CertiK — компанія з безпеки Web3, заснована у 2018 році. Вона проводить аудит смарт-контрактів і блокчейн-протоколів, виконує формальну верифікацію та тестування на проникнення, відстежує активні проєкти через Skynet і продає інструменти оцінювання ризиків проєктам, біржам, гаманцям, установам, розробникам та інвесторам, які оцінюють ончейн-ризики. Це не платформа децентралізованих застосунків і не те саме, що мережа, яка раніше називалася CertiK Chain.
Цю мережу перейменували на Shentu Chain. Її монета досі має тикер CTK. Компанія CertiK і мережа Shentu мають спільне походження. Вони не мають спільного балансу.
CertiK заснували дослідники комп’ютерних наук із Колумбійського та Єльського університетів. Компанія також пропонує перевірки команд у форматі KYC, послуги з підтвердження резервів, інструменти AI Auditor і відкритий рівень оцінювання та моніторингу. У цій статті пояснюється, чим насправді займається CertiK, як працює аудит її смарт-контрактів і мереж, що її оцінки та моніторинг можуть і не можуть показати, як CertiK порівнюється з іншими аудиторами та чому експлойти все одно трапляються після аудиту. У матеріалах компанії та партнерських публікаціях за 2026 рік ідеться про тисячі корпоративних клієнтів, активи на сотні мільярдів доларів, що охоплюються кодом, який пройшов аудит, і понад 100 000 виявлених проблем за всіма аудитами. Ці цифри змінюються разом із маркетинговими сторінками. Позначка про аудит не гарантує, що протокол не зазнає експлойту в майбутньому.

Компанія. CertiK досі залишається великим комерційним аудитором. Продуктова робота у 2026 році охоплює публічний AI Auditor, CertiK Skills, які підключають SkyInsights, Skylens і Skynet Score до Claude Code, Codex та Cursor, Grey Box Chain Audit для виявлення помилок під час виконання, Skynet Enterprise для установ, сервіс валідаторів і рішення для дотримання вимог AML/CTF постачальниками послуг із віртуальними активами. Компанія також заявляє про налагоджені регуляторні відносини у шести країнах. Вона відповідає вимогам SOC 2® Type II і має сертифікацію ISO 27001. Серед результатів досліджень і далі залишаються підрахунки експлойтів Hack3D та звіти щодо політик. У першому півріччі 2026 року Hack3D оцінив втрати галузі більш ніж у $1,31 млрд за 344 інцидентами. Лише за серпень 2026 року було зафіксовано близько $215 млн.
До заяв про масштаб ставтеся як до маркетингових, а не бухгалтерських даних за GAAP. В останніх партнерських матеріалах і публікаціях про найм зазначається приблизно 4 900–5 000+ клієнтів, близько $557–600 млрд активів, пов’язаних із кодом, який пройшов аудит, і від 18 000 до 119 000+ вразливостей — залежно від сторінки та від того, чи йдеться про унікальні помилки, виявлені проблеми або історичні виявлення. За актуальними даними звертайтеся до чинного сайту CertiK.
Капітал. За даними публічних трекерів, загальна сума залучених коштів становить близько $240–297 млн. Під час останнього широко цитованого раунду фінансування за визначеною ціною у 2022 році вартість компанії оцінювали приблизно у $2 млрд. Серед інвесторів були Binance Labs, Sequoia, Coinbase Ventures, Tiger Global, SoftBank та інші. У січні 2026 року Binance знову згадувалася в контексті міноритарної корпоративної інвестиції. Генеральний директор Ronghui Gu обговорював можливість публічного лістингу в Давосі, а згодом повідомив CoinDesk, що конкретного плану IPO немає.
Питання довіри. «Чистий» звіт CertiK не запобігав подальшим експлойтам у деяких клієнтів. Компанія також зазнала публічної критики після роботи, пов’язаної зі стейблкоїном, що мав зв’язок із Huione, а також після того, як OpenBounty — продукт для винагород на боці Shentu — звинуватили у перенаправленні звітів інших платформ через інфраструктуру під брендом CertiK. Ці епізоди мають значення, якщо Ви сприймаєте логотип як належну перевірку.
CertiK запустили у 2018 році, щоб перенести академічну формальну верифікацію у сферу комерційної безпеки блокчейну. Співзасновник і генеральний директор Ronghui Gu працював у Колумбійському університеті над системами та верифікацією, а також входив до технологічних консультативних груп, зокрема при Грошово-кредитному управлінні Сінгапуру. Zhong Shao — інший академічний співзасновник, якого найчастіше згадують в історії походження компанії. Старі біографічні довідки, де вказано додаткових керівників рівня C-suite, вважайте застарілими, якщо їх не підтверджує актуальна сторінка команди CertiK.


