Що таке CertiK?

Розширений
Web3Безпека
Останнє оновлення 04-09-2026 06:09:25
Час читання: 5m
CertiK — провідна компанія з безпеки Web3, яка спеціалізується на аудиті смарт-контрактів, безпеці блокчейнів і рішеннях для дотримання вимог. В асортименті її послуг аудит коду, аудит блокчейнів L1/L2, забезпечення безпеки гаманців, проведення пенетрувань і управління ризиками.

CertiK — компанія з безпеки Web3, заснована у 2018 році. Вона проводить аудит смарт-контрактів і блокчейн-протоколів, виконує формальну верифікацію та тестування на проникнення, відстежує активні проєкти через Skynet і продає інструменти оцінювання ризиків проєктам, біржам, гаманцям, установам, розробникам та інвесторам, які оцінюють ончейн-ризики. Це не платформа децентралізованих застосунків і не те саме, що мережа, яка раніше називалася CertiK Chain.

Цю мережу перейменували на ​Shentu Chain​. Її монета досі має тикер ​CTK​. Компанія CertiK і мережа Shentu мають спільне походження. Вони не мають спільного балансу.

CertiK заснували дослідники комп’ютерних наук із Колумбійського та Єльського університетів. Компанія також пропонує перевірки команд у форматі KYC, послуги з підтвердження резервів, інструменти AI Auditor і відкритий рівень оцінювання та моніторингу. У цій статті пояснюється, чим насправді займається CertiK, як працює аудит її смарт-контрактів і мереж, що її оцінки та моніторинг можуть і не можуть показати, як CertiK порівнюється з іншими аудиторами та чому експлойти все одно трапляються після аудиту. У матеріалах компанії та партнерських публікаціях за 2026 рік ідеться про тисячі корпоративних клієнтів, активи на сотні мільярдів доларів, що охоплюються кодом, який пройшов аудит, і понад 100 000 виявлених проблем за всіма аудитами. Ці цифри змінюються разом із маркетинговими сторінками. Позначка про аудит не гарантує, що протокол не зазнає експлойту в майбутньому.

Основні висновки

  • CertiK — компанія з безпеки. Shentu Chain — мережа L1 на базі Cosmos. CTK — токен газу та управління Shentu, а не частка в капіталі CertiK.
  • Основні продукти: аудит смарт-контрактів і L1/L2, тестування мереж методом Grey Box, формальна верифікація, зокрема за допомогою рушія Spoq, оцінки та сповіщення Skynet, AI Auditor, CertiK Skills для агентів програмування, підтвердження резервів, KYC, програми винагород за пошук помилок і робота валідаторів.
  • Skynet Score використовується як сигнал для розповсюдження інформації в гаманцях, на біржах і на сайтах із даними. Gate Wallet показував оцінки Skynet на сторінках Earn. CertiK також завершила перевірку підтвердження резервів для Gate Dubai.
  • Аудит або висока оцінка Skynet не означають, що код залишатиметься безпечним назавжди. Власні дані CertiK у Hack3D і далі свідчать про значні втрати галузі навіть після того, як аудити стали поширеною практикою.
  • CTK торгується як Shentu. Не купуйте його в очікуванні права на дохід CertiK від аудиту.

Стан проєкту

Компанія. CertiK досі залишається великим комерційним аудитором. Продуктова робота у 2026 році охоплює публічний ​AI Auditor​, CertiK Skills, які підключають SkyInsights, Skylens і Skynet Score до Claude Code, Codex та Cursor, Grey Box Chain Audit для виявлення помилок під час виконання, Skynet Enterprise для установ, ​сервіс валідаторів​ і рішення для дотримання вимог AML/CTF постачальниками послуг із віртуальними активами. Компанія також заявляє про налагоджені регуляторні відносини у шести країнах. Вона відповідає вимогам SOC 2® Type II і має сертифікацію ISO 27001. Серед результатів досліджень і далі залишаються підрахунки експлойтів Hack3D та звіти щодо політик. У першому півріччі 2026 року Hack3D оцінив втрати галузі більш ніж у $1,31 млрд за 344 інцидентами. Лише за серпень 2026 року було зафіксовано близько $215 млн.

