CertiK — компания по обеспечению безопасности Web3, основанная в 2018 году. Она проводит аудит смарт-контрактов и блокчейн-протоколов, выполняет формальную верификацию и тестирование на проникновение, отслеживает работающие проекты через Skynet и продаёт инструменты оценки рисков проектам, биржам, кошелькам, учреждениям, разработчикам и инвесторам, оценивающим ончейн-риски. CertiK не является платформой для децентрализованных приложений и не связана напрямую с сетью, которая ранее называлась CertiK Chain.
Эта сеть получила новое название: Shentu Chain. Её токен по-прежнему обозначается тикером CTK. У компании CertiK и сети Shentu общая история происхождения. Однако это независимые структуры с разными финансовыми показателями.
CertiK основали исследователи в области компьютерных наук из Columbia и Yale. Сегодня компания также предлагает проверки команд в формате KYC, услуги по подтверждению резервов, инструменты AI Auditor и публичную систему оценки и мониторинга. В этой статье рассказывается, чем на самом деле занимается CertiK, как проходят аудиты смарт-контрактов и блокчейнов, какую информацию дают оценки и мониторинг Skynet, чем CertiK отличается от других аудиторов и почему эксплойты случаются даже после аудита. В материалах компании и партнёрских публикациях за 2026 год говорится о тысячах корпоративных клиентов, сотнях миллиардов долларов в активах, связанных с кодом, прошедшим аудит, и более чем о 100 000 выявленных проблемах. Эти показатели меняются по мере обновления маркетинговых страниц. Значок аудита не гарантирует, что протокол не подвергнется атаке в будущем.

Компания. CertiK по-прежнему остаётся крупным коммерческим аудитором. В 2026 году компания развивает публичный продукт AI Auditor, а также CertiK Skills, которые подключают SkyInsights, Skylens и Skynet Score к Claude Code, Codex и Cursor. Кроме того, CertiK предлагает Grey Box Chain Audit для выявления сбоев во время выполнения, Skynet Enterprise для учреждений, validator service и решения AML/CTF для поставщиков услуг виртуальных активов. Компания также заявляет о налаженных регуляторных связях в шести странах. CertiK соответствует требованиям SOC 2® Type II и сертифицирована по стандарту ISO 27001. Исследовательская деятельность по-прежнему включает статистику эксплойтов Hack3D и аналитические отчёты. Согласно Hack3D, в первой половине 2026 года потери отрасли превысили 1,31 млрд $. На август 2026 года пришлось около 215 млн $.
Заявления о масштабе следует воспринимать как маркетинг, а не как данные GAAP. В недавних партнёрских материалах и публикациях о найме говорится примерно о 4 900–5 000+ клиентах, об активах на сумму около 557–600 млрд $, связанных с кодом, прошедшим аудит, и о 18 000–119 000+ уязвимостях. Показатели зависят от страницы и от того, идёт ли речь об уникальных ошибках, выявленных проблемах или исторических обнаружениях. За актуальными значениями следует обращаться к действующему сайту CertiK.
Капитал. По данным публичных трекеров, общий объём привлечённых средств составляет около 240–297 млн $. В ходе последнего широко освещавшегося раунда с фиксированной оценкой стоимость компании в 2022 году составила около 2 млрд $. Среди инвесторов были Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank и другие компании. Binance вновь упоминалась в январе 2026 года в контексте миноритарного корпоративного участия. Генеральный директор Ronghui Gu обсуждал возможность публичного размещения на Всемирном экономическом форуме в Давосе, а затем сообщил CoinDesk, что конкретного плана IPO нет.
Вопросы доверия. Отчёт CertiK с положительной оценкой не предотвратил последующие эксплойты у некоторых клиентов. Компания также подверглась публичной критике после работы, связанной со стейблкоином, связанным с Huione, а также после обвинений в адрес OpenBounty, продукта для баг-баунти на стороне Shentu. Утверждалось, что он направлял отчёты других платформ через инфраструктуру под брендом CertiK. Эти эпизоды важны, если Вы воспринимаете логотип как полноценную проверку проекта.
CertiK начала работу в 2018 году, чтобы внедрить академические методы формальной верификации в коммерческую безопасность блокчейнов. Сооснователь и генеральный директор Ronghui Gu занимался системами и верификацией в Columbia, а также входил в технологические консультативные группы, включая группы при MAS в Сингапуре. Zhong Shao — второй академический сооснователь, которого чаще всего упоминают в истории создания компании. Старые биографии с дополнительными именами руководителей следует считать устаревшими, если их не подтверждает текущая страница команды CertiK.


