CertiK هي رائدة في أمان سلسلة الكتل، تستخدم تكنولوجيا الذكاء الاصطناعي (AI) الحديثة لحماية ومراقبة بروتوكولات سلسلة الكتل والعقود الذكية. تأسست CertiK في عام 2018 من قبل أساتذة جامعيين من جامعتي ييل وكولومبيا لتأمين الويب 3. تقدم CertiK تقنيات حديثة من الأكاديمية إلى الشركات، مما يسمح بتوسيع برامج ذات أهمية حيوية بأمان وبشكل صحيح.
CertiK هي منصة عقد إبداعية لامركزية تدعم التطبيقات اللامركزية. كما تعزز التواصل بين السلاسل وتعمل على Certik Chain. تم تحسين النظام لحالات الاستخدام المتخصصة للغاية. ينفذ البروتوكول نسخة من PoS تعرف باسم deleGate.iod proof-of-stake (DPoS). يستخدم كيت تطوير البرمجيات من Cosmos (SDK). لقد قامت مؤسسة CertiK باتخاذ مبادرة لاستعادة الثقة في المنصات الموزعة من خلال استخدام تكنولوجيا الأمان والنهج الحديثة. وصلت CertiK إلى مرحلة هامة في توفير الثقة المثبتة على شبكة لامركزية. بالإضافة إلى الأمان، تنظر الشبكة في الأداء واقتصاديات الرموز.
تعتزم CertiK توفير منصة آمنة لتطوير البنية التحتية لسلسلة الكتل والتطبيقات اللامركزية. يشمل نظامها البيئي طبقات أمان أسفل مستوى سلسلة الكتل، مثل مترجم DeepSEA، وآلة الظاهرة CertiK (CVM)، و CertiKOS. تدعو CertiK إلى نهج أمان كامل، بما في ذلك فحوصات عقود ذكية، والتحقق الرسمي، واختبار الاختراق، وأدوات مراقبة الأمان المتقدمة. كما تشارك الشركة بنشاط في البحث والتطوير، مما يساعد في تحسين أمان سلسلة الكتل لشركات كبيرة مثل Apple و Samsung و Sui.
تم تطوير CertiK في عام 2018 من قبل أساتذة علوم الحاسب في جامعتي ييل وكولومبيا. البروفيسور المؤسس رونغهوي جو حصل على جائزة بحث أنظمة VMware في عام 2022 ويعمل في لجنة استشارية تكنولوجيا النقدية الدولية في سنغافورة. يتضمن فريق قيادة CertiK رونغهوي جو (الرئيس التنفيذي)، حاصل على دكتوراه في الأمان السلسلة من جامعة كولومبيا؛ شيرمان شين (عالم رئيسي)، أستاذ في جامعة تسينجهوا في أمان الشبكات؛ وي لي (مدير المنتجات)، الذي يشرف على تطوير المنتج؛ وآندي لي (المدير التنفيذي للعمليات)، الذي يدير العمليات والتوسع العالمي. يعملون على تعزيز أمان السلسلة الكتلية من خلال عمليات التدقيق والرصد في الوقت الحقيقي.
عملت CertiK مع أكثر من 4،000 عميل مؤسسي، وأمنت أكثر من 360 مليار دولار من الأصول الرقمية، واكتشفت أكثر من 60،000 ثغرة في تكنولوجيا البلوكشين. تشمل عملاء الشركة Aave وPolygon وBNB Chain وAptos وWEMIX. حصلت CertiK على تمويل من عدة مستثمرين كبار، بما في ذلك Binance Labs وSequoia Capital وIDG Capital وShunwei Capital وGreenfield One وMatrix Partners وBlockchain Capital وCoinbase Ventures وTiger Global Management. يساعد هؤلاء المساهمون في تحقيق CertiK لهدفها في تحسين أمان البلوكشين من خلال تدقيق العقود الذكية والتحقق الرسمي والمراقبة في الوقت الحقيقي. لعب مستثمرو CertiK دوراً أساسياً في نمو الشركة، مما جعلها مزودًا رائدًا لحلول أمان البلوكشين، مع التركيز بشكل خاص على حماية التطبيقات اللامركزية والعقود الذكية في جميع أنحاء البيئة البلوكشين.
CertiK هي شركة ناشئة في مجال الأمان السيبراني تختص في أمان سلسلة الكتل والعقود الذكية. تتضمن مجموعة متنوعة من القدرات للمساعدة في حماية مشاريع سلسلة الكتل وتطبيقات اللامركزية (dApps) والعقود الذكية. فيما يلي بعض من السمات الرئيسية لـ CertiK:
يوفر CertiK العديد من الخدمات المتعلقة بتقارير تدقيق سلسلة الكتل والأمان. بعض الأمثلة على التدقيق الأمني، Skynet، KYC، اختبار الاختراق، مكافأة الثغرات، SkyTrace، والتحقق الرسمي. تم تصميم هذه الأدوات والتقنيات لحماية منصة متمركزة من الهجمات الناتجة عن ثغرات العقود الذكية. يقدم CertiK مجموعة متنوعة من الأدوات الإضافية لمساعدة المشاريع والمستثمرين في اتخاذ نهج شامل ومستنير تجاه الأمان والاستحقاق.
