O que é a CertiK?

Última atualização 04-09-2026 06:09:25
Tempo de leitura: 5m
A CertiK lidera o setor de segurança Web3, com especialização em auditorias a contratos inteligentes, segurança Blockchain e soluções de conformidade. Presta serviços de auditoria de código, auditoria Blockchain L1/L2, proteção de carteiras, testes de penetração e gestão de riscos.

A CertiK é uma empresa de segurança Web3 fundada em 2018. Audita contratos inteligentes e protocolos Blockchain, realiza verificação formal e testes de penetração, monitoriza projetos em direto através da Skynet e disponibiliza ferramentas de avaliação de risco a projetos, exchanges, carteiras, instituições, programadores e investidores que procuram avaliar o risco on-chain. Não é uma plataforma de aplicações descentralizadas nem se confunde com a cadeia anteriormente denominada CertiK Chain.

Essa cadeia passou a chamar-se ​Shentu Chain​. A sua moeda continua a ser ​CTK​. A CertiK, enquanto empresa, e a Shentu, enquanto cadeia, partilham uma história de origem. Não partilham o mesmo balanço.

Fundada por investigadores de informática da Columbia e de Yale, a CertiK também disponibiliza verificações de equipas ao estilo KYC, serviços de Proof of Reserves, ferramentas AI Auditor e uma camada pública de classificação e monitorização. Este artigo explica o que a CertiK faz efetivamente, como funcionam as suas auditorias a contratos inteligentes e cadeias, o que as suas classificações e a sua monitorização podem e não podem indicar, como a CertiK se compara com outros auditores e por que motivo continuam a ocorrer explorações após as auditorias. Os materiais da empresa e os conteúdos de parceiros em 2026 apontam para milhares de clientes empresariais, centenas de mil milhões de dólares em ativos abrangidos por código auditado e bem mais de 100 000 descobertas ao longo dos trabalhos realizados. Estes valores variam consoante as páginas de marketing. Um selo de auditoria não garante que um protocolo não possa ser explorado posteriormente.

Principais conclusões

  • A CertiK é uma empresa de segurança. A Shentu Chain é uma L1 baseada em Cosmos. A CTK é o token de Gas e governança da Shentu, não o capital da CertiK.
  • Produtos principais atuais: auditorias a contratos inteligentes e L1/L2, testes de cadeias Grey Box, verificação formal (incluindo o motor Spoq), classificações e alertas Skynet, AI Auditor, CertiK Skills para agentes de programação, Proof of Reserves, KYC, bug bounty e operações de validadores.
  • A Skynet Score é utilizada como sinal de distribuição em carteiras, exchanges e sites de dados. A Gate Wallet apresentou Skynet Scores nas páginas Earn. A CertiK também concluiu uma análise de Proof of Reserves para a Gate Dubai.
  • Uma auditoria ou uma classificação Skynet elevada não significa que o código seja seguro para sempre. Os próprios números Hack3D da CertiK continuam a revelar perdas elevadas no setor, mesmo depois de as auditorias se terem generalizado.
  • A CTK é negociada como Shentu. Não comprar a CTK esperando ter direito às receitas de auditoria da CertiK.

Estado do projeto

Empresa. A CertiK continua a ser um dos grandes auditores comerciais. O trabalho de produto em 2026 inclui um ​AI Auditor​ público, as CertiK Skills, que integram o SkyInsights, o Skylens e a Skynet Score no Claude Code, no Codex e no Cursor, a Grey Box Chain Audit para falhas em tempo de execução, a Skynet Enterprise para instituições, um ​serviço de validadores​ e soluções de conformidade AML/CTF para VASP; a empresa afirma também ter estabelecido relações regulatórias em seis países. A empresa mantém igualmente a conformidade com a SOC 2® Type II e a certificação ISO 27001. A produção de investigação continua a incluir contagens de explorações Hack3D e relatórios de políticas. A Hack3D do primeiro semestre de 2026 colocou as perdas do setor acima de 1,31 mil milhões de dólares em 344 incidentes. Só em agosto de 2026, o valor comunicado foi de cerca de 215 milhões de dólares.

