什麼是 CertiK?

更新時間 2026-09-04 06:09:25
閱讀時長: 5m
CertiK 是領先的 Web3 安全公司,專注於智慧合約審計、區塊鏈安全與合規解決方案。其服務涵蓋程式碼審計、區塊鏈 L1/L2 審計、錢包安全、滲透測試及風險管理。

CertiK 是一家成立於 2018 年的 Web3 資安公司,專門審計智慧合約與區塊鏈協議,執行形式化驗證和滲透測試,並透過 Skynet 監控正在運行的專案。此外,CertiK 也為希望評估鏈上風險的專案方、交易所、錢包、機構、開發者和投資者提供風險工具。CertiK 並非去中心化應用程式平台,也不等同於曾用名 CertiK Chain 的區塊鏈。

該區塊鏈後來更名為 ​Shentu Chain​,代幣仍為 ​CTK​。CertiK 公司與 Shentu 區塊鏈源自同一個起點,但兩者並不共用資產負債表。

CertiK 由來自哥倫比亞大學與耶魯大學的電腦科學研究人員創立,還提供 KYC 類型的團隊核查、儲備金證明服務、AI Auditor 工具,以及公開評分與監控層。本文將說明 CertiK 的實際業務、其智慧合約與區塊鏈審計的運作方式、其評分和監控能夠以及無法告訴您的資訊、CertiK 與其他審計機構的差異,以及為何在審計完成後仍可能發生漏洞利用。2026 年的公司資料與合作夥伴文案顯示,其客戶已達數千家企業,審計程式碼所涉及的資產規模達數千億美元,發現的問題遠超過 100,000 個。上述數字會隨行銷頁面更新而變動。審計徽章並不能保證協議未來不會遭到攻擊。

重點

  • CertiK 是一家資安公司。Shentu Chain 是基於 Cosmos 的 L1。CTK 是 Shentu 的 Gas 和治理代幣,不是 CertiK 的股權。
  • 目前的核心產品包括:智慧合約與 L1/L2 審計、Grey Box 區塊鏈測試、形式化驗證(包括 Spoq 引擎)、Skynet 評分與預警、AI Auditor、面向編碼代理的 CertiK Skills、儲備金證明、KYC、漏洞賞金,以及驗證者營運。
  • 錢包、交易所和資料網站會將 Skynet Score 作為分發訊號。Gate Wallet 曾在理財頁面展示 Skynet Score。CertiK 也曾為 Gate Dubai 完成儲備金證明審查。
  • 審計或較高的 Skynet 評級,並不代表程式碼永遠安全。CertiK 自身的 Hack3D 資料仍顯示,即使審計已相當普遍,產業在審計後仍會遭受巨額損失。
  • CTK 以 Shentu 名義交易。請不要因期待取得 CertiK 審計收入的權益而購買 CTK。

專案狀態

公司。 CertiK 仍是一家大型商業審計機構。2026 年的產品工作包括面向公眾推出的 ​AI Auditor​、可將 SkyInsights、Skylens 和 Skynet Score 接入 Claude Code、Codex 與 Cursor 的 CertiK Skills、用於偵測執行階段故障的 Grey Box Chain Audit、面向機構的 Skynet Enterprise、​驗證者服務​,以及面向 VASP 的 AML/CTF 合規解決方案;該公司還表示,已在 6 個國家建立監管關係。CertiK 也符合 SOC 2® Type II 要求,並通過 ISO 27001 認證。其研究成果仍包括 Hack3D 漏洞利用統計與政策報告。2026 年上半年,Hack3D 統計顯示,產業在 344 起事件中的損失超過 $1.31 billion。2026 年 8 月單月損失據報約為 $215 million。

請將規模資料視為行銷資訊,而非 GAAP 資料。近期合作夥伴與招聘文案提到的客戶數量約為 4,900~5,000+ 家,審計程式碼所涉及的資產規模約為 $557~600 billion,漏洞數量則介於 18,000 至 119,000+ 之間,具體取決於頁面內容,以及統計的是獨立漏洞、審計發現,還是歷史偵測結果。目前資料請以 CertiK 的即時網站為準。