فحص العقد الذكي هو دراسة خبيرة لكل سطر من الشيفرة في العقد الذكي لتحديد المشاكل وتقديم الإصلاحات. هذه إجراء حاسم يضمن أن مشروع سلسلة الكتل هو آمن بقدر الإمكان. بينما تكون مشاريع سلسلة الكتل مفتوحة المصدر، يفتقر معظم المستخدمين إلى الخبرة اللازمة لتقييم شيفرة العقد الذكي بشكل صحيح. يساعد المدققون الخبراء المستخدمين في اتخاذ قرارات مستنيرة من خلال اكتشاف وتوضيح ومعالجة المخاطر المحتملة. يستخدم Certik أساليب متقدمة مثل التحقق الرياضي لاتخاذ خطوة إضافية في عملية التدقيق من خلال إنشاء ضمانات رياضية بشأن سلوك العقد الذكي. يستخدمون التقييم اليدوي الخبير لشيفرة العقد الذكي، بالإضافة إلى الذكاء الاصطناعي القوي والخوارزميات الرياضية لضمان عمل العقود بشكل صحيح.
يوفر فحص العقد الذكي لشركة Certik فحصًا أمنيًا كاملاً لعقود المستخدمين الذكية وشفرة البلوكشين، محددًا العيوب وتوصية بالحلول. تتمتع Certik بمنهجية تدقيق تقني رائدة في الصناعة وأدوات، تشمل مراجعة منطق شفرة المستخدمين باستخدام نهج رياضي لضمان أن برامجهم تعمل كما هو مقصود. يتم مراجعة شفرة المستخدمين بواسطة فريق من خبراء الأمان ذوي الخبرة في CertiK، الذين قاموا بتدقيق آلاف المشاريع، ويوفرون رؤى قابلة للتطبيق، ويتلقى المستخدمون تقارير غنية، تغطي الاكتشافات والتوصيات حول كيفية معالجة الثغرات، وتوفر أفضل تغطية للغات والبيئات البيولوجية، وتقدم خيارات تسجيل الدخول السريعة، اعتمادًا على حجم شفرة المشروع.
يتضمن كل تدقيق لعقد ذكي تقييمًا دقيقًا يتم عن طريق المحترفين الأمنيين ذوي الخبرة لدينا. تقدم المراجعات الآلية المدعومة بالذكاء الاصطناعي طبقة إضافية من الأمان. التحقق الرسمي هو خطوة اختيارية تقوم بتحقق من سلوك العقد الذكي حول مواصفات وظائف مخصصة. يتيح هذا للمطورين فهمًا شاملاً لقدرات منصتهم.
التحقق الرياضي هو البرهان الرياضي على وظائف عقد ذكي أو بروتوكول بلوكشين. إنه يضمن أنه يعمل كما هو مقصود دون ترك أي ثغرات غير مكتشفة. يحدد نهج التحقق الرياضي لشركة CertiK المزيد من الثغرات مقارنة بالتحليل البشري وحده.
يقوم تدقيق سلسلة L1 بإجراء استعراض أمني كامل لسلسلة كتلة من الطبقة 1، محددًا العيوب وتوصية بالحلول. يجمع عملية تدقيق سلسلة L1 بين التقييم اليدوي الخبير للشفرة الذكية مع تقنيات الذكاء الاصطناعي المتقدمة والرياضياتية لضمان أداء بروتوكولات سلسلة الكتل كما هو متوقع. يتضمن كل تدقيق تقييمًا يدويًا دقيقًا من قبل خبرائنا المتمرسين في مجال الأمان. تتحقق التحقق الرسمي من سلوك شفرة سلسلة L1 حول مواصفات الوظائف المخصصة، مما يتيح للمطورين فهم قدرات منصتهم بشكل شامل. عملية تدقيق سلسلة L1 هي نفسها عملية تدقيق عقد ذكي. تسير الطريقة المكونة من خمس خطوات كما يلي:
توفر Skynet ثروة من الرؤى المستندة إلى البيانات لمشاريع ومجتمعات Web3. تعمل أدوات الأمان الشاملة جنبا إلى جنب مع البيانات داخل السلسلة وخارجها لإنشاء نظام أساسي شامل لتحليل أمان Web3. تقوم أدوات تحليل أمان Web3 من Skynet بمراقبة وتصور كل من البيانات داخل السلسلة وخارجها. طور باحثو الأمن المهرة في CertiK تقنية رائدة في الصناعة يتم استخدامها على المنصة. تراقب Skynet بنشاط معلمات الأمان داخل السلسلة وخارجها ، وتتعرف على المخاطر وترسل إنذارات في الوقت المناسب. تقدم Skynet موقعا إلكترونيا يحتوي على برامج غير قابلة للتنزيل للبحث الأمني للعقود الذكية ومشاريع blockchain. تتيح Skynet للمستخدمين اجتياز عالم Web3 بثقة ، وذلك بفضل رؤى Skynet الشاملة القائمة على البيانات والتي ستمكن المستخدمين من اكتشاف مشاريع جديدة مثيرة للاهتمام ، واستكمال العناية الواجبة بدقة ، والبقاء على اطلاع دائم بجميع التطورات الحالية في الفضاء.
يمكن للمستخدمين الغوص في لوحات الزعامة السماوية، التي تقوم بإدراج وتصنيف المشاريع استنادًا إلى مجموعة متنوعة من البيانات داخل السلسلة وخارجها. يمكن للمستخدمين أيضًا تقييم ومقارنة المشاريع استنادًا إلى أمان الكود، وصحة الأسس، ومتانة العمليات، وثقة المجتمع، واستقرار السوق، وقوة الحوكمة. تتضمن منتجات الاستدامة التي تقدمها CertiK فحوصات البورصة، والساحر المالي الذكي، وتنبيهات سكاينت.
