Что такое CertiK?

Продвинутый
Web3Безопасность
Последнее обновление 04-09-2026 06:09:25
Время чтения: 5m
CertiK — ведущая фирма в области безопасности Web3, специализирующаяся на аудитах смарт-контрактов, технологиях защиты блокчейна и решениях для соответствия требованиям комплаенса. CertiK предоставляет аудит кода, аудит L1/L2 блокчейна, защиту кошельков, сервисы по тестированию на проникновение и услуги по управлению рисками.

CertiK — компания по обеспечению безопасности Web3, основанная в 2018 году. Она проводит аудит смарт-контрактов и блокчейн-протоколов, выполняет формальную верификацию и тестирование на проникновение, отслеживает работающие проекты через Skynet и продаёт инструменты оценки рисков проектам, биржам, кошелькам, учреждениям, разработчикам и инвесторам, оценивающим ончейн-риски. CertiK не является платформой для децентрализованных приложений и не связана напрямую с сетью, которая ранее называлась CertiK Chain.

Эта сеть получила новое название: ​Shentu Chain​. Её токен по-прежнему обозначается тикером ​CTK​. У компании CertiK и сети Shentu общая история происхождения. Однако это независимые структуры с разными финансовыми показателями.

CertiK основали исследователи в области компьютерных наук из Columbia и Yale. Сегодня компания также предлагает проверки команд в формате KYC, услуги по подтверждению резервов, инструменты AI Auditor и публичную систему оценки и мониторинга. В этой статье рассказывается, чем на самом деле занимается CertiK, как проходят аудиты смарт-контрактов и блокчейнов, какую информацию дают оценки и мониторинг Skynet, чем CertiK отличается от других аудиторов и почему эксплойты случаются даже после аудита. В материалах компании и партнёрских публикациях за 2026 год говорится о тысячах корпоративных клиентов, сотнях миллиардов долларов в активах, связанных с кодом, прошедшим аудит, и более чем о 100 000 выявленных проблемах. Эти показатели меняются по мере обновления маркетинговых страниц. Значок аудита не гарантирует, что протокол не подвергнется атаке в будущем.

Основные выводы

  • CertiK — компания в сфере безопасности. Shentu Chain — блокчейн L1 на базе Cosmos. CTK — токен газа и управления Shentu, а не доля в капитале CertiK.
  • Основные продукты сейчас: аудит смарт-контрактов и сетей L1/L2, тестирование блокчейнов Grey Box, формальная верификация, включая движок Spoq, оценки и оповещения Skynet, AI Auditor, CertiK Skills для агентов программирования, подтверждение резервов, KYC, баг-баунти и услуги валидатора.
  • Skynet Score используется как сигнал для дистрибуции в кошельках, на биржах и информационных сайтах. Gate Wallet размещал Skynet Score на страницах Earn. CertiK также завершила проверку подтверждения резервов для Gate Dubai.
  • Аудит или высокая оценка Skynet не означают, что код навсегда защищён от угроз. Собственная статистика CertiK Hack3D показывает, что отрасль продолжала нести значительные потери даже после того, как аудиты стали стандартной практикой.
  • CTK торгуется как токен Shentu. Не покупайте его в расчёте на получение доли доходов CertiK от аудита.

Статус проекта

Компания. CertiK по-прежнему остаётся крупным коммерческим аудитором. В 2026 году компания развивает публичный продукт ​AI Auditor​, а также CertiK Skills, которые подключают SkyInsights, Skylens и Skynet Score к Claude Code, Codex и Cursor. Кроме того, CertiK предлагает Grey Box Chain Audit для выявления сбоев во время выполнения, Skynet Enterprise для учреждений, ​validator service​ и решения AML/CTF для поставщиков услуг виртуальных активов. Компания также заявляет о налаженных регуляторных связях в шести странах. CertiK соответствует требованиям SOC 2® Type II и сертифицирована по стандарту ISO 27001. Исследовательская деятельность по-прежнему включает статистику эксплойтов Hack3D и аналитические отчёты. Согласно Hack3D, в первой половине 2026 года потери отрасли превысили 1,31 млрд $. На август 2026 года пришлось около 215 млн $.