Серед ранніх клієнтів та екосистем, які досі пов’язують із брендом, є великі мережі L1 і проєкти DeFi, зокрема BNB Chain, Aptos, Polygon, Aave, а згодом — OKX, Tether, Ripple та PancakeSwap, які згадуються в актуальних матеріалах про найм. Список клієнтів — це інструмент продажів. Це не білий список.


Аудит — це перевірка наданого вихідного коду в межах визначеного обсягу. Оскільки смарт-контракти часто контролюють активи високої вартості та після розгортання стають незмінними, їм потрібне ретельне оцінювання безпеки, а не перевірка кожного майбутнього оновлення, ключа адміністратора чи оракула. CertiK пропонує ручну перевірку, допомогу ШІ, додаткову формальну верифікацію та звіт із переліком проблем і способів їх усунення. Такі перевірки можуть виявити помилки логіки та складні вразливості до розгортання, зокрема проблеми, які стандартне тестування програмного забезпечення може пропустити. Додаткова формальна верифікація CertiK застосовує математичні методи для виявлення вразливостей у коді та оцінювання його коректності. Незалежні аудити мають вирішальне значення для захисту коштів користувачів від експлойтів.


Типовий процес CertiK з аудиту блокчейн-коду та смарт-контрактів охоплює збір даних і визначення обсягу, автоматизоване сканування, перевірку фахівцями, додаткові доведення, підготовку звіту, а потім цикл виправлення та повторного тестування. Він дає змогу оцінити, чи справді виправлення усувають виявлені проблеми. Формальна верифікація допомагає лише тоді, коли специфікація точна, оскільки використовує математичні методи для доведення коректності коду в межах цієї системи. Вона не створює відсутню бізнес-логіку.

Робота з рівнем 1 охоплює консенсус, мережеву взаємодію, віртуальну машину та привілейовані модулі, зокрема перевірки сумісності між модулями й іншими критично важливими застосунками, що працюють у мережі. Опублікована п’ятиетапна схема має таку саму структуру, як аудит контракту, але охоплює більшу поверхню.

Аудит мережі методом Grey Box — це доповнення 2026 року: упровадження несправностей у живу або майже живу мережу та спостереження за тим, що насправді виходить із ладу.
Робота з рівнем 1 охоплює консенсус, мережеву взаємодію, віртуальну машину та привілейовані модулі, зокрема перевірки сумісності між модулями й іншими критично важливими застосунками, що працюють у мережі. Опублікована п’ятиетапна схема має таку саму структуру, як аудит контракту, але охоплює більшу поверхню.


Оцінка являє собою зважену комбінацію ончейн- та офчейн-сигналів. Публічна оцінка безпеки може допомогти швидко оцінити безпеку проєкту. CertiK заявляє, що оцінку не можна купити. Публічні звіти про аудит і сторінки оцінок підвищують прозорість і зміцнюють довіру інвесторів та користувачів, посилюючи відповідальність проєкту. Існують продукти для посилення перевірених сигналів, що відрізняється від купівлі певної оцінки. Вивчайте окремі складові: актуальність аудиту, охоплення розгорнутого коду порівняно з кодом, який пройшов аудит, а також те, чи усунуто критичні проблеми, чи їх лише «визнано». Водночас пам’ятайте, що аудити й оцінки часто сприймають як сигнал безпеки проєкту, а не як доказ його безпеки.

CertiK Chain була мережею на базі Cosmos SDK, запущеною приблизно у 2019 році. Після оновлення Shentu-2 вона стала Shentu Chain. Тикер CTK зберігся. Тепер Shentu працює як окрема публічна мережа з власним сайтом, валідаторами та фондом. CertiK і далі співпрацює над такими дослідженнями, як OpenMath. Це не робить CTK часткою аудиторської компанії.

