A CertiK é uma empresa de segurança Web3 fundada em 2018. Ela audita contratos inteligentes e protocolos de blockchain, conduz verificação formal e testes de penetração, monitora projetos em operação por meio do Skynet e comercializa ferramentas de risco para projetos, exchanges, carteiras, instituições, desenvolvedores e investidores que buscam avaliar riscos on-chain. A empresa não é uma plataforma de aplicativos descentralizados nem se confunde com a rede anteriormente conhecida como CertiK Chain.
Essa rede foi renomeada como Shentu Chain. Sua moeda continua sendo o CTK. A CertiK, empresa, e a Shentu, rede, compartilham uma origem, mas não compartilham o mesmo balanço patrimonial.
Fundada por pesquisadores de ciência da computação da Columbia e de Yale, a CertiK também oferece verificações de equipes no estilo KYC, trabalhos de Prova de Reservas, ferramentas de Auditoria por IA e uma camada pública de pontuação e monitoramento. Este artigo explica o que a CertiK realmente faz, como funcionam suas auditorias de contratos inteligentes e redes, o que suas pontuações e seu monitoramento podem ou não indicar, como a CertiK se compara a outras empresas de auditoria e por que as explorações continuam ocorrendo depois das auditorias. Materiais da empresa e textos de parceiros em 2026 colocam sua carteira em milhares de clientes corporativos, centenas de bilhões de dólares em ativos associados a código auditado e bem mais de 100.000 descobertas em diferentes trabalhos. Esses números variam conforme as páginas de marketing. Um selo de auditoria não garante que um protocolo não será explorado mais tarde.

Empresa. A CertiK continua sendo uma das principais empresas de auditoria comercial. O trabalho de produtos em 2026 inclui um AI Auditor público, o CertiK Skills, que conecta SkyInsights, Skylens e Skynet Score ao Claude Code, Codex e Cursor, o Grey Box Chain Audit para falhas em tempo de execução, o Skynet Enterprise para instituições, um serviço de validador e soluções de conformidade AML/CTF para VASPs. A empresa também afirma ter estabelecido relações regulatórias em seis países. Além disso, é compatível com SOC 2® Tipo II e certificada pela ISO 27001. Sua produção de pesquisa continua incluindo levantamentos de explorações do Hack3D e relatórios de políticas. O Hack3D do primeiro semestre de 2026 apontou perdas do setor superiores a US$ 1,31 bilhão em 344 incidentes. Somente agosto de 2026 foi reportado em cerca de US$ 215 milhões.
Trate as afirmações de escala como marketing, não como GAAP. Textos recentes de parceiros e de recrutamento citam aproximadamente 4.900 a 5.000+ clientes, cerca de US$ 557 a 600 bilhões em ativos associados a código auditado e de 18.000 a mais de 119.000 vulnerabilidades, dependendo da página e de a contagem considerar bugs únicos, descobertas ou detecções históricas. Consulte o site da CertiK em tempo real para verificar o número atual.
Capital. Rastreadores públicos estimam o total captado entre US$ 240 e 297 milhões. A última rodada com preço amplamente citada avaliou a empresa em cerca de US$ 2 bilhões em 2022. Entre os investidores estiveram Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank e outros. A Binance voltou a aparecer em uma divulgação corporativa sobre participação minoritária em janeiro de 2026. O CEO Ronghui Gu discutiu uma possível listagem pública em Davos, mas depois disse à CoinDesk que não havia um plano concreto de IPO.
Questões de confiança. Um relatório “limpo” da CertiK não impediu explorações posteriores em alguns clientes. A empresa também foi alvo de críticas públicas após trabalhos relacionados a uma stablecoin vinculada à Huione e depois que a OpenBounty, um produto de bug bounty do ecossistema Shentu, foi acusada de encaminhar relatórios de outras plataformas por uma infraestrutura com a marca CertiK. Esses episódios são relevantes se você tratar um logotipo como diligência prévia.
A CertiK foi lançada em 2018 para levar a verificação formal acadêmica ao campo da segurança comercial de blockchain. O cofundador e CEO Ronghui Gu vem do trabalho de sistemas e verificação da Columbia e participou de painéis consultivos de tecnologia, incluindo os da MAS, em Cingapura. Zhong Shao é o outro cofundador acadêmico mais citado na história de origem. Considere desatualizadas as biografias antigas que listam outros nomes na alta administração, a menos que a página atual da equipe da CertiK os confirme.


