアルタイムの証明ではありません。

Shield pool

CertiKShield / ShentuShieldは、認可を受けた保険会社ではなく、補償プールとして位置付けられていました。担保提供者と補償購入者は、クレーム投票において反対側の立場にあります。保険として扱う前に、プールが現在も資金を保有し、補償を引き受けているか確認してください。

アーキテクチャに関する注記:DeepSEA、CVM、形式検証

DeepSEA

DeepSEAは、CertiKのリサーチスタックから生まれた形式検証指向のコンパイラーラインです。コンパイラーによって引き起こされるバグを減らし、ソースコードがバイトコード(EVMまたはeWASM)になる過程でも証明を保持することを目的としています。現在も学術的なツールキットの一部です。商用監査の大半は、すべての顧客に対してDeepSEAの証明成果物を提供するのではなく、レポートとして納品されています。

CertiK Virtual Machine(CVM)

CVMは、認証済みのコンパイラー出力を利用することを目的としたチェーン側のVMでした。稼働中のShentuスタックについては、2019年のアーキテクチャ図ではなく、現在のドキュメントとエクスプローラーを正確な情報源として扱ってください。

CertiKと他の監査企業の比較

企業 一般的な強み 一般的な限界
CertiK 取扱量、Skynetによる配信、AIと手動レビューおよび任意の証明の組み合わせ バッジが過大評価される可能性がある。一部の顧客では後にエクスプロイトが発生
Quantstamp 複雑なプロトコルに対する手厚い手動レビューと形式検証 時間がかかり、料金も高いことが多い
OpenZeppelin ライブラリ標準と行単位のレビュー 公開スコアプロダクトとしての側面は弱い
MythX / 類似スキャナー IDE内で迅速に自動検出を実行 単独の監査としては不十分

多くの取引所では、ブロックチェーンプロジェクトを公開取引に上場する前に、サードパーティによる監査を求めています。CertiKの中核的な焦点は、ミッションクリティカルなアプリケーションのセキュリティです。

どのベンダーも、管理者キーの設計、アップグレードプロセス、オラクルリスク、運用セキュリティといった基本的な対策に取って代わることはできません。CertiK独自のレポートによると、2026年の損失の大部分はSolidityのバグだけでなく、ウォレットの侵害によっても発生しました。

CTKとは?

CTKは、Cosmos SDK / CometBFTネットワークであるShentu Chain​のネイティブトークンです。用途には、ガス、ステーキング、デリゲーション、ガバナンスがあります。過去の設計では、Security OracleやShield poolとも関連付けられていました。

旧CertiK Chainの資料における初期配分には、プライベートセール、Launchpool、チーム、財団、コミュニティ、Shield poolが含まれていました。2026年の市場ページにおける流通供給量は約1.63億枚で、価格は2021年の高値である約$4を大きく下回っています。この市場はShentuの市場であり、CertiKの監査手数料に対する権利を示すものではありません。

GateでCTKを取引する場合は、Shentu / CTKの入金ネットワークを一致させてください。他のチェーン上にある無関係な「CertiKトークン」コントラクトへ送付しないでください。

結論

CertiKは現在も、Web3における最大規模の有料セキュリティブランドの1つです。重要な点は、企業とチェーン、スコアと安全性、AIツールと完成された保証を切り分けて考えることです。Skynetと監査PDFは判断材料として利用してください。ロゴだけで判断を終えないでください。

よくある質問

CertiKはブロックチェーンですか?

いいえ。CertiKは企業です。旧CertiK ChainはShentu Chainです。

CertiKの監査を受けていれば、プロジェクトは安全ですか?

いいえ。対象範囲を定めたレビューが実施されたことを意味するだけです。アップグレード、キー、オラクル、運用で問題が発生する可能性は残ります。

Skynet Scoreとは何ですか?

オンチェーンおよびオフチェーンのシグナルに基づく、CertiKの複合評価です。スクリーニングには役立ちますが、規制当局による格付けではありません。

CTKとは何ですか?