融資。公開追蹤機構估計,其累計融資額接近 $240~297 million。市場上最廣泛引用的上一輪定價融資,於 2022 年對該公司的估值約為 $2 billion。投資方包括 Binance Labs、Sequoia、Coinbase Ventures、Tiger Global、SoftBank 等。2026 年 1 月的一則公司少數股權交易資訊中,Binance 再次出現。CEO Ronghui Gu 曾在達沃斯討論公司公開上市,之後又向 CoinDesk 表示,目前沒有具體的 IPO 計畫。

信任問題。CertiK 出具的「無問題」報告,並未阻止部分客戶後來遭到攻擊。該公司也曾因涉及 Huione 關聯穩定幣的工作,以及 OpenBounty(一款 Shentu 端的漏洞賞金產品)而受到公開質疑。OpenBounty 被指控透過 CertiK 品牌基礎設施轉發其他平台的報告。如果您將一個標誌視為盡職調查,這些事件便值得關注。

背景

CertiK 於 2018 年成立,旨在將學術界的形式化驗證引入商業區塊鏈資安領域。共同創辦人兼 CEO Ronghui Gu 專長於哥倫比亞大學的系統與驗證研究,並曾擔任包括新加坡金融管理局(MAS)在內的技術顧問小組成員。Zhong Shao 是起源故事中最常被提及的另一位學術共同創辦人。除非 CertiK 目前的團隊頁面予以確認,否則列出其他高階主管姓名的舊版簡介應視為過時資訊。

早期客戶和生態系專案中,至今仍與該品牌有所關聯的包括大型 L1 和 DeFi 專案,例如 BNB Chain、Aptos、Polygon、Aave,以及近期招聘文案中出現的 OKX、Tether、Ripple 和 PancakeSwap。客戶名單只是銷售資料,並不是白名單。

功能

  • 智慧合約審計。透過人工審查,以及自動化和 AI 偵測流程,旨在強化 ​安全的 ​去中心化系統​。當規範足夠嚴密、可以進行證明時,還可提供形式化驗證。
  • 區塊鏈審計。審查 L1/L2 協議。Grey Box 工作會加入故障注入與即時網路測試,以發現僅靠靜態閱讀無法辨識的問題。
  • Skynet 監控。透過鏈上與鏈下訊號、預警、排行榜及專案頁面,提供 ​即時的 ​資安洞察​;持續監控還會在審計完成後追蹤專案的安全狀況。
  • Skynet Score。這是綜合程式碼、營運、市場、社群、治理和基本面所得出的複合評級。按照 CertiK 的描述,該評級不受任何單一付費合作關係影響;但仍應將其視為供應商評分,而非監管機構評級。
  • 形式化驗證。使用數學規範與證明,目前透過 Spoq 等工具推進。
  • AI Auditor 和代理技能。內部審計工具於 2026 年向公眾開放;CertiK 公布了基於 2026 年事件集的命中率資料。請將這些數字視為供應商聲明。
  • PoR、KYC、滲透測試、漏洞賞金。包括交易所儲備金證明、團隊核查、主動攻擊測試和揭露計畫;漏洞賞金計畫鼓勵道德駭客回報漏洞。
  • 分發。評分與徽章 API 目前已接入錢包和資料網站,其中包括 Gate Wallet 的理財整合。

CertiK 產品

Web3 和區塊鏈資安審計

智慧合約審計

審計是對已交付原始碼進行範圍限定的審查。由於智慧合約往往控制高價值資產,且部署後通常不可竄改,因此需要進行徹底的資安評估;但審計並不涵蓋未來的每次升級、管理員金鑰或預言機。CertiK 的服務主張包括人工審查、AI 輔助、可選的形式化驗證,以及列明問題和修復措施的報告。這類審查可以在部署前發現邏輯錯誤和複雜漏洞,包括標準測試可能遺漏的軟體問題。CertiK 的可選形式化驗證會運用數學方法偵測程式碼中的漏洞並評估其正確性。獨立審計對於保護使用者資金免受漏洞利用至關重要。

審計如何運作

典型流程如下:CertiK 審計區塊鏈程式碼和智慧合約的多步驟流程包括接收專案並確定範圍、自動掃描、人工審查、可選證明、出具報告,以及修復後重新測試的循環,用於評估修復措施是否確實解決了已發現的問題。形式化驗證只有在規範足夠精確時才有幫助,因為它透過數學方法證明程式碼在該系統中的正確性,但不會憑空補足缺失的業務邏輯。

