CertiK 是一家成立於 2018 年的 Web3 資安公司,專門審計智慧合約與區塊鏈協議,執行形式化驗證和滲透測試,並透過 Skynet 監控正在運行的專案。此外,CertiK 也為希望評估鏈上風險的專案方、交易所、錢包、機構、開發者和投資者提供風險工具。CertiK 並非去中心化應用程式平台,也不等同於曾用名 CertiK Chain 的區塊鏈。
該區塊鏈後來更名為 Shentu Chain,代幣仍為 CTK。CertiK 公司與 Shentu 區塊鏈源自同一個起點,但兩者並不共用資產負債表。
CertiK 由來自哥倫比亞大學與耶魯大學的電腦科學研究人員創立,還提供 KYC 類型的團隊核查、儲備金證明服務、AI Auditor 工具,以及公開評分與監控層。本文將說明 CertiK 的實際業務、其智慧合約與區塊鏈審計的運作方式、其評分和監控能夠以及無法告訴您的資訊、CertiK 與其他審計機構的差異,以及為何在審計完成後仍可能發生漏洞利用。2026 年的公司資料與合作夥伴文案顯示,其客戶已達數千家企業,審計程式碼所涉及的資產規模達數千億美元,發現的問題遠超過 100,000 個。上述數字會隨行銷頁面更新而變動。審計徽章並不能保證協議未來不會遭到攻擊。

公司。 CertiK 仍是一家大型商業審計機構。2026 年的產品工作包括面向公眾推出的 AI Auditor、可將 SkyInsights、Skylens 和 Skynet Score 接入 Claude Code、Codex 與 Cursor 的 CertiK Skills、用於偵測執行階段故障的 Grey Box Chain Audit、面向機構的 Skynet Enterprise、驗證者服務,以及面向 VASP 的 AML/CTF 合規解決方案;該公司還表示,已在 6 個國家建立監管關係。CertiK 也符合 SOC 2® Type II 要求,並通過 ISO 27001 認證。其研究成果仍包括 Hack3D 漏洞利用統計與政策報告。2026 年上半年,Hack3D 統計顯示,產業在 344 起事件中的損失超過 $1.31 billion。2026 年 8 月單月損失據報約為 $215 million。
請將規模資料視為行銷資訊,而非 GAAP 資料。近期合作夥伴與招聘文案提到的客戶數量約為 4,900~5,000+ 家,審計程式碼所涉及的資產規模約為 $557~600 billion,漏洞數量則介於 18,000 至 119,000+ 之間,具體取決於頁面內容,以及統計的是獨立漏洞、審計發現,還是歷史偵測結果。目前資料請以 CertiK 的即時網站為準。
融資。公開追蹤機構估計,其累計融資額接近 $240~297 million。市場上最廣泛引用的上一輪定價融資,於 2022 年對該公司的估值約為 $2 billion。投資方包括 Binance Labs、Sequoia、Coinbase Ventures、Tiger Global、SoftBank 等。2026 年 1 月的一則公司少數股權交易資訊中,Binance 再次出現。CEO Ronghui Gu 曾在達沃斯討論公司公開上市,之後又向 CoinDesk 表示,目前沒有具體的 IPO 計畫。
信任問題。CertiK 出具的「無問題」報告,並未阻止部分客戶後來遭到攻擊。該公司也曾因涉及 Huione 關聯穩定幣的工作,以及 OpenBounty(一款 Shentu 端的漏洞賞金產品)而受到公開質疑。OpenBounty 被指控透過 CertiK 品牌基礎設施轉發其他平台的報告。如果您將一個標誌視為盡職調查,這些事件便值得關注。
CertiK 於 2018 年成立,旨在將學術界的形式化驗證引入商業區塊鏈資安領域。共同創辦人兼 CEO Ronghui Gu 專長於哥倫比亞大學的系統與驗證研究,並曾擔任包括新加坡金融管理局(MAS)在內的技術顧問小組成員。Zhong Shao 是起源故事中最常被提及的另一位學術共同創辦人。除非 CertiK 目前的團隊頁面予以確認,否則列出其他高階主管姓名的舊版簡介應視為過時資訊。


早期客戶和生態系專案中,至今仍與該品牌有所關聯的包括大型 L1 和 DeFi 專案,例如 BNB Chain、Aptos、Polygon、Aave,以及近期招聘文案中出現的 OKX、Tether、Ripple 和 PancakeSwap。客戶名單只是銷售資料,並不是白名單。


審計是對已交付原始碼進行範圍限定的審查。由於智慧合約往往控制高價值資產,且部署後通常不可竄改,因此需要進行徹底的資安評估;但審計並不涵蓋未來的每次升級、管理員金鑰或預言機。CertiK 的服務主張包括人工審查、AI 輔助、可選的形式化驗證,以及列明問題和修復措施的報告。這類審查可以在部署前發現邏輯錯誤和複雜漏洞,包括標準測試可能遺漏的軟體問題。CertiK 的可選形式化驗證會運用數學方法偵測程式碼中的漏洞並評估其正確性。獨立審計對於保護使用者資金免受漏洞利用至關重要。


典型流程如下:CertiK 審計區塊鏈程式碼和智慧合約的多步驟流程包括接收專案並確定範圍、自動掃描、人工審查、可選證明、出具報告,以及修復後重新測試的循環,用於評估修復措施是否確實解決了已發現的問題。形式化驗證只有在規範足夠精確時才有幫助,因為它透過數學方法證明程式碼在該系統中的正確性,但不會憑空補足缺失的業務邏輯。