نظام تقييم سكاي نت من CertiK هو نظام تقييم في الوقت الحقيقي يفحص أمان مشاريع Web3 والبورصات والمحافظ بطريقة غير متحيزة وموضوعية. يعتبر نظام تقييم الأمان من CertiK أساسك في عالم Web3. نحن نقدم تغطية شاملة لمشاريع Web3، بما في ذلك تلك المدرجة على CoinMarketCap والبورصات الهامة. تستخدم منهجية متوسطة مرجحة لإجراء تقييم أمان كامل. من الأهمية بمكان أن تكون تقييماتنا مستقلة وغير متأثرة بعلاقات المشروع. بالإضافة إلى المشاريع، فقد قامت CertiK بتوسيع نظام تقييم سكاي نت لدينا ليشمل بورصات العملات المشفرة والمحافظ، معترفة بالدور الحيوي الذي يلعبونه في النظام البيئي للعملات المشفرة.
سلسلة CertiK هي بروتوكول بلوكشين يشغل نظام CertiK. إنه آمن للغاية ويدعم توافق السلاسل العابرة. تتضمن المنصة مكونات أساسية مثل العقلة الأمنية وحوض CertiKShield لتنفيذ وظيفتها بنجاح.
يقوم أمان النظام الأساسي Oracle بضغط تقارير التدقيق وإتاحتها على السلسلة. تحتوي تقارير التدقيق على معلومات حول موثوقية العقود الذكية. ومع ذلك ، فإن البيانات المستخدمة لاتخاذ القرارات في العقود الذكية يمكن أن تعرض موثوقيتها للخطر. توجد هذه التقارير خارج منصات blockchain ، مما يشكل خطرا أمنيا ويدفع CertiK إلى وضعها على السلسلة عبر أوراكل الأمان الخاص بها. نتيجة لذلك ، يمكن للشبكة التحقق بنجاح من أمان العقد الذكي. يعين هذا المكون الدرجات بناء على أحدث تقرير تدقيق للعقد الذكي. توفر الدرجات نظرة عامة على موثوقية رمز العقد. يمكن لأوراكل الأمان تتبع العقود الذكية غير المدققة والإبلاغ عنها وتصنيفها. ويتولى فريق أمني مشتت مثل هذه التقارير. باستخدام CertiK Oracle Combinator، يتم تجميع نتائج فريق الأمان في درجة واحدة متاحة عبر الإنترنت. وبطبيعة الحال ، يتم تعويض موظفي الأمن. لحسن الحظ ، تعد هذه الوظيفة أمرا بالغ الأهمية في بيئة التمويل اللامركزي (DeFi) ، حيث تسبب العقود الذكية غير المدققة الفوضى. على سبيل المثال ، من خلال تنفيذ أوراكل أمان CertiK ، يتم نقل الالتزام بإجراء تدقيق من منشئ العقد إلى مستخدمي العقد.
تعد حمامة CertiKShield عنصرًا فريدًا مصممًا للتخفيف من المخاطر المرتبطة بطبيعة الخصوصية (معظمها) للعملات المشفرة. يمكن أن تشمل هذه الخسائر الناتجة عن الأحداث القابلة للتجنب والتي لا يمكن تجنبها، مثل الحرائق المنزلية. تعمل الدرع عن طريق تقديم حمامة متغيرة من رموز CTK. نظرًا لأن الرمز يستخدم آليات حكم على السلسلة، يمكن استخدامه لتعويض الخسائر الناتجة عن عدم الوصول و/أو السرقة. وبعبارة أخرى، يعتبر هذا منصة تأمين. ومع ذلك، يسمح له التصميم اللامركزي بجمع ملاحظات من جميع الأطراف قبل اتخاذ قرار بشأن مطالبة. يتكون حمامة CertiKShield Pool من موردي رهن الضمان ومشتري درع. يتلقى مزودو الرهن الحوافز للرهان، بينما يدفع عملاء الدرع ثمن الحماية المطلوبة.
يتم دمج المكونات الأساسية لشبكة CertiK Chain في بنية يمكنها إنشاء ثقة مثبتة. بالإضافة إلى مورد الأمان وحوض الدرع، يتضمن العمود الفقري للشبكة آلة افتراضية و DeepSEA.
طورت CertiK DeepSEA، وهو مترجم معتمد رسميًا للعقود الذكية. يُعتبر حلاً معقدًا في مجال التحقق الرسمي من Web3. يسعى لحل مشكلتين رئيسيتين: الأخطاء المحتملة في المترجم، التي قد تؤدي إلى عيوب أمنية في العقود الذكية المكتوبة بشكل صحيح، وعدم دقة سلاسل أدوات التحقق، التي قد تبطل ضمانات التحقق الرسمي. يترجم DeepSEA الشفرة المصدرية للعقد المكتوبة بلغات مستوى عالٍ (مثل Solidity و Rust و Vyper) إلى بايت كود قابل للتنفيذ لمنصات البلوكشين (EVM و WebAssembly، إلخ). نشأ المشروع من دراسة حول تحسين بيئة التنفيذ، مع التركيز على مكون المترجم. يتم كتابة DeepSEA بلغة البرمجة المدمجة في Coq (Gallina) وتقسيمه إلى عدة مراحل دقيقة لتحسين أداء التحقق.
يدعم DeepSEA نوعين من الأهداف: بيانات البايت EVM و WebAssembly بنكهة Ethereum (eWASM). يمكنه بناء لغة سطح DeepSEA والعمل كخلفية لمختلف لغات برمجة العقود الذكية. ينطوي التحقق من صحة المترجم على تحديد لغات البرمجة للمدخلات والمخرجات ودلالاتها، واختراع وتحديد علاقة 'match_states' بين حالات البرنامج في لغات الإدخال والإخراج، وإظهار أن حالات البرنامج المترجمة تتوافق مع حالات البرنامج الأصلي. يجمع DeepSEA أيضًا بين الترجمة والتحقق الرسمي. تسمح هذه التكامل بالتحقق من البرنامج على مستوى عالٍ مع ضمان تطابق السمات الأمنية المؤكدة مع البيانات البايت المنتجة. رؤية CertiK لـ DeepSEA مع تقدم التكنولوجيا هي أن يعمل مترجمو اللغة وأدوات التحقق على لغة أساسية واحدة مع خلفية مترجمة موثقة رسميًا.