L1 區塊鏈審計

L1 工作涵蓋共識、網路、VM 和特權模組,同時也會檢查各模組之間的相容性,以及運行在該區塊鏈上的其他關鍵應用程式。公開的 5 步流程與合約審計結構相同,但涵蓋範圍更大。

Grey Box 區塊鏈審計是 2026 年新增的服務:在即時或接近即時的網路中注入故障,觀察實際會出現哪些問題。

Skynet

L1 工作涵蓋共識、網路、VM 和特權模組,同時也會檢查各模組之間的相容性,以及運行在該區塊鏈上的其他關鍵應用程式。公開的 5 步流程與合約審計結構相同,但涵蓋範圍更大。

CertiK Skynet Score

該評分是鏈上與鏈下訊號的加權組合。其公開資安評分可以幫助您快速 ​評估​專案安全性。CertiK 表示,評分等級並非可購買。公開審計報告與評分頁面提升了 ​透明度​,有助於投資者和 ​使用者​建立信任,並強化專案的 ​問責性​。平台還提供提升產品,用於放大經驗證的訊號,這與購買某個字母等級不同。請查看具體模組:審計的新鮮度、已部署程式碼與已審計程式碼的涵蓋情況,以及關鍵問題是否已經解決,還是僅被「確認」。同時請記住,審計和評分通常只能作為專案安全性的訊號,而不是安全證明。

CertiK Chain(Shentu Chain)後來發生了什麼?

CertiK Chain 是一條基於 Cosmos SDK、約於 2019 年推出的網路。經過 Shentu-2 升級後,該網路更名為 Shentu Chain,CTK 代幣代碼保持不變。如今,Shentu 作為獨立公鏈運行,擁有自己的官網、驗證者和基金會。CertiK 仍參與 OpenMath 等研究合作,但這並不代表 CTK 是審計公司的股份。

安全預言機

該預言機旨在將壓縮後的審計結果或安全評分寫入鏈上,讓合約讀取相應等級。評分只是過往審查形成的證據,並不是證明合約目前安全的即時憑證。

Shield pool

CertiKShield / ShentuShield 被定位為賠付池,而非持牌保險機構。抵押品提供者和保障購買者分別處於索賠投票的兩方。在將其視為保險之前,請確認該資金池是否仍有充足資金,以及是否仍在承保。

架構說明:DeepSEA、CVM 與形式化驗證

DeepSEA

DeepSEA 是 CertiK 研究技術堆疊中的形式化導向編譯器系列。其目標是減少編譯器引入的錯誤,並在原始碼轉換為位元組碼(EVM 或 eWASM)的過程中保留相關證明。它仍是學術工具包的一部分。大多數商業審計交付的仍是報告,而不是為每個客戶提供 DeepSEA 證明產物。

CertiK Virtual Machine(CVM)

CVM 是面向區塊鏈的虛擬機器,旨在使用經過認證的編譯器輸出。針對目前運行中的 Shentu 技術堆疊,請以最新文件和區塊鏈瀏覽器為準,而不要參考 2019 年的架構圖。

CertiK 與其他審計機構的比較

機構 通常優勢 通常限制
CertiK 規模、Skynet 分發、AI + 人工審查 + 可選證明的組合 徽章可能被過度解讀;部分客戶後來遭到攻擊
Quantstamp 對複雜協議進行深入人工審查與形式化工作 速度較慢,通常價格更高
OpenZeppelin 以函式庫標準為基礎進行逐行審查 公開評分產品相對較少
MythX / 類似掃描器 在 IDE 中快速提供自動化偵測結果 作為獨立審計工具時能力有限

許多交易所要求區塊鏈專案在面向公眾上架交易前完成第三方審計。CertiK 的核心重點是為關鍵任務應用程式提供安全保障。

任何供應商都無法取代金鑰安全管理,包括管理員金鑰設計、升級流程、預言機風險和營運安全。根據 CertiK 自身的報告,2026 年的大量損失源於錢包遭到攻破,而不僅僅是 Solidity 程式碼漏洞。

什麼是 CTK?

