CertiK 是一家成立于 2018 年的 Web3 安全公司。该公司审计智能合约和区块链协议,开展形式化验证与渗透测试,通过 Skynet 监控运行中的项目,并向希望评估链上风险的项目方、交易所、钱包、机构、开发者和投资者提供风险工具。CertiK 不是去中心化应用平台,也不等同于曾经名为 CertiK Chain 的区块链。
该区块链后来更名为 Shentu Chain,其代币仍为 CTK。CertiK 公司与 Shentu 区块链拥有共同的起源,但两者并不共享资产负债表。
CertiK 由来自哥伦比亚大学和耶鲁大学的计算机科学研究人员创立,还提供 KYC 类团队核查、储备金证明服务、AI Auditor 工具,以及公开评分和监控层。本文将说明 CertiK 的实际业务、其智能合约和区块链审计的运作方式、其评分和监控能够以及无法告诉您的信息、CertiK 与其他审计机构的差异,以及审计完成后漏洞利用为何仍会发生。2026 年的公司材料和合作方文案显示,其客户规模已达数千家企业,审计代码覆盖的资产规模达数千亿美元,已发现的问题远超 100,000 个。上述数字会随着营销页面的更新而变化。审计徽章并不能保证协议未来不会遭到攻击。

公司。 CertiK 仍是一家大型商业审计机构。2026 年的产品工作包括面向公众推出的 AI Auditor、可将 SkyInsights、Skylens 和 Skynet Score 接入 Claude Code、Codex 和 Cursor 的 CertiK Skills、用于检测运行时故障的 Grey Box Chain Audit、面向机构的 Skynet Enterprise、验证者服务,以及面向 VASP 的 AML/CTF 合规解决方案;该公司还表示,已在 6 个国家建立监管关系。CertiK 同时符合 SOC 2® Type II 要求,并通过了 ISO 27001 认证。其研究成果仍包括 Hack3D 漏洞利用统计和政策报告。2026 年上半年,Hack3D 统计显示,行业在 344 起事件中的损失超过 215 million。
**请将规模数据视为营销信息,而非 GAAP 数据。**近期合作方和招聘文案提到的客户数量约为 4,900~5,000+ 家,审计代码关联的资产规模约为 $557~600 billion,漏洞数量则从 18,000 到 119,000+ 不等,具体取决于页面内容,以及统计的是独立漏洞、审计发现还是历史检测结果。当前数据请以 CertiK 的实时网站为准。
**融资。**公开追踪机构估计其累计融资额接近 2 billion。投资方包括 Binance Labs、Sequoia、Coinbase Ventures、Tiger Global、SoftBank 等。2026 年 1 月的一则公司少数股权交易信息中再次出现了 Binance。CEO Ronghui Gu 曾在达沃斯讨论公司公开上市,之后又向 CoinDesk 表示,目前没有具体的 IPO 计划。
**信任问题。**CertiK 出具的“无问题”报告,并未阻止部分客户后来遭到攻击。该公司还曾因与 Huione 关联稳定币相关的工作,以及 OpenBounty(一款 Shentu 侧的漏洞赏金产品)而受到公开质疑。OpenBounty 被指控通过 CertiK 品牌基础设施转发其他平台的报告。如果您把一个标志视为尽职调查,这些事件就值得关注。
CertiK 于 2018 年成立,旨在将学术界的形式化验证引入商业区块链安全领域。联合创始人兼 CEO Ronghui Gu 来自哥伦比亚大学的系统与验证研究领域,并曾担任包括新加坡金融管理局(MAS)在内的技术顾问小组成员。Zhong Shao 是起源故事中最常被提及的另一位学术联合创始人。除非 CertiK 当前的团队页面予以确认,否则应将列出其他高管姓名的旧版简介视为过时信息。


早期客户和生态项目中,至今仍与该品牌联系在一起的包括大型 L1 和 DeFi 项目,例如 BNB Chain、Aptos、Polygon、Aave,以及近期招聘文案中出现的 OKX、Tether、Ripple 和 PancakeSwap。客户名单只是销售材料,并不是白名单。


审计是对已交付源代码进行范围限定的审查。由于智能合约往往控制高价值资产,且部署后通常不可篡改,因此需要进行彻底的安全评估,而不是覆盖未来的每次升级、管理员密钥或预言机。CertiK 的服务主张包括人工审查、AI 辅助、可选的形式化验证,以及列明问题和修复措施的报告。这类审查可以在部署前发现逻辑错误和复杂漏洞,包括标准测试可能遗漏的软件问题。CertiK 的可选形式化验证会运用数学方法检测代码中的漏洞并评估其正确性。独立审计对于保护用户资金免受漏洞利用至关重要。


典型流程如下:CertiK 审计区块链代码和智能合约的多步骤流程包括接收项目并确定范围、自动扫描、人工审查、可选证明、出具报告,以及修复后重新测试的循环,用于评估修复措施是否真正解决了已发现的问题。形式化验证只有在规范足够精确时才有帮助,因为它通过数学方法证明代码在该系统中的正确性,但不会凭空补足缺失的业务逻辑。