As alegações sobre escala devem ser tratadas como marketing, não como GAAP. Conteúdos recentes de parceiros e de recrutamento mencionam cerca de 4900–5000+ clientes, aproximadamente 557–600 mil milhões de dólares em ativos associados a código auditado e entre 18 000 e 119 000+ vulnerabilidades, consoante a página e o facto de a contagem corresponder a bugs únicos, descobertas ou deteções históricas. Consultar o site da CertiK em direto para obter o valor atual.

Capital. Os rastreadores públicos estimam o total angariado em cerca de 240–297 milhões de dólares. A última ronda com valorização amplamente citada avaliou a empresa em cerca de 2 mil milhões de dólares em 2022. Entre os investidores estiveram a Binance Labs, a Sequoia, a Coinbase Ventures, a Tiger Global, a SoftBank e outras entidades. A Binance voltou a surgir numa referência a uma participação minoritária empresarial em janeiro de 2026. O CEO Ronghui Gu abordou uma possível cotação em bolsa em Davos, tendo posteriormente dito à CoinDesk que não existia um plano concreto de IPO.

Questões de confiança. Um relatório “limpo” da CertiK não impediu explorações posteriores em alguns clientes. A empresa também foi criticada publicamente na sequência de trabalhos relacionados com uma stablecoin associada à Huione e depois de a OpenBounty, um produto de bug bounty do lado da Shentu, ter sido acusada de encaminhar os relatórios de outras plataformas através de uma infraestrutura com a marca CertiK. Estes episódios são relevantes caso um logótipo seja tratado como diligência devida.

Contexto

A CertiK foi lançada em 2018 com o objetivo de trazer a verificação formal académica para a segurança comercial de Blockchain. O cofundador e CEO Ronghui Gu provém do trabalho de sistemas e verificação da Columbia e integrou painéis consultivos tecnológicos, incluindo os da MAS em Singapura. Zhong Shao é o outro cofundador académico mais frequentemente mencionado na história de origem. As biografias antigas que apresentam outros nomes na direção executiva devem ser tratadas como desatualizadas, salvo confirmação na página atual da equipa da CertiK.

Entre os primeiros clientes e ecossistemas ainda associados à marca encontram-se grandes L1 e projetos DeFi, como a BNB Chain, a Aptos, a Polygon e a Aave, bem como nomes posteriores que aparecem nos conteúdos atuais de recrutamento, como a OKX, a Tether, a Ripple e a PancakeSwap. A lista de clientes é um instrumento comercial. Não constitui uma lista de entidades aprovadas.

Funcionalidades

  • Auditorias a contratos inteligentes. Revisão manual complementada por análises automatizadas e de IA destinadas a reforçar sistemas descentralizadosseguros​. A verificação formal é disponibilizada quando a especificação é suficientemente rigorosa para permitir uma prova.
  • Auditorias a cadeias. Revisão de protocolos L1/L2. O trabalho Grey Box acrescenta injeção de falhas e testes em redes em direto que a análise estática não deteta.
  • Monitorização Skynet. Sinais on-chain e off-chain, alertas, tabelas de classificação e páginas de projetos fornecem informações de segurançaem tempo real​; a monitorização contínua acompanha também a postura de segurança de um projeto após uma auditoria.
  • Skynet Score. Classificação composta que abrange código, operações, mercado, comunidade, governança e fundamentos. Segundo a descrição da CertiK, é independente de qualquer relação comercial individual; ainda assim, deve ser tratada como uma classificação do fornecedor, não como uma classificação de um regulador.
  • Verificação formal. Especificações e provas matemáticas, atualmente processadas através de ferramentas como a Spoq.
  • AI Auditor e competências para agentes. Ferramentas internas de auditoria disponibilizadas ao público em 2026; a CertiK publicou alegações relativas à taxa de acerto com base num conjunto de incidentes de 2026. Esses números devem ser tratados como alegações do fornecedor.
  • PoR, KYC, pentest e bounty. Atestações de reservas de exchanges, verificações de equipas, testes ofensivos e programas de divulgação; os programas de bug bounty incentivam hackers éticos a comunicar vulnerabilidades.
  • Distribuição. As API de classificações e selos estão agora integradas em carteiras e sites de dados, incluindo uma integração Gate Wallet Earn.