CTK 是 Shentu Chain 的原生代幣。Shentu Chain 是一條基於 Cosmos SDK / CometBFT 的網路。CTK 的用途包括 Gas、質押、委託和治理。早期設計還將其與安全預言機和 Shield pool 聯繫在一起。

舊版 CertiK Chain 資料中的早期分配對象包括私募、Launchpool、團隊、基金會、社群和 Shield pool。2026 年市場頁面顯示,流通量約為 16,300 萬,價格遠低於 2021 年接近 $4 的歷史高點。該市場對應的是 Shentu,而不是對 CertiK 審計費用的權益。

如果您在 Gate 交易 CTK,請確認與 Shentu / CTK 相符的充值網路。請不要將 CTK 發送至其他區塊鏈上隨機的「CertiK 代幣」合約。

結語

CertiK 仍是 Web3 領域規模最大的付費資安品牌之一。真正重要的更新,在於釐清幾組區別:公司與區塊鏈、評分與安全、AI 工具與最終保證。請將 Skynet 和審計 PDF 視為參考資訊,而不要只看一個徽章。

常見問題

CertiK 是區塊鏈嗎?

不是。CertiK 是一家公司的名稱。原 CertiK Chain 已更名為 Shentu Chain。

通過 CertiK 審計是否代表專案安全?

不是。這代表專案完成了一次範圍限定的審查。升級、金鑰、預言機和營運環節仍可能出現問題。

什麼是 Skynet Score?

Skynet Score 是 CertiK 根據鏈上與鏈下訊號得出的綜合評級,可用於初步篩選,但不是監管機構評級。

什麼是 CTK?

CTK 是 Shentu Chain 的代幣,不是 CertiK 的股票。

CertiK 會上市嗎?

Gu 曾討論過上市事宜,但隨後表示目前沒有具體的 IPO 計畫。

為什麼經過審計的專案仍會遭到攻擊?

審計範圍、程式碼過時、金鑰遭竊和經濟模型攻擊,都可能超出一次性程式碼審查的涵蓋範圍。

作者: Abhishek Rajbhar
譯者: Viper
審校: Edward、Matheus、Joyce、Juniper
譯文審校: Ashley
免責聲明

* 投資有風險,入市須謹慎。本文不作為 Gate 提供的投資理財建議或其他任何類型的建議。

* 在未提及 Gate 的情況下,複製、傳播或抄襲本文將違反《版權法》,Gate 有權追究其法律責任。

相關文章

Cardano vs 以太坊:兩大主流智能合約平台的本質差異
新手

Cardano vs 以太坊:兩大主流智能合約平台的本質差異

Cardano 與以太坊的最大不同,體現在帳本架構與開發哲學:Cardano 採用源自比特幣並經改良的 EUTXO 模型,注重形式化驗證與學術嚴謹;以太坊則以帳戶模型為基礎,作為智能合約領域的先驅,更強調生態系統的快速迭代與兼容性。
2026-03-24 22:09:11
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
2026-04-07 01:26:07
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
2026-04-07 01:58:57
什麼是 GateToken(GT)?深入剖析其背景、運作機制與生態系
新手

什麼是 GateToken(GT)?深入剖析其背景、運作機制與生態系

GateToken (GT) 是 Gate 生態系統的原生資產與核心價值載體,不僅支撐著中心化交易所的權益體系,更是 GateChain 的 Gas 支付代幣。作為連接 CeFi 與 DeFi 的戰略橋樑,GT 通過基於權益證明(PoS)的共識機制保障網絡安全,並為用戶提供跨鏈資源調度、生態治理投票及優先參與 Launchpad 等多重權益憑證。
2026-03-25 00:46:09
什麼是 Cardano(ADA)?深入解析其技術架構與生態全貌
新手

什麼是 Cardano(ADA)?深入解析其技術架構與生態全貌

Cardano 是一個以智能合約為核心的公鏈網絡,採用分層架構與權益證明(PoS)機制,旨在為去中心化應用和金融基礎設施提供更安全、可擴展的底層支持。其共識機制 Ouroboros 通過數學模型與形式化驗證設計,提高網絡安全性與能源效率。Cardano 的原生代幣 ADA 既用於網絡交易結算,也是質押與治理的關鍵工具。通過去中心化的質押池與激勵機制,網絡參與者共同維護系統運行與安全性,使 Cardano 能夠在無需中心化控制的情況下持續運轉。
2026-08-24 06:00:43
Pi 幣的真相:它會是下一個比特幣嗎?
新手

Pi 幣的真相:它會是下一個比特幣嗎?

探討 Pi Network 的移動挖礦模式、面臨的批評以及與比特幣的差異,評估其是否有下一代加密貨幣的潛力。
2026-04-04 01:20:38