Заявления о масштабе следует воспринимать как маркетинг, а не как данные GAAP. В недавних партнёрских материалах и публикациях о найме говорится примерно о 4 900–5 000+ клиентах, об активах на сумму около 557–600 млрд $, связанных с кодом, прошедшим аудит, и о 18 000–119 000+ уязвимостях. Показатели зависят от страницы и от того, идёт ли речь об уникальных ошибках, выявленных проблемах или исторических обнаружениях. За актуальными значениями следует обращаться к действующему сайту CertiK.

Капитал. По данным публичных трекеров, общий объём привлечённых средств составляет около 240–297 млн $. В ходе последнего широко освещавшегося раунда с фиксированной оценкой стоимость компании в 2022 году составила около 2 млрд $. Среди инвесторов были Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank и другие компании. Binance вновь упоминалась в январе 2026 года в контексте миноритарного корпоративного участия. Генеральный директор Ronghui Gu обсуждал возможность публичного размещения на Всемирном экономическом форуме в Давосе, а затем сообщил CoinDesk, что конкретного плана IPO нет.

Вопросы доверия. Отчёт CertiK с положительной оценкой не предотвратил последующие эксплойты у некоторых клиентов. Компания также подверглась публичной критике после работы, связанной со стейблкоином, связанным с Huione, а также после обвинений в адрес OpenBounty, продукта для баг-баунти на стороне Shentu. Утверждалось, что он направлял отчёты других платформ через инфраструктуру под брендом CertiK. Эти эпизоды важны, если Вы воспринимаете логотип как полноценную проверку проекта.

История

CertiK начала работу в 2018 году, чтобы внедрить академические методы формальной верификации в коммерческую безопасность блокчейнов. Сооснователь и генеральный директор Ronghui Gu занимался системами и верификацией в Columbia, а также входил в технологические консультативные группы, включая группы при MAS в Сингапуре. Zhong Shao — второй академический сооснователь, которого чаще всего упоминают в истории создания компании. Старые биографии с дополнительными именами руководителей следует считать устаревшими, если их не подтверждает текущая страница команды CertiK.

С брендом по-прежнему связывают ранних клиентов и экосистемы, включая крупные сети L1 и проекты DeFi, такие как BNB Chain, Aptos, Polygon и Aave, а также более поздние названия из актуальных материалов о найме, например OKX, Tether, Ripple и PancakeSwap. Список клиентов является маркетинговым материалом. Он не представляет собой список одобренных проектов.

Особенности

  • Аудит смарт-контрактов. Ручная проверка в сочетании с автоматизированными и ИИ-проверками, предназначенными для повышения безопасности ​децентрализованных систем​. Формальная верификация предлагается, если спецификация достаточно точна для доказательства.
  • Аудит блокчейнов. Проверка протоколов L1/L2. Работы в формате Grey Box дополняют статический анализ внедрением отказов и тестированием работающей сети.
  • Мониторинг Skynet. Ончейн- и офчейн-сигналы, оповещения, таблицы лидеров и страницы проектов предоставляют ​информацию о безопасности в реальном времени​. Постоянный мониторинг также отслеживает состояние безопасности проекта после аудита.
  • Skynet Score. Сводная оценка кода, операционной деятельности, рынка, сообщества, управления и фундаментальных показателей. Согласно описанию CertiK, она не зависит от отдельных платных отношений. Тем не менее воспринимайте её как оценку поставщика, а не как рейтинг регулятора.
  • Формальная верификация. Математические спецификации и доказательства, которые теперь создаются с помощью таких инструментов, как Spoq.
  • AI Auditor и навыки для агентов. Внутренние инструменты аудитора стали общедоступными в 2026 году. CertiK опубликовала заявления о результативности на наборе инцидентов за 2026 год. Воспринимайте эти показатели как заявления поставщика.
  • PoR, KYC, пентесты и баг-баунти. Подтверждение резервов бирж, проверка команд, тестирование на проникновение и программы раскрытия информации. Программы баг-баунти мотивируют этичных хакеров сообщать об уязвимостях.
  • Дистрибуция. API оценок и значков теперь используются в кошельках и на информационных сайтах, включая интеграцию Gate Wallet Earn.