До заяв про масштаб ставтеся як до маркетингових, а не бухгалтерських даних за GAAP. В останніх партнерських матеріалах і публікаціях про найм зазначається приблизно 4 900–5 000+ клієнтів, близько $557–600 млрд активів, пов’язаних із кодом, який пройшов аудит, і від 18 000 до 119 000+ вразливостей — залежно від сторінки та від того, чи йдеться про унікальні помилки, виявлені проблеми або історичні виявлення. За актуальними даними звертайтеся до чинного сайту CertiK.

Капітал. За даними публічних трекерів, загальна сума залучених коштів становить близько $240–297 млн. Під час останнього широко цитованого раунду фінансування за визначеною ціною у 2022 році вартість компанії оцінювали приблизно у $2 млрд. Серед інвесторів були Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank та інші. У січні 2026 року Binance знову згадувалася в контексті міноритарної корпоративної інвестиції. Генеральний директор Ronghui Gu обговорював можливість публічного лістингу в Давосі, а згодом повідомив CoinDesk, що конкретного плану IPO немає.

Питання довіри. «Чистий» звіт CertiK не запобігав подальшим експлойтам у деяких клієнтів. Компанія також зазнала публічної критики після роботи, пов’язаної зі стейблкоїном, що мав зв’язок із Huione, а також після того, як OpenBounty — продукт для винагород на боці Shentu — звинуватили у перенаправленні звітів інших платформ через інфраструктуру під брендом CertiK. Ці епізоди мають значення, якщо Ви сприймаєте логотип як належну перевірку.

Передумови

CertiK запустили у 2018 році, щоб перенести академічну формальну верифікацію у сферу комерційної безпеки блокчейну. Співзасновник і генеральний директор Ronghui Gu працював у Колумбійському університеті над системами та верифікацією, а також входив до технологічних консультативних груп, зокрема при Грошово-кредитному управлінні Сінгапуру. Zhong Shao — інший академічний співзасновник, якого найчастіше згадують в історії походження компанії. Старі біографічні довідки, де вказано додаткових керівників рівня C-suite, вважайте застарілими, якщо їх не підтверджує актуальна сторінка команди CertiK.

Серед ранніх клієнтів та екосистем, які досі пов’язують із брендом, є великі мережі L1 і проєкти DeFi, зокрема BNB Chain, Aptos, Polygon, Aave, а згодом — OKX, Tether, Ripple та PancakeSwap, які згадуються в актуальних матеріалах про найм. Список клієнтів — це інструмент продажів. Це не білий список.

Функції

  • Аудит смарт-контрактів. Ручна перевірка в поєднанні з автоматизованими перевірками та перевірками за допомогою ШІ, покликаними підвищити рівень ​безпекидецентралізованих систем​. Формальну верифікацію пропонують, коли специфікація достатньо чітка для доведення.
  • Аудит мереж. Перевірка протоколів L1/L2. Метод Grey Box доповнює її впровадженням несправностей і тестуванням живої мережі, які дають змогу виявити те, що не видно під час статичного аналізу.
  • Моніторинг Skynet. Ончейн- та офчейн-сигнали, сповіщення, таблиці лідерів і сторінки проєктів надають ​дані про безпеку​ ​в реальному часі​; постійний моніторинг також відстежує стан безпеки проєкту після аудиту.
  • Skynet Score. Комплексна оцінка коду, операційної діяльності, ринку, спільноти, управління та фундаментальних показників. За описом CertiK, вона не залежить від жодних окремих платних відносин. Водночас сприймайте її як оцінку постачальника послуг, а не регуляторну оцінку.
  • Формальна верифікація. Математичні специфікації та доведення, які тепер виконуються за допомогою таких інструментів, як Spoq.
  • AI Auditor і навички для агентів. Внутрішні інструменти аудитора стали доступними для публіки у 2026 році; CertiK опублікувала заяви про показники виявлення на наборі інцидентів за 2026 рік. Сприймайте ці цифри як заяви постачальника послуг.
  • PoR, KYC, тестування на проникнення, винагороди. Підтвердження резервів бірж, перевірки команд, наступальні тести та програми розкриття інформації; програми винагород за пошук помилок заохочують етичних хакерів повідомляти про вразливості.
  • Розповсюдження. API оцінок і позначок тепер інтегровані в гаманці та на сайти з даними, зокрема в інтеграцію Gate Wallet Earn.