Os primeiros clientes e ecossistemas ainda associados à marca incluem grandes L1s e nomes de DeFi, como BNB Chain, Aptos, Polygon e Aave, além de nomes posteriores que aparecem em textos atuais de recrutamento, como OKX, Tether, Ripple e PancakeSwap. A lista de clientes é um material comercial, não uma lista de permissões.


Uma auditoria é uma análise delimitada do código-fonte entregue. Como os contratos inteligentes frequentemente controlam ativos de alto valor e se tornam imutáveis após a implantação, eles exigem avaliações de segurança completas, e não uma cobertura de todas as atualizações futuras, chaves administrativas ou oráculos. A proposta da CertiK combina análise manual, assistência de IA, verificação formal opcional e um relatório que lista descobertas e medidas de correção. Essas análises podem identificar erros de lógica e vulnerabilidades complexas antes da implantação, inclusive problemas que os testes padrão talvez não detectem. A verificação formal opcional da CertiK aplica métodos matemáticos para detectar vulnerabilidades no código e avaliar sua correção. Auditorias independentes são essenciais para proteger os fundos dos usuários contra explorações.


Fluxo típico: o processo de várias etapas da CertiK para auditar códigos de blockchain e contratos inteligentes abrange recebimento e definição de escopo, verificação automatizada, análise humana, provas opcionais, relatório e, por fim, um ciclo de correção e novo teste para verificar se as correções realmente resolvem as descobertas. A verificação formal só é útil quando a especificação é precisa, pois aplica métodos matemáticos para provar a correção do código dentro daquele sistema. Ela não cria uma lógica de negócios que não foi especificada.

O trabalho em Layer 1 abrange consenso, rede, VM e módulos privilegiados, incluindo verificações de compatibilidade entre módulos e outros aplicativos essenciais que operam na rede. O roteiro publicado de cinco etapas tem a mesma estrutura de uma auditoria de contrato, mas com uma superfície maior.

A auditoria Grey Box de redes é o complemento de 2026: injetar falhas em uma rede ativa ou quase ativa e observar o que realmente deixa de funcionar.
O trabalho em Layer 1 abrange consenso, rede, VM e módulos privilegiados, incluindo verificações de compatibilidade entre módulos e outros aplicativos essenciais que operam na rede. O roteiro publicado de cinco etapas tem a mesma estrutura de uma auditoria de contrato, mas com uma superfície maior.


A pontuação combina, com pesos, sinais on-chain e off-chain. Sua pontuação pública de segurança pode ajudar a avaliar rapidamente a segurança de um projeto. A CertiK afirma que a nota não está à venda. Relatórios públicos de auditoria e páginas de pontuação ampliam a transparência e fortalecem a confiança de investidores e usuários, reforçando a responsabilização do projeto. Existem produtos de impulsionamento para ampliar sinais verificados, o que é diferente de comprar uma letra. Analise os módulos: atualidade da auditoria, cobertura do código implantado em comparação com o código auditado e se as descobertas críticas foram resolvidas ou apenas “reconhecidas”. Lembre-se de que auditorias e pontuações são sinais da segurança do projeto, não provas de segurança.

A CertiK Chain era uma rede baseada no Cosmos SDK lançada por volta de 2019. Após a atualização Shentu-2, passou a se chamar Shentu Chain. O ticker CTK permaneceu. A Shentu agora opera como uma rede pública independente, com site, validadores e fundação próprios. A CertiK ainda colabora em pesquisas como a OpenMath. Isso não transforma o CTK em uma participação na empresa de auditoria.