يتجنب CVM بنجاح الأخطاء التي قد تحدث أثناء تحويل كود العقد الذكي من لغة قابلة للقراءة بواسطة الإنسان إلى لغة الآلة. قد تكون هذه العيوب غير معروفة لمطوري العقود، ولكنها تشكل خطرًا أمنيًا كبيرًا. كمنصة للأمان الأولوية مُركزة، يعتمد CVM على إخراج DeepSEA، المترجم المعتمد. يُنتج المترجم البايت كود والبراهين الرياضية. يمكن للبراهين عزل أكواد العقود الذكية التي لا تفي بمتطلبات الأمان.
تشتهر Certik بتقديم العديد من خدمات أمان blockchain ، مثل عمليات تدقيق العقود الذكية والتحليل على السلسلة وتقييمات الأمان للتطبيقات اللامركزية (dApps والبروتوكولات). على الرغم من موقعها المهيمن ، واجهت Certik انتقادات ، حيث ادعى بعض المستخدمين أن تقييمات Certik فشلت في اكتشاف عيوب أكثر دقة أو أقل وضوحا ، خاصة في قواعد التعليمات البرمجية المعقدة. على سبيل المثال ، تم اختراق العديد من المنصات التي حصلت على تقييم Certik "نظيف" لاحقا.
كوانتستامب هو مشارك بارز آخر في تدقيق سلاسل الكتل، متميزًا بنهجه الشامل لأمان العقود الذكية. لقد قام بتدقيق مشاريع معروفة، بما في ذلك MakerDAO و Tezos وبروتوكولات مبنية على إيثريوم. مثل Certik، يمزج كوانتستامب بين الأدوات الآلية والتقييمات اليدوية المهنية. ومع ذلك، فإنهم يشددون على إجراء استعراض يدوي أكثر دقة للأساليب المخصصة أو المعقدة. يستخدم كوانتستامب باستمرار تقنيات التحقق الرسمي في التدقيقات، وهي أساليب رياضية لتأكيد دقة العقد. هذا أكثر شمولاً من تحليل الشفرة القياسي ويمكن أن يحمي بشكل أفضل ضد العيوب الspecif.
شركة OpenZeppelin هي شركة معروفة في مجال تكنولوجيا البلوكشين، خاصة بمنصتها الآمنة لتطوير العقود الذكية. كما تقدم خدمات التدقيق من خلال فريقها من خبراء أمان العقود الذكية. تقدم OpenZeppelin إطارًا كاملاً لتطوير عقود ذكية آمنة ومكتبات وأدوات تستخدم في الغالب في نظام الإيثيريوم. عمليات التدقيق التي يجريها OpenZeppelin يدوية، حيث يقوم خبراء أمان البلوكشين بفحص الشيفرة البرمجية سطراً بسطر. كداعم قوي لتطوير المصادر المفتوحة، يكون المدققون في OpenZeppelin على دراية دائمة بالثغرات الشائعة والحلول للتخفيف منها.
MythX هي شركة أمن لسلاسل الكتل تركز على البحث في أمان العقود الذكية الآلي. إنها تقدم خدمات مجانية وتجارية تشمل التحليل الثابت للعقود الذكية. توفر تكنولوجيا MythX تحليلاً آليًا للعقود الذكية، والتي تستخدم مجموعة متنوعة من محركات التحليل لاكتشاف العيوب. يعمل MythX بشكل جيد مع بيئات تطوير سلاسل الكتل المختلفة، بما في ذلك Truffle وRemix، مما يجعل من السهل على المطورين اختبار عقودهم. يوفر MythX مراقبة مستمرة للعقود المنشأة، مما يساعد في اكتشاف الثغرات التي قد تنشأ بعد التوزيع.
أنشأت Certik نفسها كشركة تدقيق مهمة. ومع ذلك، فإن اعتمادها على التكنولوجيا التلقائية والجدل بشأن دقة تدقيقاتها أثار مخاوف. بالنسبة لأولئك الذين يبحثون عن تفاصيل إضافية في استعراض يدوي أو تحقق رسمي، قد توفر الشركات المنافسة مثل Quantstamp وOpenZeppelin خدمات متفوقة بتكلفة أعلى. من ناحية أخرى، فإن MythX هو حلاً أقل تكلفة ينتج نتائج أسرع ولكنه يفتقر إلى اكتمال التدقيقات التي تقودها البشر.
كيرتيك (CTK) هو الرمز الأصلي لشبكة CertiK ، وهي شبكة دليل الحصة التي تم إطلاقها في عام 2019.
سلسلة CertiK هي منصة عقود ذكية تعطي الأولوية للأمان مع تمكين التطبيقات اللامركزية والعملات غير القابلة للتبادل. تستخدم الشبكة منصة التحقق الأساسية وتدعم المعاملات عبر السلاسل.