Shentu Chainのトークンです。CertiKの株式ではありません。

CertiKは株式を公開する予定ですか?

Gu氏はその可能性について言及しましたが、その後、具体的なIPO計画はないと述べています。

監査済みのプロジェクトが依然としてハッキングされるのはなぜですか?

対象範囲の制約、古いコード、キーの窃取、経済的攻撃などは、1回限りのコードレビューの対象外となる場合があるためです。

著者: Abhishek Rajbhar
翻訳者: Viper
レビュアー: Edward、Matheus、Joyce、Juniper
翻訳レビュアー: Ashley
免責事項

* 本情報はGateが提供または保証する金融アドバイス、その他のいかなる種類の推奨を意図したものではなく、構成するものではありません。

* 本記事はGateを参照することなく複製/送信/複写することを禁じます。違反した場合は著作権法の侵害となり法的措置の対象となります。

関連記事

CardanoとEthereum:2大スマートコントラクトプラットフォームの本質的な違いを徹底解説
初級編

CardanoとEthereum:2大スマートコントラクトプラットフォームの本質的な違いを徹底解説

CardanoとEthereumの最大の違いは、台帳モデルおよび開発方針にあります。Cardanoは、Bitcoinから派生したExtended UTXO(EUTXO)モデルを採用し、形式的検証や学術的な厳密性を重視しています。これに対してEthereumは、アカウントベースモデルを採用し、スマートコントラクトの先駆者としてエコシステムの迅速な進化と高い互換性を重視しています。
2026-03-24 22:08:50
GateToken(GT)とは?背景、仕組み、エコシステムを徹底解説
初級編

GateToken(GT)とは?背景、仕組み、エコシステムを徹底解説

GateToken(GT)は、Gateエコシステムのネイティブ資産であり、その中核的な価値を担うトークンです。GTは中央集権型取引所の権利・利益システムを支えるだけでなく、GateChainにおけるガス支払いトークンとしても機能します。CeFiとDeFiを結ぶ戦略的な架け橋として、GTはProof-of-Stake(PoS)コンセンサスメカニズムを通じてネットワークの安全性を確保し、クロスチェーンリソースのスケジューリング、エコシステムガバナンス投票、Launchpadへの優先参加など、複数のユーティリティ資格をユーザーに提供します。
2026-03-25 00:45:51
Web3 vs Web4: インターネットは「所有権」から「知能」へ
初級編

Web3 vs Web4: インターネットは「所有権」から「知能」へ

Web3とWeb4は、インターネットの次世代を示す設計図として広く認知されており、よく比較されます。両者は、デジタル関係の再構築やユーザー主権の強化、インタラクション体験の向上という表面的な共通点がありますが、根底にある推進要因やデータ処理の仕組み、リスク構造には大きな違いがあります。
2026-03-25 03:05:57
秘密鍵とシードフレーズ:主な違い
初級編

秘密鍵とシードフレーズ:主な違い

あなたの暗号通貨を保存する主な方法は、暗号ウォレットを使用することです。ウォレットの管理は独自のスキルであり、その動作を理解することは、資金を安全に保つための重要な部分です。この記事では、ウォレットの管理の重要な要素である秘密鍵とシードフレーズ、そしてそれらを使用して資金をできるだけ安全に保つ方法について説明します。
2026-04-05 08:33:06
Piコインの真実:次のビットコインになる可能性がありますか?
初級編

Piコインの真実:次のビットコインになる可能性がありますか?

Pi Networkのモバイルマイニングモデルを探索し、それが直面する批判とBitcoinとの違い、次世代の暗号通貨となる可能性を評価します。
2026-04-04 01:20:10
Gitcoinパスポート:分散ネットワークへのゲートウェイ
中級

Gitcoinパスポート:分散ネットワークへのゲートウェイ

Gitcoin Passportは、Web2とWeb3の認証方法を統合した分散型ID検証ツールです。ユーザーのプライバシーを保護し、シビル攻撃から保護します。これは、Web3エコシステムのセキュリティと透明性を強化することを目的としています。
2026-04-06 02:30:23