Продукты CertiK

Аудит безопасности Web3 и блокчейнов

Аудит смарт-контрактов

Аудит представляет собой проверку переданного исходного кода в рамках согласованного объёма. Смарт-контракты часто управляют ценными активами и становятся неизменяемыми после развертывания, поэтому им необходима тщательная оценка безопасности. Аудит не охватывает все будущие обновления, ключи администратора или оракулы. CertiK предлагает ручную проверку, поддержку ИИ, дополнительную формальную верификацию и отчёт с перечнем выявленных проблем и рекомендациями по их устранению. Такие проверки могут выявить логические ошибки и сложные уязвимости до развертывания, включая проблемы, которые стандартное тестирование способно пропустить. Дополнительная формальная верификация CertiK применяет математические методы для обнаружения уязвимостей в коде и оценки его корректности. Независимые аудиты необходимы для защиты средств пользователей от эксплойтов.

Как проходит аудит

Обычно процесс выглядит так: многоэтапный аудит блокчейн-кода и смарт-контрактов в CertiK включает сбор исходных данных и определение объёма работ, автоматическое сканирование, ручную проверку, дополнительные доказательства, подготовку отчёта, а затем цикл исправлений и повторного тестирования. Он позволяет оценить, действительно ли внесённые изменения устраняют выявленные проблемы. Формальная верификация помогает только при точной спецификации, поскольку использует математические методы для доказательства корректности кода в рамках заданной системы. Она не восполняет отсутствующую бизнес-логику.

Аудит сети L1

Работы для уровня L1 охватывают консенсус, сетевое взаимодействие, виртуальную машину и привилегированные модули. Они также включают проверку совместимости между модулями и другими критически важными приложениями, работающими в сети. Опубликованная схема из пяти этапов похожа на аудит контракта, но охватывает гораздо большую область.

Аудит блокчейна в формате Grey Box — это дополнение 2026 года. Он предполагает внедрение отказов в работающую или почти работающую сеть и наблюдение за тем, что действительно выходит из строя.

Skynet

Работы для уровня L1 охватывают консенсус, сетевое взаимодействие, виртуальную машину и привилегированные модули. Они также включают проверку совместимости между модулями и другими критически важными приложениями, работающими в сети. Опубликованная схема из пяти этапов похожа на аудит контракта, но охватывает гораздо большую область.

CertiK Skynet Score

Оценка представляет собой взвешенную комбинацию ончейн- и офчейн-сигналов. Публичная оценка безопасности помогает быстро оценить безопасность проекта. CertiK заявляет, что её нельзя купить как готовую оценку. Публичные аудиторские отчёты и страницы с оценками повышают ​прозрачность​ и укрепляют доверие инвесторов и ​пользователей​, усиливая ​подотчётность​ проекта. Продукты повышения оценки предназначены для усиления проверенных сигналов. Это не то же самое, что покупка буквенной оценки. Изучайте отдельные компоненты: актуальность аудита, соотношение развёрнутого и проверенного кода, а также устранены ли критические проблемы или они только «признаны». Помните, что аудиты и оценки часто воспринимаются как сигнал безопасности проекта, а не как доказательство его защищённости.

Что произошло с CertiK Chain (Shentu Chain)?

CertiK Chain была сетью на базе Cosmos SDK, запущенной примерно в 2019 году. После обновления Shentu-2 она стала называться Shentu Chain. Тикер CTK сохранился. Сейчас Shentu работает как отдельный публичный блокчейн со своим сайтом, валидаторами и фондом. CertiK по-прежнему сотрудничает в таких исследовательских проектах, как OpenMath. Это не делает CTK долей в аудиторской компании.

Оракул безопасности

Оракул создавался для размещения сжатых аудиторских оценок или оценок безопасности в блокчейне, чтобы контракты могли считывать рейтинг. Оценка представляет собой свидетельство по итогам прошлой проверки. Она не является актуальным доказательством безопасности контракта.