CTK ، العملة الأصلية للسلسلة ، هي رمز الأداة المساعدة لمعاملات النظام الأساسي. كما أنه يضمن أن الشبكة لا مركزية ، حيث يصوت المستخدمون عليها. وبالتالي ، فإن حاملي CTK لهم رأي في تطوير الشبكة. بصرف النظر عن استخدامه في بروتوكول CertiK ، يعد CTK مكونا أساسيا في سلسلة CertiK. هنا ، يتم استخدام الرمز المميز لدفع رسوم المعاملات. في المقابل ، تكافئ الرسوم عقد Staking على blockchain. بالإضافة إلى ذلك ، تعوض العملة المستخدمين الذين deleGate.io مقتنيات CTK الخاصة بهم إلى عقد المدقق.
تمت عملية إصدار الرمز الأولي من خلال بيعين خاصين، تم بيع 38 مليون رمز CTK بقيمة 39،430،000 دولار. بالإضافة إلى مبيعات البيع الخاصة الأولى والثانية (29.0% و 9.0% على التوالي)، فإن توزيع الرمز قد خصص 1.5% من إجمالي الإمداد لـ برنامج Binance Launchpool، 10.0% لفريق CertiK، 25% لمؤسسة CertiK، 17.5% لحوض المجتمع، و 8.0% لحوض CertiKShield.
يقدم CertiK السلام الذي يلزم بشكل كبير عن طريق توفير تدقيق عقد لامركزي يزيل الحاجة لمستخدمي DeFi للإعتماد تمامًا على التقارير التي يوفرها الفريق، والتي تكون في بعض الأحيان مجهولة. من محور الأمان إلى حمامات الاسترداد إلى DeepSEA، تم تصميم الشبكة بنية معمارية لتحقيق استراتيجية تعتمد على الأمان بثقة مثبتة.
CertiK هي رائدة في أمان سلسلة الكتل، تستخدم تكنولوجيا الذكاء الاصطناعي (AI) الحديثة لحماية ومراقبة بروتوكولات سلسلة الكتل والعقود الذكية. تأسست CertiK في عام 2018 من قبل أساتذة جامعيين من جامعتي ييل وكولومبيا لتأمين الويب 3. تقدم CertiK تقنيات حديثة من الأكاديمية إلى الشركات، مما يسمح بتوسيع برامج ذات أهمية حيوية بأمان وبشكل صحيح.
CertiK هي منصة عقد إبداعية لامركزية تدعم التطبيقات اللامركزية. كما تعزز التواصل بين السلاسل وتعمل على Certik Chain. تم تحسين النظام لحالات الاستخدام المتخصصة للغاية. ينفذ البروتوكول نسخة من PoS تعرف باسم deleGate.iod proof-of-stake (DPoS). يستخدم كيت تطوير البرمجيات من Cosmos (SDK). لقد قامت مؤسسة CertiK باتخاذ مبادرة لاستعادة الثقة في المنصات الموزعة من خلال استخدام تكنولوجيا الأمان والنهج الحديثة. وصلت CertiK إلى مرحلة هامة في توفير الثقة المثبتة على شبكة لامركزية. بالإضافة إلى الأمان، تنظر الشبكة في الأداء واقتصاديات الرموز.
تعتزم CertiK توفير منصة آمنة لتطوير البنية التحتية لسلسلة الكتل والتطبيقات اللامركزية. يشمل نظامها البيئي طبقات أمان أسفل مستوى سلسلة الكتل، مثل مترجم DeepSEA، وآلة الظاهرة CertiK (CVM)، و CertiKOS. تدعو CertiK إلى نهج أمان كامل، بما في ذلك فحوصات عقود ذكية، والتحقق الرسمي، واختبار الاختراق، وأدوات مراقبة الأمان المتقدمة. كما تشارك الشركة بنشاط في البحث والتطوير، مما يساعد في تحسين أمان سلسلة الكتل لشركات كبيرة مثل Apple و Samsung و Sui.
تم تطوير CertiK في عام 2018 من قبل أساتذة علوم الحاسب في جامعتي ييل وكولومبيا. البروفيسور المؤسس رونغهوي جو حصل على جائزة بحث أنظمة VMware في عام 2022 ويعمل في لجنة استشارية تكنولوجيا النقدية الدولية في سنغافورة. يتضمن فريق قيادة CertiK رونغهوي جو (الرئيس التنفيذي)، حاصل على دكتوراه في الأمان السلسلة من جامعة كولومبيا؛ شيرمان شين (عالم رئيسي)، أستاذ في جامعة تسينجهوا في أمان الشبكات؛ وي لي (مدير المنتجات)، الذي يشرف على تطوير المنتج؛ وآندي لي (المدير التنفيذي للعمليات)، الذي يدير العمليات والتوسع العالمي. يعملون على تعزيز أمان السلسلة الكتلية من خلال عمليات التدقيق والرصد في الوقت الحقيقي.
عملت CertiK مع أكثر من 4،000 عميل مؤسسي، وأمنت أكثر من 360 مليار دولار من الأصول الرقمية، واكتشفت أكثر من 60،000 ثغرة في تكنولوجيا البلوكشين. تشمل عملاء الشركة Aave وPolygon وBNB Chain وAptos وWEMIX. حصلت CertiK على تمويل من عدة مستثمرين كبار، بما في ذلك Binance Labs وSequoia Capital وIDG Capital وShunwei Capital وGreenfield One وMatrix Partners وBlockchain Capital وCoinbase Ventures وTiger Global Management. يساعد هؤلاء المساهمون في تحقيق CertiK لهدفها في تحسين أمان البلوكشين من خلال تدقيق العقود الذكية والتحقق الرسمي والمراقبة في الوقت الحقيقي. لعب مستثمرو CertiK دوراً أساسياً في نمو الشركة، مما جعلها مزودًا رائدًا لحلول أمان البلوكشين، مع التركيز بشكل خاص على حماية التطبيقات اللامركزية والعقود الذكية في جميع أنحاء البيئة البلوكشين.