Оракул розробили для розміщення стислих оцінок аудиту або безпеки ончейн, щоб контракти могли зчитувати оцінку. Оцінка — це свідчення за результатами минулої перевірки. Це не актуальне доведення того, що контракт безпечний.
CertiKShield / ShentuShield позиціювали як пул відшкодування, а не як ліцензовану страхову компанію. Постачальники застави та покупці захисту перебувають по різні боки голосування щодо вимоги. Перш ніж сприймати його як страхування, перевірте, чи пул досі має фінансування та приймає ризики на покриття.

DeepSEA — це орієнтована на формальні методи лінійка компіляторів із дослідницького стеку CertiK. Її ідея полягає в тому, щоб зменшити кількість помилок, внесених компілятором, і зберігати доведення прикріпленими до коду, коли вихідний код перетворюється на байткод EVM або eWASM. Вона й далі залишається частиною академічного інструментарію. Більшість комерційних аудитів і далі надаються у формі звітів, а не артефактів доведення DeepSEA для кожного клієнта.
CVM була віртуальною машиною на боці мережі, призначеною для використання сертифікованих результатів роботи компілятора. У чинному стеку Shentu джерелом достовірної інформації вважайте актуальну документацію та оглядачі, а не архітектурну схему 2019 року.

| Компанія | Типова перевага | Типове обмеження |
|---|---|---|
| CertiK | Обсяг, розповсюдження Skynet, поєднання ШІ, ручної перевірки та додаткових доведень | Позначку можна переоцінити; деякі клієнти згодом зазнали експлойтів |
| Quantstamp | Глибока ручна робота та формальні методи для складних протоколів | Повільніше й часто дорожче |
| OpenZeppelin | Стандарт бібліотек і поетапна перевірка рядок за рядком | Менший акцент на публічному продукті з оцінювання |
| MythX / подібні сканери | Швидке автоматизоване виявлення проблем у середовищі розробки | Слабкий варіант як самостійний аудит |
Багато бірж вимагають аудиту сторонньою компанією, перш ніж допустити блокчейн-проєкти до публічних торгів. Основна увага CertiK зосереджена на безпеці критично важливих застосунків.
Жоден постачальник послуг не замінює належне керування ключами: проєктування адміністративних ключів, процес оновлення, ризики оракулів та операційну безпеку. У власних звітах CertiK зазначає, що компрометація гаманців, а не лише помилки Solidity, спричинила значну частину втрат у 2026 році.
CTK — нативний токен Shentu Chain, мережі на базі Cosmos SDK / CometBFT. Використання: газ, стейкінг, делегування та управління. Історично його також пов’язували з оракулом безпеки та пулом захисту.

Ранній розподіл у старих матеріалах CertiK Chain: приватні продажі, Launchpool, команда, фонд, спільнота та пул захисту. Обсяг пропозиції в обігу на ринкових сторінках за 2026 рік становить близько 163 млн, а ціна значно нижча за максимум 2021 року — близько $4. Цей ринок належить Shentu, а CTK не дає права на аудиторські комісії CertiK.
Якщо Ви торгуєте CTK на Gate, обирайте мережу депозиту Shentu / CTK. Не надсилайте токени на випадковий контракт «токена CertiK» в іншій мережі.
CertiK і далі залишається одним із найбільших брендів платної безпеки у Web3. Ключове оновлення полягає в розмежуванні: компанія та мережа, оцінка та безпека, інструменти ШІ та завершена гарантія. Використовуйте Skynet і PDF-файл аудиту як джерела інформації. Не обмежуйтеся логотипом.
Ні. CertiK — компанія. Стара CertiK Chain — це Shentu Chain.
Ні. Це означає, що відбулася перевірка в межах визначеного обсягу. Оновлення, ключі, оракули та операційні процеси все ще можуть дати збій.
Комплексна оцінка CertiK на основі ончейн- та офчейн-сигналів. Корисна для первинного відбору. Це не регуляторна оцінка.
Токен Shentu Chain. Не акції CertiK.
Gu обговорював таку можливість. Пізніше він заявив, що конкретного плану IPO немає.
Обсяг перевірки, застарілий код, викрадення ключів та економічні атаки залишаються поза межами одноразової перевірки коду.
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.