O oráculo foi criado para registrar pontuações de auditoria ou segurança compactadas na blockchain, permitindo que os contratos lessem uma nota. Uma pontuação é uma evidência de uma análise passada, não uma prova em tempo real de que o contrato está seguro.
O CertiKShield / ShentuShield foi apresentado como um pool de reembolso, e não como uma seguradora licenciada. Provedores de garantias e compradores de proteção ficam em lados opostos de uma votação sobre uma reivindicação. Verifique se o pool ainda tem fundos e oferece cobertura antes de tratá-lo como seguro.

DeepSEA é uma linha de compiladores com orientação formal proveniente da estrutura de pesquisa da CertiK. A proposta é reduzir bugs introduzidos pelo compilador e manter as provas vinculadas à medida que o código-fonte se transforma em bytecode, seja EVM ou eWASM. Ela continua fazendo parte do conjunto de ferramentas acadêmicas. A maioria das auditorias comerciais ainda é entregue na forma de relatórios, e não como um artefato de prova DeepSEA para cada cliente.
A CVM era a VM do lado da rede destinada a consumir a saída certificada do compilador. Na estrutura atual da Shentu, considere a documentação e os exploradores atuais como fonte principal, e não o diagrama de arquitetura de 2019.

| Empresa | Ponto forte habitual | Limitação habitual |
|---|---|---|
| CertiK | Volume, distribuição do Skynet, combinação de IA, análise manual e provas opcionais | O selo pode ser superestimado; alguns clientes foram explorados posteriormente |
| Quantstamp | Trabalho manual e formal aprofundado em protocolos complexos | Mais lenta e frequentemente mais cara |
| OpenZeppelin | Padrão de bibliotecas combinado com análise linha a linha | Menor oferta de um produto público de pontuação |
| MythX / scanners semelhantes | Descobertas automatizadas rápidas na IDE | Fracos como auditoria independente |
Muitas exchanges exigem auditorias de terceiros antes de listar projetos de blockchain para negociação pública. O foco principal da CertiK é a segurança de aplicativos essenciais.
Nenhum fornecedor substitui práticas fundamentais de segurança: desenho das chaves administrativas, processo de atualização, risco de oráculos e segurança operacional. O comprometimento de carteiras, e não apenas bugs em Solidity, foi responsável por uma grande parcela das perdas de 2026 nos próprios relatórios da CertiK.
O CTK é o token nativo da Shentu Chain, uma rede baseada no Cosmos SDK / CometBFT. Seus usos incluem Gas, staking, delegação e governança. O design histórico também o vinculava ao oráculo de segurança e ao shield pool.

A alocação inicial nos materiais antigos da CertiK Chain incluía vendas privadas, Launchpool, equipe, fundação, comunidade e shield pool. A oferta em circulação nas páginas de mercado de 2026 é da ordem de 163 milhões, e o preço está muito abaixo da máxima de 2021, próxima de US$ 4. Esse mercado é da Shentu, e não representa um direito sobre as taxas de auditoria da CertiK.
Se você negociar CTK na Gate, confira se a rede de depósito corresponde à Shentu / CTK. Não o envie para um contrato aleatório de “token CertiK” em outra rede.
A CertiK continua sendo uma das maiores marcas de segurança paga da Web3. A distinção mais importante é entre empresa e rede, pontuação e segurança, ferramentas de IA e uma garantia definitiva. Use o Skynet e o PDF da auditoria como elementos da sua análise, mas não pare no logotipo.
Não. A CertiK é uma empresa. A antiga CertiK Chain é a Shentu Chain.
Não. Significa que foi realizada uma análise dentro de um escopo definido. Atualizações, chaves, oráculos e operações ainda podem falhar.
Uma classificação composta da CertiK baseada em sinais on-chain e off-chain. É útil para triagem, mas não é uma classificação de órgão regulador.
O token da Shentu Chain. Não é uma ação da CertiK.
Gu discutiu essa possibilidade. Mais tarde, ele disse que não havia um plano concreto de IPO.
Escopo, código desatualizado, roubo de chaves e ataques econômicos ficam fora de uma análise de código realizada uma única vez.
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.