Пул защиты

CertiKShield / ShentuShield позиционировался как пул возмещения, а не как лицензированная страховая компания. Поставщики обеспечения и покупатели защиты находятся по разные стороны голосования по заявке. Прежде чем считать пул страхованием, проверьте, сохраняет ли он финансирование и предоставляет ли покрытие.

Архитектура: DeepSEA, CVM и формальная верификация

DeepSEA

DeepSEA — линейка компиляторов с ориентацией на формальную верификацию из исследовательского стека CertiK. Её задача — сократить количество ошибок, внесённых компилятором, и сохранять доказательства при преобразовании исходного кода в байткод EVM или eWASM. Этот инструмент по-прежнему относится к академическому набору технологий. Большинство коммерческих аудитов по-прежнему завершаются отчётами, а не артефактом доказательства DeepSEA для каждого клиента.

CertiK Virtual Machine (CVM)

CVM была виртуальной машиной на стороне блокчейна, предназначенной для обработки сертифицированных результатов компилятора. Для актуального стека Shentu ориентируйтесь на текущую документацию и обозреватели, а не на архитектурную схему 2019 года.

CertiK и другие аудиторы

Компания Основное преимущество Основное ограничение
CertiK Объём работ, дистрибуция через Skynet, сочетание ИИ, ручной проверки и дополнительных доказательств Значок можно переоценить; некоторые клиенты позднее подверглись атакам
Quantstamp Глубокая ручная и формальная проверка сложных протоколов Более медленный и часто более дорогой процесс
OpenZeppelin Стандарт библиотек и построчная проверка Менее развитый публичный продукт с оценками
MythX и аналогичные сканеры Быстрое автоматизированное выявление проблем в IDE Слабы в качестве самостоятельного аудита

Многие биржи требуют аудиты третьей стороны до допуска блокчейн-проектов к публичным торгам. CertiK специализируется на обеспечении безопасности критически важных приложений.

Ни один поставщик не заменит надлежащую защиту ключей, продуманную архитектуру административных ключей, безопасный процесс обновления, контроль рисков оракулов и операционную безопасность. Согласно собственным отчётам CertiK, значительная часть потерь в 2026 году была связана с компрометацией кошельков, а не только с ошибками в Solidity.

Что такое CTK?

CTK — нативный токен Shentu Chain, сети на базе Cosmos SDK и CometBFT. Он используется для оплаты газа, стейкинга, делегирования и управления. Исторически его также связывали с оракулом безопасности и пулом защиты.

Согласно ранним материалам о CertiK Chain, первоначальное распределение включало частные продажи, Launchpool, команду, фонд, сообщество и пул защиты. Объём предложения в обращении на рыночных страницах за 2026 год составляет около 163 млн токенов, а цена значительно ниже максимума 2021 года, который находился около отметки 4 $. Этот рынок относится к Shentu, а не представляет собой требование на получение доходов CertiK от аудита.

Если Вы торгуете CTK на Gate, выберите сеть депозита Shentu / CTK. Не отправляйте токены на случайный контракт «токена CertiK» в другой сети.

Заключение

CertiK по-прежнему остаётся одним из крупнейших брендов платных услуг безопасности в Web3. Главное обновление заключается в разграничении компании и сети, оценки и безопасности, инструментов ИИ и полноценной гарантии. Используйте Skynet и PDF-отчёт об аудите как источники информации. Не ограничивайтесь одним логотипом.

Часто задаваемые вопросы

CertiK — это блокчейн?

Нет. CertiK — компания. Бывшая CertiK Chain теперь называется Shentu Chain.

Означает ли аудит CertiK, что проект безопасен?

Нет. Это означает, что была проведена проверка в согласованных рамках. Обновления, ключи, оракулы и операционные процессы по-прежнему могут привести к сбоям.

Что такое Skynet Score?

Сводная оценка CertiK на основе ончейн- и офчейн-сигналов. Она полезна для первичного отбора, но не является рейтингом регулятора.

Что такое CTK?

Токен Shentu Chain. Это не акции CertiK.

Планирует ли CertiK выйти на биржу?