Продукти CertiK

Аудит безпеки Web3 і блокчейну

Аудит смарт-контрактів

Аудит — це перевірка наданого вихідного коду в межах визначеного обсягу. Оскільки смарт-контракти часто контролюють активи високої вартості та після розгортання стають незмінними, їм потрібне ретельне оцінювання безпеки, а не перевірка кожного майбутнього оновлення, ключа адміністратора чи оракула. CertiK пропонує ручну перевірку, допомогу ШІ, додаткову формальну верифікацію та звіт із переліком проблем і способів їх усунення. Такі перевірки можуть виявити помилки логіки та складні вразливості до розгортання, зокрема проблеми, які стандартне тестування програмного забезпечення може пропустити. Додаткова формальна верифікація CertiK застосовує математичні методи для виявлення вразливостей у коді та оцінювання його коректності. Незалежні аудити мають вирішальне значення для захисту коштів користувачів від експлойтів.

Як працює аудит

Типовий процес CertiK з аудиту блокчейн-коду та смарт-контрактів охоплює збір даних і визначення обсягу, автоматизоване сканування, перевірку фахівцями, додаткові доведення, підготовку звіту, а потім цикл виправлення та повторного тестування. Він дає змогу оцінити, чи справді виправлення усувають виявлені проблеми. Формальна верифікація допомагає лише тоді, коли специфікація точна, оскільки використовує математичні методи для доведення коректності коду в межах цієї системи. Вона не створює відсутню бізнес-логіку.

Аудит мережі L1

Робота з рівнем 1 охоплює консенсус, мережеву взаємодію, віртуальну машину та привілейовані модулі, зокрема перевірки сумісності між модулями й іншими критично важливими застосунками, що працюють у мережі. Опублікована п’ятиетапна схема має таку саму структуру, як аудит контракту, але охоплює більшу поверхню.

Аудит мережі методом Grey Box — це доповнення 2026 року: упровадження несправностей у живу або майже живу мережу та спостереження за тим, що насправді виходить із ладу.

Skynet

Робота з рівнем 1 охоплює консенсус, мережеву взаємодію, віртуальну машину та привілейовані модулі, зокрема перевірки сумісності між модулями й іншими критично важливими застосунками, що працюють у мережі. Опублікована п’ятиетапна схема має таку саму структуру, як аудит контракту, але охоплює більшу поверхню.

CertiK Skynet Score

Оцінка являє собою зважену комбінацію ончейн- та офчейн-сигналів. Публічна оцінка безпеки може допомогти швидко оцінити безпеку проєкту. CertiK заявляє, що оцінку не можна купити. Публічні звіти про аудит і сторінки оцінок підвищують ​прозорість​ і зміцнюють довіру інвесторів та ​користувачів​, посилюючи ​відповідальність проєкту​. Існують продукти для посилення перевірених сигналів, що відрізняється від купівлі певної оцінки. Вивчайте окремі складові: актуальність аудиту, охоплення розгорнутого коду порівняно з кодом, який пройшов аудит, а також те, чи усунуто критичні проблеми, чи їх лише «визнано». Водночас пам’ятайте, що аудити й оцінки часто сприймають як сигнал безпеки проєкту, а не як доказ його безпеки.

Що сталося з CertiK Chain (Shentu Chain)?

CertiK Chain була мережею на базі Cosmos SDK, запущеною приблизно у 2019 році. Після оновлення Shentu-2 вона стала Shentu Chain. Тикер CTK зберігся. Тепер Shentu працює як окрема публічна мережа з власним сайтом, валідаторами та фондом. CertiK і далі співпрацює над такими дослідженнями, як OpenMath. Це не робить CTK часткою аудиторської компанії.

Оракул безпеки

Оракул розробили для розміщення стислих оцінок аудиту або безпеки ончейн, щоб контракти могли зчитувати оцінку. Оцінка — це свідчення за результатами минулої перевірки. Це не актуальне доведення того, що контракт безпечний.