Produtos da CertiK

Auditoria de segurança Web3 e Blockchain

Auditorias a contratos inteligentes

Uma auditoria é uma revisão delimitada do código-fonte entregue e, uma vez que os contratos inteligentes controlam frequentemente ativos de elevado valor e se tornam imutáveis depois de implementados, exigem avaliações de segurança exaustivas, em vez de uma cobertura de todas as atualizações futuras, chaves administrativas ou oráculos. A proposta da CertiK consiste numa revisão manual, assistência de IA, verificação formal opcional e um relatório que enumera as descobertas e as respetivas correções. Estas revisões podem identificar erros lógicos e vulnerabilidades complexas antes da implementação, incluindo problemas que os testes convencionais podem não detetar no software. A verificação formal opcional da CertiK aplica métodos matemáticos para detetar vulnerabilidades no código e avaliar a sua correção. As auditorias independentes são essenciais para proteger os fundos dos utilizadores contra explorações.

Como funciona a auditoria

Fluxo habitual: o processo da CertiK, composto por várias etapas para auditar código de Blockchain e contratos inteligentes, abrange a receção e definição do âmbito, a análise automatizada, a revisão humana, provas opcionais, o relatório e, posteriormente, um ciclo de correção e novos testes utilizado para avaliar se as correções resolvem efetivamente as descobertas. A verificação formal só é útil quando a especificação é precisa, uma vez que utiliza métodos matemáticos para provar a correção do código dentro desse sistema. Não cria a lógica empresarial em falta.

Auditoria de cadeias L1

O trabalho sobre a camada 1 abrange o consenso, a rede, a VM e os módulos privilegiados, incluindo verificações de compatibilidade entre módulos e outras aplicações críticas que funcionam na cadeia. O esquema publicado de cinco etapas tem a mesma estrutura de uma auditoria a contratos, mas com uma superfície mais ampla.

A auditoria Grey Box de cadeias é o complemento de 2026: injetar falhas numa rede em direto ou quase em direto e observar o que realmente deixa de funcionar.

Skynet

O trabalho sobre a camada 1 abrange o consenso, a rede, a VM e os módulos privilegiados, incluindo verificações de compatibilidade entre módulos e outras aplicações críticas que funcionam na cadeia. O esquema publicado de cinco etapas tem a mesma estrutura de uma auditoria a contratos, mas com uma superfície mais ampla.

CertiK Skynet Score

A classificação resulta de uma combinação ponderada de sinais on-chain e off-chain. A sua classificação pública de segurança pode ajudar a avaliar rapidamente a segurança de um projeto. A CertiK afirma que a classificação não está à venda. Os relatórios públicos de auditoria e as páginas de classificação acrescentam transparência e reforçam a confiança de investidores e ​utilizadores​, fortalecendo a ​responsabilização​ do projeto. Existem produtos Boost para amplificar sinais verificados, o que é diferente de comprar uma letra. Analisar os módulos: atualidade da auditoria, cobertura do código implementado face ao código auditado e se as descobertas críticas foram resolvidas ou apenas “reconhecidas”, recordando que as auditorias e as classificações são frequentemente tratadas como um sinal da segurança do projeto, não como uma prova de segurança.

O que aconteceu à CertiK Chain (Shentu Chain)?

A CertiK Chain era a rede baseada no Cosmos SDK lançada por volta de 2019. Após a atualização Shentu-2, passou a chamar-se Shentu Chain. O ticker CTK manteve-se. Atualmente, a Shentu funciona como uma cadeia pública independente, com site, validadores e fundação próprios. A CertiK continua a colaborar em investigação, como a OpenMath. Isso não transforma a CTK numa participação na empresa de auditoria.

Oráculo de segurança

O oráculo foi concebido para colocar classificações de auditoria ou de segurança comprimidas on-chain, de modo a que os contratos pudessem ler uma classificação. Uma classificação constitui uma evidência de uma revisão passada. Não é uma prova em direto de que o contrato é seguro.

Shield pool

A CertiKShield / ShentuShield foi apresentada como uma reserva de reembolso, não como uma seguradora licenciada. Os fornecedores de garantia e os compradores de proteção encontram-se em lados opostos de uma votação sobre uma reivindicação. Verificar se a reserva continua financiada e a emitir cobertura antes de a tratar como um seguro.