CertiK هي شركة ناشئة في مجال الأمان السيبراني تختص في أمان سلسلة الكتل والعقود الذكية. تتضمن مجموعة متنوعة من القدرات للمساعدة في حماية مشاريع سلسلة الكتل وتطبيقات اللامركزية (dApps) والعقود الذكية. فيما يلي بعض من السمات الرئيسية لـ CertiK:
يوفر CertiK العديد من الخدمات المتعلقة بتقارير تدقيق سلسلة الكتل والأمان. بعض الأمثلة على التدقيق الأمني، Skynet، KYC، اختبار الاختراق، مكافأة الثغرات، SkyTrace، والتحقق الرسمي. تم تصميم هذه الأدوات والتقنيات لحماية منصة متمركزة من الهجمات الناتجة عن ثغرات العقود الذكية. يقدم CertiK مجموعة متنوعة من الأدوات الإضافية لمساعدة المشاريع والمستثمرين في اتخاذ نهج شامل ومستنير تجاه الأمان والاستحقاق.
فحص العقد الذكي هو دراسة خبيرة لكل سطر من الشيفرة في العقد الذكي لتحديد المشاكل وتقديم الإصلاحات. هذه إجراء حاسم يضمن أن مشروع سلسلة الكتل هو آمن بقدر الإمكان. بينما تكون مشاريع سلسلة الكتل مفتوحة المصدر، يفتقر معظم المستخدمين إلى الخبرة اللازمة لتقييم شيفرة العقد الذكي بشكل صحيح. يساعد المدققون الخبراء المستخدمين في اتخاذ قرارات مستنيرة من خلال اكتشاف وتوضيح ومعالجة المخاطر المحتملة. يستخدم Certik أساليب متقدمة مثل التحقق الرياضي لاتخاذ خطوة إضافية في عملية التدقيق من خلال إنشاء ضمانات رياضية بشأن سلوك العقد الذكي. يستخدمون التقييم اليدوي الخبير لشيفرة العقد الذكي، بالإضافة إلى الذكاء الاصطناعي القوي والخوارزميات الرياضية لضمان عمل العقود بشكل صحيح.
يوفر فحص العقد الذكي لشركة Certik فحصًا أمنيًا كاملاً لعقود المستخدمين الذكية وشفرة البلوكشين، محددًا العيوب وتوصية بالحلول. تتمتع Certik بمنهجية تدقيق تقني رائدة في الصناعة وأدوات، تشمل مراجعة منطق شفرة المستخدمين باستخدام نهج رياضي لضمان أن برامجهم تعمل كما هو مقصود. يتم مراجعة شفرة المستخدمين بواسطة فريق من خبراء الأمان ذوي الخبرة في CertiK، الذين قاموا بتدقيق آلاف المشاريع، ويوفرون رؤى قابلة للتطبيق، ويتلقى المستخدمون تقارير غنية، تغطي الاكتشافات والتوصيات حول كيفية معالجة الثغرات، وتوفر أفضل تغطية للغات والبيئات البيولوجية، وتقدم خيارات تسجيل الدخول السريعة، اعتمادًا على حجم شفرة المشروع.
يتضمن كل تدقيق لعقد ذكي تقييمًا دقيقًا يتم عن طريق المحترفين الأمنيين ذوي الخبرة لدينا. تقدم المراجعات الآلية المدعومة بالذكاء الاصطناعي طبقة إضافية من الأمان. التحقق الرسمي هو خطوة اختيارية تقوم بتحقق من سلوك العقد الذكي حول مواصفات وظائف مخصصة. يتيح هذا للمطورين فهمًا شاملاً لقدرات منصتهم.
التحقق الرياضي هو البرهان الرياضي على وظائف عقد ذكي أو بروتوكول بلوكشين. إنه يضمن أنه يعمل كما هو مقصود دون ترك أي ثغرات غير مكتشفة. يحدد نهج التحقق الرياضي لشركة CertiK المزيد من الثغرات مقارنة بالتحليل البشري وحده.
يقوم تدقيق سلسلة L1 بإجراء استعراض أمني كامل لسلسلة كتلة من الطبقة 1، محددًا العيوب وتوصية بالحلول. يجمع عملية تدقيق سلسلة L1 بين التقييم اليدوي الخبير للشفرة الذكية مع تقنيات الذكاء الاصطناعي المتقدمة والرياضياتية لضمان أداء بروتوكولات سلسلة الكتل كما هو متوقع. يتضمن كل تدقيق تقييمًا يدويًا دقيقًا من قبل خبرائنا المتمرسين في مجال الأمان. تتحقق التحقق الرسمي من سلوك شفرة سلسلة L1 حول مواصفات الوظائف المخصصة، مما يتيح للمطورين فهم قدرات منصتهم بشكل شامل. عملية تدقيق سلسلة L1 هي نفسها عملية تدقيق عقد ذكي. تسير الطريقة المكونة من خمس خطوات كما يلي:
توفر Skynet ثروة من الرؤى المستندة إلى البيانات لمشاريع ومجتمعات Web3. تعمل أدوات الأمان الشاملة جنبا إلى جنب مع البيانات داخل السلسلة وخارجها لإنشاء نظام أساسي شامل لتحليل أمان Web3. تقوم أدوات تحليل أمان Web3 من Skynet بمراقبة وتصور كل من البيانات داخل السلسلة وخارجها. طور باحثو الأمن المهرة في CertiK تقنية رائدة في الصناعة يتم استخدامها على المنصة. تراقب Skynet بنشاط معلمات الأمان داخل السلسلة وخارجها ، وتتعرف على المخاطر وترسل إنذارات في الوقت المناسب. تقدم Skynet موقعا إلكترونيا يحتوي على برامج غير قابلة للتنزيل للبحث الأمني للعقود الذكية ومشاريع blockchain. تتيح Skynet للمستخدمين اجتياز عالم Web3 بثقة ، وذلك بفضل رؤى Skynet الشاملة القائمة على البيانات والتي ستمكن المستخدمين من اكتشاف مشاريع جديدة مثيرة للاهتمام ، واستكمال العناية الواجبة بدقة ، والبقاء على اطلاع دائم بجميع التطورات الحالية في الفضاء.