С брендом по-прежнему связывают ранних клиентов и экосистемы, включая крупные сети L1 и проекты DeFi, такие как BNB Chain, Aptos, Polygon и Aave, а также более поздние названия из актуальных материалов о найме, например OKX, Tether, Ripple и PancakeSwap. Список клиентов является маркетинговым материалом. Он не представляет собой список одобренных проектов.


Аудит представляет собой проверку переданного исходного кода в рамках согласованного объёма. Смарт-контракты часто управляют ценными активами и становятся неизменяемыми после развертывания, поэтому им необходима тщательная оценка безопасности. Аудит не охватывает все будущие обновления, ключи администратора или оракулы. CertiK предлагает ручную проверку, поддержку ИИ, дополнительную формальную верификацию и отчёт с перечнем выявленных проблем и рекомендациями по их устранению. Такие проверки могут выявить логические ошибки и сложные уязвимости до развертывания, включая проблемы, которые стандартное тестирование способно пропустить. Дополнительная формальная верификация CertiK применяет математические методы для обнаружения уязвимостей в коде и оценки его корректности. Независимые аудиты необходимы для защиты средств пользователей от эксплойтов.


Обычно процесс выглядит так: многоэтапный аудит блокчейн-кода и смарт-контрактов в CertiK включает сбор исходных данных и определение объёма работ, автоматическое сканирование, ручную проверку, дополнительные доказательства, подготовку отчёта, а затем цикл исправлений и повторного тестирования. Он позволяет оценить, действительно ли внесённые изменения устраняют выявленные проблемы. Формальная верификация помогает только при точной спецификации, поскольку использует математические методы для доказательства корректности кода в рамках заданной системы. Она не восполняет отсутствующую бизнес-логику.

Работы для уровня L1 охватывают консенсус, сетевое взаимодействие, виртуальную машину и привилегированные модули. Они также включают проверку совместимости между модулями и другими критически важными приложениями, работающими в сети. Опубликованная схема из пяти этапов похожа на аудит контракта, но охватывает гораздо большую область.

Аудит блокчейна в формате Grey Box — это дополнение 2026 года. Он предполагает внедрение отказов в работающую или почти работающую сеть и наблюдение за тем, что действительно выходит из строя.
Работы для уровня L1 охватывают консенсус, сетевое взаимодействие, виртуальную машину и привилегированные модули. Они также включают проверку совместимости между модулями и другими критически важными приложениями, работающими в сети. Опубликованная схема из пяти этапов похожа на аудит контракта, но охватывает гораздо большую область.


Оценка представляет собой взвешенную комбинацию ончейн- и офчейн-сигналов. Публичная оценка безопасности помогает быстро оценить безопасность проекта. CertiK заявляет, что её нельзя купить как готовую оценку. Публичные аудиторские отчёты и страницы с оценками повышают прозрачность и укрепляют доверие инвесторов и пользователей, усиливая подотчётность проекта. Продукты повышения оценки предназначены для усиления проверенных сигналов. Это не то же самое, что покупка буквенной оценки. Изучайте отдельные компоненты: актуальность аудита, соотношение развёрнутого и проверенного кода, а также устранены ли критические проблемы или они только «признаны». Помните, что аудиты и оценки часто воспринимаются как сигнал безопасности проекта, а не как доказательство его защищённости.

CertiK Chain была сетью на базе Cosmos SDK, запущенной примерно в 2019 году. После обновления Shentu-2 она стала называться Shentu Chain. Тикер CTK сохранился. Сейчас Shentu работает как отдельный публичный блокчейн со своим сайтом, валидаторами и фондом. CertiK по-прежнему сотрудничает в таких исследовательских проектах, как OpenMath. Это не делает CTK долей в аудиторской компании.