L1 工作涵盖共识、网络、VM 和特权模块,同时还会检查各模块之间的兼容性,以及运行在该区块链上的其他关键应用。公开的 5 步流程与合约审计的结构相同,但覆盖范围更大。

Grey Box 区块链审计是 2026 年新增的服务:在实时或接近实时的网络中注入故障,观察实际会出现什么问题。
L1 工作涵盖共识、网络、VM 和特权模块,同时还会检查各模块之间的兼容性,以及运行在该区块链上的其他关键应用。公开的 5 步流程与合约审计的结构相同,但覆盖范围更大。


该评分是链上和链下信号的加权组合。其公开安全评分可以帮助您快速 评估项目安全性。CertiK 表示,评分等级并非可购买。公开审计报告和评分页面提升了 透明度,有助于投资者和 用户建立信任,并强化项目的 问责性。平台还提供提升产品,用于放大经验证的信号,这与购买某个字母等级不同。请查看具体模块:审计的新鲜度、已部署代码与已审计代码的覆盖情况,以及关键问题是否已经解决,还是仅被“确认”。同时请记住,审计和评分通常只能作为项目安全性的信号,而不是安全证明。

CertiK Chain 是一条基于 Cosmos SDK、约于 2019 年推出的网络。经过 Shentu-2 升级后,该网络更名为 Shentu Chain,CTK 代币代码保持不变。如今,Shentu 作为独立的公链运行,拥有自己的官网、验证者和基金会。CertiK 仍参与 OpenMath 等研究合作,但这并不意味着 CTK 代表审计公司的股份。

该预言机旨在将压缩后的审计结果或安全评分写入链上,以便合约读取相应等级。评分只是过往审查形成的证据,并不是证明合约当前安全的实时凭证。
CertiKShield / ShentuShield 被定位为赔付池,而不是持牌保险机构。抵押品提供者和保障购买者分别处于索赔投票的两方。在将其视为保险之前,请确认该资金池是否仍有充足资金,以及是否仍在承保。

DeepSEA 是 CertiK 研究技术栈中的形式化导向编译器系列。其目标是减少编译器引入的错误,并在源代码转换为字节码(EVM 或 eWASM)的过程中保留相关证明。它仍是学术工具包的一部分。大多数商业审计交付的仍是报告,而不是为每个客户提供 DeepSEA 证明产物。
CVM 是面向区块链的虚拟机,旨在使用经过认证的编译器输出。在运行中的 Shentu 技术栈中,请以当前文档和区块链浏览器为准,而不要参考 2019 年的架构图。

| 机构 | 通常优势 | 通常局限 |
|---|---|---|
| CertiK | 规模、Skynet 分发、AI + 人工审查 + 可选证明的组合 | 徽章可能被过度解读;部分客户后来遭到攻击 |
| Quantstamp | 对复杂协议开展深入人工审查和形式化工作 | 速度较慢,通常价格更高 |
| OpenZeppelin | 以库标准为基础进行逐行审查 | 公开评分产品相对较少 |
| MythX / 类似扫描器 | 在 IDE 中快速提供自动化检测结果 | 作为独立审计工具时能力有限 |
许多交易所要求区块链项目在面向公众上架交易前完成第三方审计。CertiK 的核心重点是为关键任务应用提供安全保障。
任何供应商都无法替代密钥安全管理,包括管理员密钥设计、升级流程、预言机风险和运营安全。根据 CertiK 自身的报告,2026 年的大量损失源于钱包被攻破,而不仅仅是 Solidity 代码漏洞。
CTK 是 Shentu Chain 的原生代币。Shentu Chain 是一条基于 Cosmos SDK / CometBFT 的网络。CTK 的用途包括 Gas、质押、委托和治理。早期设计还将其与安全预言机和 Shield pool 联系在一起。

旧版 CertiK Chain 材料中的早期分配对象包括私募、Launchpool、团队、基金会、社区和 Shield pool。2026 年市场页面显示,流通量约为 16300 万,价格远低于 2021 年接近 $4 的历史高点。该市场对应的是 Shentu,而不是对 CertiK 审计费用的权益。
如果您在 Gate 交易 CTK,请确认匹配 Shentu / CTK 的充值网络。请不要将 CTK 发送至其他区块链上随机的“CertiK 代币”合约。
CertiK 仍是 Web3 领域规模最大的付费安全品牌之一。真正有帮助的更新在于厘清几组区别:公司与区块链、评分与安全、AI 工具与最终保证。请将 Skynet 和审计 PDF 作为参考信息,而不要止步于一个徽章。
不是。CertiK 是一家公司的名称。原 CertiK Chain 已更名为 Shentu Chain。
不是。这意味着项目完成了一次范围限定的审查。升级、密钥、预言机和运营环节仍可能出现问题。
Skynet Score 是 CertiK 根据链上和链下信号得出的综合评级,可用于初步筛选,但不是监管机构评级。
CTK 是 Shentu Chain 的代币,不是 CertiK 的股票。
Gu 曾讨论过上市事宜,但随后表示目前没有具体的 IPO 计划。
审计范围、代码过时、密钥被盗和经济模型攻击,都可能超出一次性代码审查的覆盖范围。
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。