L1 工作涵蓋共識、網路、VM 和特權模組,同時也會檢查各模組之間的相容性,以及運行在該區塊鏈上的其他關鍵應用程式。公開的 5 步流程與合約審計結構相同,但涵蓋範圍更大。

Grey Box 區塊鏈審計是 2026 年新增的服務:在即時或接近即時的網路中注入故障,觀察實際會出現哪些問題。
L1 工作涵蓋共識、網路、VM 和特權模組,同時也會檢查各模組之間的相容性,以及運行在該區塊鏈上的其他關鍵應用程式。公開的 5 步流程與合約審計結構相同,但涵蓋範圍更大。


該評分是鏈上與鏈下訊號的加權組合。其公開資安評分可以幫助您快速 評估專案安全性。CertiK 表示,評分等級並非可購買。公開審計報告與評分頁面提升了 透明度,有助於投資者和 使用者建立信任,並強化專案的 問責性。平台還提供提升產品,用於放大經驗證的訊號,這與購買某個字母等級不同。請查看具體模組:審計的新鮮度、已部署程式碼與已審計程式碼的涵蓋情況,以及關鍵問題是否已經解決,還是僅被「確認」。同時請記住,審計和評分通常只能作為專案安全性的訊號,而不是安全證明。

CertiK Chain 是一條基於 Cosmos SDK、約於 2019 年推出的網路。經過 Shentu-2 升級後,該網路更名為 Shentu Chain,CTK 代幣代碼保持不變。如今,Shentu 作為獨立公鏈運行,擁有自己的官網、驗證者和基金會。CertiK 仍參與 OpenMath 等研究合作,但這並不代表 CTK 是審計公司的股份。

該預言機旨在將壓縮後的審計結果或安全評分寫入鏈上,讓合約讀取相應等級。評分只是過往審查形成的證據,並不是證明合約目前安全的即時憑證。
CertiKShield / ShentuShield 被定位為賠付池,而非持牌保險機構。抵押品提供者和保障購買者分別處於索賠投票的兩方。在將其視為保險之前,請確認該資金池是否仍有充足資金,以及是否仍在承保。

DeepSEA 是 CertiK 研究技術堆疊中的形式化導向編譯器系列。其目標是減少編譯器引入的錯誤,並在原始碼轉換為位元組碼(EVM 或 eWASM)的過程中保留相關證明。它仍是學術工具包的一部分。大多數商業審計交付的仍是報告,而不是為每個客戶提供 DeepSEA 證明產物。
CVM 是面向區塊鏈的虛擬機器,旨在使用經過認證的編譯器輸出。針對目前運行中的 Shentu 技術堆疊,請以最新文件和區塊鏈瀏覽器為準,而不要參考 2019 年的架構圖。

| 機構 | 通常優勢 | 通常限制 |
|---|---|---|
| CertiK | 規模、Skynet 分發、AI + 人工審查 + 可選證明的組合 | 徽章可能被過度解讀;部分客戶後來遭到攻擊 |
| Quantstamp | 對複雜協議進行深入人工審查與形式化工作 | 速度較慢,通常價格更高 |
| OpenZeppelin | 以函式庫標準為基礎進行逐行審查 | 公開評分產品相對較少 |
| MythX / 類似掃描器 | 在 IDE 中快速提供自動化偵測結果 | 作為獨立審計工具時能力有限 |
許多交易所要求區塊鏈專案在面向公眾上架交易前完成第三方審計。CertiK 的核心重點是為關鍵任務應用程式提供安全保障。
任何供應商都無法取代金鑰安全管理,包括管理員金鑰設計、升級流程、預言機風險和營運安全。根據 CertiK 自身的報告,2026 年的大量損失源於錢包遭到攻破,而不僅僅是 Solidity 程式碼漏洞。
CTK 是 Shentu Chain 的原生代幣。Shentu Chain 是一條基於 Cosmos SDK / CometBFT 的網路。CTK 的用途包括 Gas、質押、委託和治理。早期設計還將其與安全預言機和 Shield pool 聯繫在一起。

舊版 CertiK Chain 資料中的早期分配對象包括私募、Launchpool、團隊、基金會、社群和 Shield pool。2026 年市場頁面顯示,流通量約為 16,300 萬,價格遠低於 2021 年接近 $4 的歷史高點。該市場對應的是 Shentu,而不是對 CertiK 審計費用的權益。
如果您在 Gate 交易 CTK,請確認與 Shentu / CTK 相符的充值網路。請不要將 CTK 發送至其他區塊鏈上隨機的「CertiK 代幣」合約。
CertiK 仍是 Web3 領域規模最大的付費資安品牌之一。真正重要的更新,在於釐清幾組區別:公司與區塊鏈、評分與安全、AI 工具與最終保證。請將 Skynet 和審計 PDF 視為參考資訊,而不要只看一個徽章。
不是。CertiK 是一家公司的名稱。原 CertiK Chain 已更名為 Shentu Chain。
不是。這代表專案完成了一次範圍限定的審查。升級、金鑰、預言機和營運環節仍可能出現問題。
Skynet Score 是 CertiK 根據鏈上與鏈下訊號得出的綜合評級,可用於初步篩選,但不是監管機構評級。
CTK 是 Shentu Chain 的代幣,不是 CertiK 的股票。
Gu 曾討論過上市事宜,但隨後表示目前沒有具體的 IPO 計畫。
審計範圍、程式碼過時、金鑰遭竊和經濟模型攻擊,都可能超出一次性程式碼審查的涵蓋範圍。
* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。
* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。