Notas sobre a arquitetura: DeepSEA, CVM e verificação formal

DeepSEA

A DeepSEA é uma linha de compiladores orientada para a verificação formal, proveniente da estrutura de investigação da CertiK. A ideia consiste em reduzir os bugs introduzidos pelo compilador e manter as provas associadas à medida que o código-fonte se transforma em bytecode (EVM ou eWASM). Continua a fazer parte do conjunto de ferramentas académicas. A maioria das auditorias comerciais continua a ser entregue sob a forma de relatórios, e não como um artefacto de prova DeepSEA para cada cliente.

CertiK Virtual Machine (CVM)

A CVM era a VM do lado da cadeia destinada a consumir resultados certificados do compilador. Na estrutura Shentu em funcionamento, tratar a documentação e os exploradores atuais como fonte de verdade, e não o diagrama de arquitetura de 2019.

CertiK face a outros auditores

Empresa Principal vantagem habitual Limitação habitual
CertiK Volume, distribuição Skynet, combinação de IA + revisão manual + provas opcionais O selo pode ser sobrevalorizado; alguns clientes foram posteriormente explorados
Quantstamp Trabalho manual e formal aprofundado em protocolos complexos Mais lenta e frequentemente mais cara
OpenZeppelin Padrão de bibliotecas e revisão linha a linha Menor oferta de um produto público de classificação
MythX / ferramentas de análise semelhantes Descobertas automatizadas rápidas no IDE Fracas enquanto auditoria autónoma

Muitas exchanges exigem auditorias de terceiros antes de os projetos de Blockchain serem admitidos à negociação pública. O foco principal da CertiK é a segurança de aplicações críticas.

Nenhum fornecedor substitui boas práticas fundamentais: conceção das chaves administrativas, processo de atualização, risco dos oráculos e segurança operacional. O comprometimento de carteiras, e não apenas os bugs de Solidity, esteve na origem de uma parte significativa das perdas de 2026 nos próprios relatórios da CertiK.

O que é a CTK?

A CTK é o token nativo da Shentu Chain, uma rede Cosmos SDK / CometBFT. Utilizações: Gas, staking, delegação e governança. O desenho histórico também a associava ao oráculo de segurança e à reserva de proteção.

A alocação inicial nos antigos materiais da CertiK Chain incluía vendas privadas, Launchpool, equipa, fundação, comunidade e reserva de proteção. A oferta em circulação nas páginas de mercado de 2026 ronda os 163 milhões, com um preço muito inferior ao máximo de 2021, próximo de 4 $. Esse mercado é o da Shentu, não um direito às comissões de auditoria da CertiK.

Ao negociar CTK na Gate, confirmar a rede de depósito Shentu / CTK. Não enviar os ativos para um contrato aleatório de um “token CertiK” noutra cadeia.

Conclusão

A CertiK continua a ser uma das maiores marcas de segurança paga no setor Web3. A atualização útil é a distinção entre empresa e cadeia, classificação e segurança, ferramentas de IA e garantia definitiva. Utilizar a Skynet e o PDF da auditoria como elementos de análise. Não ficar pelo logótipo.

Perguntas Frequentes

A CertiK é uma Blockchain?

Não. A CertiK é uma empresa. A antiga CertiK Chain é a Shentu Chain.

Uma auditoria da CertiK significa que um projeto é seguro?

Não. Significa que foi realizada uma revisão com um âmbito definido. As atualizações, as chaves, os oráculos e as operações podem continuar a falhar.

O que é a Skynet Score?

Uma classificação composta da CertiK baseada em sinais on-chain e off-chain. Útil para uma análise inicial. Não é uma classificação de um regulador.

O que é a CTK?

O token da Shentu Chain. Não é uma ação da CertiK.

A CertiK vai entrar em bolsa?

Gu abordou essa possibilidade. Posteriormente, afirmou que não existia um plano concreto de IPO.

Por que motivo os projetos auditados continuam a ser pirateados?

O âmbito, o código desatualizado, o roubo de chaves e os ataques económicos ficam fora do alcance de uma revisão única do código.

Autor: Abhishek Rajbhar
Tradutor(a): Viper
Revisor(es): Edward、Matheus、Joyce、Juniper
Revisor(es) de tradução: Ashley
Exclusão de responsabilidade

* As informações não se destinam a ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecido ou endossado pela Gate.