يمكن للمستخدمين الغوص في لوحات الزعامة السماوية، التي تقوم بإدراج وتصنيف المشاريع استنادًا إلى مجموعة متنوعة من البيانات داخل السلسلة وخارجها. يمكن للمستخدمين أيضًا تقييم ومقارنة المشاريع استنادًا إلى أمان الكود، وصحة الأسس، ومتانة العمليات، وثقة المجتمع، واستقرار السوق، وقوة الحوكمة. تتضمن منتجات الاستدامة التي تقدمها CertiK فحوصات البورصة، والساحر المالي الذكي، وتنبيهات سكاينت.
نظام تقييم سكاي نت من CertiK هو نظام تقييم في الوقت الحقيقي يفحص أمان مشاريع Web3 والبورصات والمحافظ بطريقة غير متحيزة وموضوعية. يعتبر نظام تقييم الأمان من CertiK أساسك في عالم Web3. نحن نقدم تغطية شاملة لمشاريع Web3، بما في ذلك تلك المدرجة على CoinMarketCap والبورصات الهامة. تستخدم منهجية متوسطة مرجحة لإجراء تقييم أمان كامل. من الأهمية بمكان أن تكون تقييماتنا مستقلة وغير متأثرة بعلاقات المشروع. بالإضافة إلى المشاريع، فقد قامت CertiK بتوسيع نظام تقييم سكاي نت لدينا ليشمل بورصات العملات المشفرة والمحافظ، معترفة بالدور الحيوي الذي يلعبونه في النظام البيئي للعملات المشفرة.
سلسلة CertiK هي بروتوكول بلوكشين يشغل نظام CertiK. إنه آمن للغاية ويدعم توافق السلاسل العابرة. تتضمن المنصة مكونات أساسية مثل العقلة الأمنية وحوض CertiKShield لتنفيذ وظيفتها بنجاح.
يقوم أمان النظام الأساسي Oracle بضغط تقارير التدقيق وإتاحتها على السلسلة. تحتوي تقارير التدقيق على معلومات حول موثوقية العقود الذكية. ومع ذلك ، فإن البيانات المستخدمة لاتخاذ القرارات في العقود الذكية يمكن أن تعرض موثوقيتها للخطر. توجد هذه التقارير خارج منصات blockchain ، مما يشكل خطرا أمنيا ويدفع CertiK إلى وضعها على السلسلة عبر أوراكل الأمان الخاص بها. نتيجة لذلك ، يمكن للشبكة التحقق بنجاح من أمان العقد الذكي. يعين هذا المكون الدرجات بناء على أحدث تقرير تدقيق للعقد الذكي. توفر الدرجات نظرة عامة على موثوقية رمز العقد. يمكن لأوراكل الأمان تتبع العقود الذكية غير المدققة والإبلاغ عنها وتصنيفها. ويتولى فريق أمني مشتت مثل هذه التقارير. باستخدام CertiK Oracle Combinator، يتم تجميع نتائج فريق الأمان في درجة واحدة متاحة عبر الإنترنت. وبطبيعة الحال ، يتم تعويض موظفي الأمن. لحسن الحظ ، تعد هذه الوظيفة أمرا بالغ الأهمية في بيئة التمويل اللامركزي (DeFi) ، حيث تسبب العقود الذكية غير المدققة الفوضى. على سبيل المثال ، من خلال تنفيذ أوراكل أمان CertiK ، يتم نقل الالتزام بإجراء تدقيق من منشئ العقد إلى مستخدمي العقد.
تعد حمامة CertiKShield عنصرًا فريدًا مصممًا للتخفيف من المخاطر المرتبطة بطبيعة الخصوصية (معظمها) للعملات المشفرة. يمكن أن تشمل هذه الخسائر الناتجة عن الأحداث القابلة للتجنب والتي لا يمكن تجنبها، مثل الحرائق المنزلية. تعمل الدرع عن طريق تقديم حمامة متغيرة من رموز CTK. نظرًا لأن الرمز يستخدم آليات حكم على السلسلة، يمكن استخدامه لتعويض الخسائر الناتجة عن عدم الوصول و/أو السرقة. وبعبارة أخرى، يعتبر هذا منصة تأمين. ومع ذلك، يسمح له التصميم اللامركزي بجمع ملاحظات من جميع الأطراف قبل اتخاذ قرار بشأن مطالبة. يتكون حمامة CertiKShield Pool من موردي رهن الضمان ومشتري درع. يتلقى مزودو الرهن الحوافز للرهان، بينما يدفع عملاء الدرع ثمن الحماية المطلوبة.
يتم دمج المكونات الأساسية لشبكة CertiK Chain في بنية يمكنها إنشاء ثقة مثبتة. بالإضافة إلى مورد الأمان وحوض الدرع، يتضمن العمود الفقري للشبكة آلة افتراضية و DeepSEA.