Пул захисту

CertiKShield / ShentuShield позиціювали як пул відшкодування, а не як ліцензовану страхову компанію. Постачальники застави та покупці захисту перебувають по різні боки голосування щодо вимоги. Перш ніж сприймати його як страхування, перевірте, чи пул досі має фінансування та приймає ризики на покриття.

Примітки щодо архітектури: DeepSEA, CVM і формальна верифікація

DeepSEA

DeepSEA — це орієнтована на формальні методи лінійка компіляторів із дослідницького стеку CertiK. Її ідея полягає в тому, щоб зменшити кількість помилок, внесених компілятором, і зберігати доведення прикріпленими до коду, коли вихідний код перетворюється на байткод EVM або eWASM. Вона й далі залишається частиною академічного інструментарію. Більшість комерційних аудитів і далі надаються у формі звітів, а не артефактів доведення DeepSEA для кожного клієнта.

CertiK Virtual Machine (CVM)

CVM була віртуальною машиною на боці мережі, призначеною для використання сертифікованих результатів роботи компілятора. У чинному стеку Shentu джерелом достовірної інформації вважайте актуальну документацію та оглядачі, а не архітектурну схему 2019 року.

CertiK порівняно з іншими аудиторами

Компанія Типова перевага Типове обмеження
CertiK Обсяг, розповсюдження Skynet, поєднання ШІ, ручної перевірки та додаткових доведень Позначку можна переоцінити; деякі клієнти згодом зазнали експлойтів
Quantstamp Глибока ручна робота та формальні методи для складних протоколів Повільніше й часто дорожче
OpenZeppelin Стандарт бібліотек і поетапна перевірка рядок за рядком Менший акцент на публічному продукті з оцінювання
MythX / подібні сканери Швидке автоматизоване виявлення проблем у середовищі розробки Слабкий варіант як самостійний аудит

Багато бірж вимагають аудиту сторонньою компанією, перш ніж допустити блокчейн-проєкти до публічних торгів. Основна увага CertiK зосереджена на безпеці критично важливих застосунків.

Жоден постачальник послуг не замінює належне керування ключами: проєктування адміністративних ключів, процес оновлення, ризики оракулів та операційну безпеку. У власних звітах CertiK зазначає, що компрометація гаманців, а не лише помилки Solidity, спричинила значну частину втрат у 2026 році.

Що таке CTK?

CTK — нативний токен Shentu Chain, мережі на базі Cosmos SDK / CometBFT. Використання: газ, стейкінг, делегування та управління. Історично його також пов’язували з оракулом безпеки та пулом захисту.

Ранній розподіл у старих матеріалах CertiK Chain: приватні продажі, Launchpool, команда, фонд, спільнота та пул захисту. Обсяг пропозиції в обігу на ринкових сторінках за 2026 рік становить близько 163 млн, а ціна значно нижча за максимум 2021 року — близько $4. Цей ринок належить Shentu, а CTK не дає права на аудиторські комісії CertiK.

Якщо Ви торгуєте CTK на Gate, обирайте мережу депозиту Shentu / CTK. Не надсилайте токени на випадковий контракт «токена CertiK» в іншій мережі.

Висновок

CertiK і далі залишається одним із найбільших брендів платної безпеки у Web3. Ключове оновлення полягає в розмежуванні: компанія та мережа, оцінка та безпека, інструменти ШІ та завершена гарантія. Використовуйте Skynet і PDF-файл аудиту як джерела інформації. Не обмежуйтеся логотипом.

Поширені запитання

CertiK — це блокчейн?

Ні. CertiK — компанія. Стара CertiK Chain — це Shentu Chain.

Чи означає аудит CertiK, що проєкт безпечний?

Ні. Це означає, що відбулася перевірка в межах визначеного обсягу. Оновлення, ключі, оракули та операційні процеси все ще можуть дати збій.

Що таке Skynet Score?

Комплексна оцінка CertiK на основі ончейн- та офчейн-сигналів. Корисна для первинного відбору. Це не регуляторна оцінка.

Що таке CTK?