Оракул создавался для размещения сжатых аудиторских оценок или оценок безопасности в блокчейне, чтобы контракты могли считывать рейтинг. Оценка представляет собой свидетельство по итогам прошлой проверки. Она не является актуальным доказательством безопасности контракта.
CertiKShield / ShentuShield позиционировался как пул возмещения, а не как лицензированная страховая компания. Поставщики обеспечения и покупатели защиты находятся по разные стороны голосования по заявке. Прежде чем считать пул страхованием, проверьте, сохраняет ли он финансирование и предоставляет ли покрытие.

DeepSEA — линейка компиляторов с ориентацией на формальную верификацию из исследовательского стека CertiK. Её задача — сократить количество ошибок, внесённых компилятором, и сохранять доказательства при преобразовании исходного кода в байткод EVM или eWASM. Этот инструмент по-прежнему относится к академическому набору технологий. Большинство коммерческих аудитов по-прежнему завершаются отчётами, а не артефактом доказательства DeepSEA для каждого клиента.
CVM была виртуальной машиной на стороне блокчейна, предназначенной для обработки сертифицированных результатов компилятора. Для актуального стека Shentu ориентируйтесь на текущую документацию и обозреватели, а не на архитектурную схему 2019 года.

| Компания | Основное преимущество | Основное ограничение |
|---|---|---|
| CertiK | Объём работ, дистрибуция через Skynet, сочетание ИИ, ручной проверки и дополнительных доказательств | Значок можно переоценить; некоторые клиенты позднее подверглись атакам |
| Quantstamp | Глубокая ручная и формальная проверка сложных протоколов | Более медленный и часто более дорогой процесс |
| OpenZeppelin | Стандарт библиотек и построчная проверка | Менее развитый публичный продукт с оценками |
| MythX и аналогичные сканеры | Быстрое автоматизированное выявление проблем в IDE | Слабы в качестве самостоятельного аудита |
Многие биржи требуют аудиты третьей стороны до допуска блокчейн-проектов к публичным торгам. CertiK специализируется на обеспечении безопасности критически важных приложений.
Ни один поставщик не заменит надлежащую защиту ключей, продуманную архитектуру административных ключей, безопасный процесс обновления, контроль рисков оракулов и операционную безопасность. Согласно собственным отчётам CertiK, значительная часть потерь в 2026 году была связана с компрометацией кошельков, а не только с ошибками в Solidity.
CTK — нативный токен Shentu Chain, сети на базе Cosmos SDK и CometBFT. Он используется для оплаты газа, стейкинга, делегирования и управления. Исторически его также связывали с оракулом безопасности и пулом защиты.

Согласно ранним материалам о CertiK Chain, первоначальное распределение включало частные продажи, Launchpool, команду, фонд, сообщество и пул защиты. Объём предложения в обращении на рыночных страницах за 2026 год составляет около 163 млн токенов, а цена значительно ниже максимума 2021 года, который находился около отметки 4 $. Этот рынок относится к Shentu, а не представляет собой требование на получение доходов CertiK от аудита.
Если Вы торгуете CTK на Gate, выберите сеть депозита Shentu / CTK. Не отправляйте токены на случайный контракт «токена CertiK» в другой сети.
CertiK по-прежнему остаётся одним из крупнейших брендов платных услуг безопасности в Web3. Главное обновление заключается в разграничении компании и сети, оценки и безопасности, инструментов ИИ и полноценной гарантии. Используйте Skynet и PDF-отчёт об аудите как источники информации. Не ограничивайтесь одним логотипом.
Нет. CertiK — компания. Бывшая CertiK Chain теперь называется Shentu Chain.
Нет. Это означает, что была проведена проверка в согласованных рамках. Обновления, ключи, оракулы и операционные процессы по-прежнему могут привести к сбоям.
Сводная оценка CertiK на основе ончейн- и офчейн-сигналов. Она полезна для первичного отбора, но не является рейтингом регулятора.
Токен Shentu Chain. Это не акции CertiK.
Gu обсуждал такую возможность. Позднее он сообщил, что конкретного плана IPO нет.
Объём аудита, устаревший код, кража ключей и экономические атаки выходят за рамки разовой проверки кода.
* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.
* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.