Gu обсуждал такую возможность. Позднее он сообщил, что конкретного плана IPO нет.

Почему проекты, прошедшие аудит, всё равно подвергаются взломам?

Объём аудита, устаревший код, кража ключей и экономические атаки выходят за рамки разовой проверки кода.

Автор: Abhishek Rajbhar
Переводчик: Viper
Рецензент(ы): Edward、Matheus、Joyce、Juniper
Рецензенты перевода: Ashley
Отказ от ответственности

* Информация не предназначена и не является финансовым советом или любой другой рекомендацией любого рода, предложенной или одобренной Gate.

* Эта статья не может быть опубликована, передана или скопирована без ссылки на Gate. Нарушение является нарушением Закона об авторском праве и может повлечь за собой судебное разбирательство.

Похожие статьи

Cardano и Ethereum: ключевые отличия двух ведущих платформ для смарт-контрактов
Новичок

Cardano и Ethereum: ключевые отличия двух ведущих платформ для смарт-контрактов

Главное отличие между Cardano и Ethereum — это разные модели учета и философии разработки. Cardano основан на расширенной модели UTXO (EUTXO), которая пришла из Bitcoin, и уделяет особое внимание формальной верификации и академической строгости. Ethereum, напротив, использует модель на основе аккаунтов и, будучи пионером смарт-контрактов, делает ставку на быстрые обновления экосистемы и широкую совместимость.
24-03-2026 22:09:00
Топ-10 торговых инструментов в крипто
Средний

Топ-10 торговых инструментов в крипто

Мир криптовалют постоянно развивается, регулярно появляются новые инструменты и платформы. Откройте для себя лучшие инструменты для криптовалют, чтобы улучшить свой опыт торговли. От управления портфелем и анализа рынка до отслеживания в реальном времени и платформ мем-койнов, узнайте, как эти инструменты могут помочь вам принимать обоснованные решения, оптимизировать стратегии и оставаться впереди в динамичном мире криптовалют.
24-03-2026 11:55:43
Что представляет собой GateToken (GT)? Подробное рассмотрение его истории, принципов работы и экосистемы
Новичок

Что представляет собой GateToken (GT)? Подробное рассмотрение его истории, принципов работы и экосистемы

GateToken (GT) — основной актив и ключевой носитель ценности экосистемы Gate. Он поддерживает систему прав и интересов централизованной биржи, а также служит токеном оплаты Gas для GateChain. GT играет роль стратегического моста между CeFi и DeFi, обеспечивает безопасность сети с помощью механизма консенсуса Proof-of-Stake (PoS) и предоставляет пользователям различные утилитарные права: межцепочное распределение ресурсов, голосование за управление экосистемой и приоритетное участие в Launchpad.
25-03-2026 00:46:00
Правда о токене Pi: Может ли это быть следующим Биткойном?
Новичок

Правда о токене Pi: Может ли это быть следующим Биткойном?

Исследование мобильной модели майнинга в сети Pi, критика, с которой она сталкивается, и ее отличия от Биткойна, оценка потенциала быть следующим поколением криптовалюты.
04-04-2026 01:20:20
Web3 и Web4: как интернет переходит от владения к интеллекту
Новичок

Web3 и Web4: как интернет переходит от владения к интеллекту

Web3 и Web4 широко используются для описания концепций следующего этапа развития интернета, поэтому их часто сравнивают. Несмотря на схожесть в трансформации цифровых отношений, усилении пользовательского суверенитета и повышении качества взаимодействия, эти технологии существенно различаются по своим базовым факторам, принципам обработки данных и структурам рисков.
25-03-2026 03:06:07
Ваш кошелек безопасен? Как хакеры используют Permit, Uniswap Permit2 и подписи для фишинга.
Новичок

Ваш кошелек безопасен? Как хакеры используют Permit, Uniswap Permit2 и подписи для фишинга.

Эта статья исследует риски безопасности, связанные с использованием криптокошельков, с особенным акцентом на фишинговых атаках, которые используют разрешения Permit, Uniswap Permit2 и другие методы подписи авторизаций.
06-04-2026 00:43:18