Токен Shentu Chain. Не акції CertiK.

Чи планує CertiK вийти на біржу?

Gu обговорював таку можливість. Пізніше він заявив, що конкретного плану IPO немає.

Чому проєкти, які пройшли аудит, усе одно зазнають злому?

Обсяг перевірки, застарілий код, викрадення ключів та економічні атаки залишаються поза межами одноразової перевірки коду.

Автор: Abhishek Rajbhar
Перекладач: Viper
Рецензент(-и): Edward、Matheus、Joyce、Juniper
Рецензент(и) перекладу: Ashley
Відмова від відповідальності

* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.

* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Пов’язані статті

Cardano й Ethereum: фундаментальні відмінності між двома провідними платформами для смартконтрактів
Початківець

Cardano й Ethereum: фундаментальні відмінності між двома провідними платформами для смартконтрактів

Головна різниця між Cardano та Ethereum полягає в моделях реєстру та принципах розробки. Cardano використовує модель Extended UTXO (EUTXO), засновану на підході Bitcoin, і робить акцент на формальній верифікації та академічній строгості. Ethereum, навпаки, працює на основі облікових записів і, як першопроходець у сфері смартконтрактів, орієнтується на швидке оновлення екосистеми та широку сумісність.
24-03-2026 22:09:15
Веб3 проти Веб4: Перехід Інтернету від володіння до інтелекту
Початківець

Веб3 проти Веб4: Перехід Інтернету від володіння до інтелекту

Web3 і Web4 широко застосовують для позначення концепцій наступного етапу розвитку інтернету, тому їх часто порівнюють. Обидва мають спільні риси на рівні трансформації цифрових взаємин, підвищення суверенності користувача та покращення досвіду взаємодії. Водночас Web3 і Web4 суттєво різняться за ключовими рушійними факторами, логікою обробки даних і структурами ризиків.
25-03-2026 03:06:24
Топ-10 торгових інструментів в Крипто
Середній

Топ-10 торгових інструментів в Крипто

Світ криптовалют постійно розвивається, регулярно з'являються нові інструменти та платформи. Дізнайтеся про найкращі інструменти криптовалют для покращення вашого торговельного досвіду. Від управління портфелем та аналізу ринку до відстеження в реальному часі та платформ мем-монет, дізнайтеся, як ці інструменти можуть допомогти вам приймати обґрунтовані рішення, оптимізувати стратегії та бути впереду на динамічному криптовалютному ринку.
05-04-2026 08:07:29
Що таке GateToken (GT)? Повний огляд його походження, механізмів та екосистеми
Початківець

Що таке GateToken (GT)? Повний огляд його походження, механізмів та екосистеми

GateToken (GT) — це нативний актив і ключовий носій цінності екосистеми Gate. Він забезпечує систему прав та інтересів централізованої біржі, а також слугує токеном для оплати Gas у GateChain. GT діє як стратегічний міст між CeFi та DeFi, захищає мережу через механізм консенсусу Proof-of-Stake (PoS) і надає користувачам кілька утилітарних повноважень: міжланцюгове управління ресурсами, голосування за екологічне управління та пріоритетну участь у Launchpad.
25-03-2026 00:46:15
Вступ до приватного блокчейну Aleo
Початківець

Вступ до приватного блокчейну Aleo

Поступове розвиток технології блокчейн ставить перед собою проблему захисту конфіденційності. Aleo вирішує завдання конфіденційності та масштабованості, підвищуючи мережеву безпеку та стійкий розвиток. Ця стаття розглядає технічні переваги Aleo, області застосування, токеноміку та майбутні перспективи.
05-04-2026 13:39:06
Аналіз безпеки контракту Sui та виклики екосистеми
Розширений

Аналіз безпеки контракту Sui та виклики екосистеми

Як важливий член екосистеми Move, Sui зобов'язується надавати швидкі та безпечні послуги транзакцій для різноманітних сценаріїв застосування блокчейну. У цій статті Beosin допоможе вам зрозуміти виклики з безпеки, з якими зіштовхуються користувачі та розробники екосистеми Sui за роки досвіду аудиту безпеки.
05-04-2026 02:43:04