* Este artigo não pode ser reproduzido, transmitido ou copiado sem fazer referência à Gate. A violação é uma violação da Lei de Direitos de Autor e pode estar sujeita a ações legais.

Artigos relacionados

Cardano vs Ethereum: Compreender as diferenças essenciais entre duas plataformas líderes de contratos inteligentes
Principiante

Cardano vs Ethereum: Compreender as diferenças essenciais entre duas plataformas líderes de contratos inteligentes

A principal diferença entre a Cardano e a Ethereum está nos seus modelos de registo e nas filosofias de desenvolvimento. A Cardano utiliza o modelo Extended UTXO (EUTXO), proveniente do Bitcoin, dando ênfase à verificação formal e ao rigor académico. Já a Ethereum recorre a um modelo baseado em contas e, sendo pioneira nos contratos inteligentes, foca-se na rápida evolução do ecossistema e numa compatibilidade alargada.
24-03-2026 22:08:55
As 10 principais ferramentas de negociação em Cripto
Intermediário

As 10 principais ferramentas de negociação em Cripto

O mundo da cripto está em constante evolução, com novas ferramentas e plataformas a surgir regularmente. Descubra as principais ferramentas de criptomoeda para melhorar a sua experiência de negociação. Desde gestão de carteira e análise de mercado até acompanhamento em tempo real e plataformas de meme coin, saiba como estas ferramentas podem ajudá-lo a tomar decisões informadas, otimizar estratégias e manter-se à frente no dinâmico mercado de cripto.
05-04-2026 08:06:59
Web3 vs Web4: a transição da Internet da propriedade para a inteligência
Principiante

Web3 vs Web4: a transição da Internet da propriedade para a inteligência

A Web3 e a Web4 são termos amplamente usados para designar os modelos que definem a próxima fase da internet, sendo, por esse motivo, muitas vezes comparados diretamente. Apesar de partilharem semelhanças superficiais ao nível da transformação das relações digitais, do reforço da soberania do utilizador e da melhoria das experiências de interação, distinguem-se de forma significativa quanto aos motores subjacentes, à lógica de processamento de dados e às respetivas estruturas de risco.
25-03-2026 03:06:04
O que são tokens resistentes à quântica e por que são importantes para as criptomoedas?
Intermediário

O que são tokens resistentes à quântica e por que são importantes para as criptomoedas?

Este artigo aborda o papel essencial das tokens resistentes à quântica na proteção de ativos digitais contra ameaças potenciais colocadas pela computação quântica. Ao empregar tecnologias avançadas de criptografia anti-quântica, como criptografia baseada em reticulados e assinaturas baseadas em hash, o artigo destaca como essas tokens são cruciais para aprimorar os padrões de segurança da blockchain e proteger algoritmos criptográficos contra futuros ataques quânticos. Ele aborda a importância dessas tecnologias na manutenção da integridade da rede e no avanço das medidas de segurança da blockchain.
04-04-2026 12:06:18
Chaves privadas vs frases-semente: diferenças-chave
Principiante

Chaves privadas vs frases-semente: diferenças-chave

O método principal de armazenamento da sua criptomoeda é através de uma carteira de criptomoeda. A gestão da carteira é uma habilidade própria e compreender como funciona é uma parte crítica para manter os seus fundos seguros. Este artigo abordará chaves privadas e frases-semente - os dois componentes cruciais da gestão da carteira - e como usá-los para garantir que os seus fundos permaneçam o mais seguros possível.
05-04-2026 08:33:10
Compreender os Ataques de Governança: Um Estudo de Caso do Compound
Principiante

Compreender os Ataques de Governança: Um Estudo de Caso do Compound

Os ataques à governança representam um risco significativo de segurança na governança descentralizada da blockchain. Este artigo examina o ataque à governança no Compound, detalhando seus métodos, os riscos de curto e longo prazo envolvidos, e como melhorias técnicas e esforços da comunidade podem ajudar a mitigar esses desafios. Também discute estratégias de prevenção e destaca o impacto duradouro dos ataques à governança nos protocolos DeFi e no ecossistema mais amplo, permitindo que a indústria se prepare melhor para futuras ameaças à governança.
06-04-2026 00:07:45