طورت CertiK DeepSEA، وهو مترجم معتمد رسميًا للعقود الذكية. يُعتبر حلاً معقدًا في مجال التحقق الرسمي من Web3. يسعى لحل مشكلتين رئيسيتين: الأخطاء المحتملة في المترجم، التي قد تؤدي إلى عيوب أمنية في العقود الذكية المكتوبة بشكل صحيح، وعدم دقة سلاسل أدوات التحقق، التي قد تبطل ضمانات التحقق الرسمي. يترجم DeepSEA الشفرة المصدرية للعقد المكتوبة بلغات مستوى عالٍ (مثل Solidity و Rust و Vyper) إلى بايت كود قابل للتنفيذ لمنصات البلوكشين (EVM و WebAssembly، إلخ). نشأ المشروع من دراسة حول تحسين بيئة التنفيذ، مع التركيز على مكون المترجم. يتم كتابة DeepSEA بلغة البرمجة المدمجة في Coq (Gallina) وتقسيمه إلى عدة مراحل دقيقة لتحسين أداء التحقق.
يدعم DeepSEA نوعين من الأهداف: بيانات البايت EVM و WebAssembly بنكهة Ethereum (eWASM). يمكنه بناء لغة سطح DeepSEA والعمل كخلفية لمختلف لغات برمجة العقود الذكية. ينطوي التحقق من صحة المترجم على تحديد لغات البرمجة للمدخلات والمخرجات ودلالاتها، واختراع وتحديد علاقة 'match_states' بين حالات البرنامج في لغات الإدخال والإخراج، وإظهار أن حالات البرنامج المترجمة تتوافق مع حالات البرنامج الأصلي. يجمع DeepSEA أيضًا بين الترجمة والتحقق الرسمي. تسمح هذه التكامل بالتحقق من البرنامج على مستوى عالٍ مع ضمان تطابق السمات الأمنية المؤكدة مع البيانات البايت المنتجة. رؤية CertiK لـ DeepSEA مع تقدم التكنولوجيا هي أن يعمل مترجمو اللغة وأدوات التحقق على لغة أساسية واحدة مع خلفية مترجمة موثقة رسميًا.
يتجنب CVM بنجاح الأخطاء التي قد تحدث أثناء تحويل كود العقد الذكي من لغة قابلة للقراءة بواسطة الإنسان إلى لغة الآلة. قد تكون هذه العيوب غير معروفة لمطوري العقود، ولكنها تشكل خطرًا أمنيًا كبيرًا. كمنصة للأمان الأولوية مُركزة، يعتمد CVM على إخراج DeepSEA، المترجم المعتمد. يُنتج المترجم البايت كود والبراهين الرياضية. يمكن للبراهين عزل أكواد العقود الذكية التي لا تفي بمتطلبات الأمان.
تشتهر Certik بتقديم العديد من خدمات أمان blockchain ، مثل عمليات تدقيق العقود الذكية والتحليل على السلسلة وتقييمات الأمان للتطبيقات اللامركزية (dApps والبروتوكولات). على الرغم من موقعها المهيمن ، واجهت Certik انتقادات ، حيث ادعى بعض المستخدمين أن تقييمات Certik فشلت في اكتشاف عيوب أكثر دقة أو أقل وضوحا ، خاصة في قواعد التعليمات البرمجية المعقدة. على سبيل المثال ، تم اختراق العديد من المنصات التي حصلت على تقييم Certik "نظيف" لاحقا.
كوانتستامب هو مشارك بارز آخر في تدقيق سلاسل الكتل، متميزًا بنهجه الشامل لأمان العقود الذكية. لقد قام بتدقيق مشاريع معروفة، بما في ذلك MakerDAO و Tezos وبروتوكولات مبنية على إيثريوم. مثل Certik، يمزج كوانتستامب بين الأدوات الآلية والتقييمات اليدوية المهنية. ومع ذلك، فإنهم يشددون على إجراء استعراض يدوي أكثر دقة للأساليب المخصصة أو المعقدة. يستخدم كوانتستامب باستمرار تقنيات التحقق الرسمي في التدقيقات، وهي أساليب رياضية لتأكيد دقة العقد. هذا أكثر شمولاً من تحليل الشفرة القياسي ويمكن أن يحمي بشكل أفضل ضد العيوب الspecif.
شركة OpenZeppelin هي شركة معروفة في مجال تكنولوجيا البلوكشين، خاصة بمنصتها الآمنة لتطوير العقود الذكية. كما تقدم خدمات التدقيق من خلال فريقها من خبراء أمان العقود الذكية. تقدم OpenZeppelin إطارًا كاملاً لتطوير عقود ذكية آمنة ومكتبات وأدوات تستخدم في الغالب في نظام الإيثيريوم. عمليات التدقيق التي يجريها OpenZeppelin يدوية، حيث يقوم خبراء أمان البلوكشين بفحص الشيفرة البرمجية سطراً بسطر. كداعم قوي لتطوير المصادر المفتوحة، يكون المدققون في OpenZeppelin على دراية دائمة بالثغرات الشائعة والحلول للتخفيف منها.
MythX هي شركة أمن لسلاسل الكتل تركز على البحث في أمان العقود الذكية الآلي. إنها تقدم خدمات مجانية وتجارية تشمل التحليل الثابت للعقود الذكية. توفر تكنولوجيا MythX تحليلاً آليًا للعقود الذكية، والتي تستخدم مجموعة متنوعة من محركات التحليل لاكتشاف العيوب. يعمل MythX بشكل جيد مع بيئات تطوير سلاسل الكتل المختلفة، بما في ذلك Truffle وRemix، مما يجعل من السهل على المطورين اختبار عقودهم. يوفر MythX مراقبة مستمرة للعقود المنشأة، مما يساعد في اكتشاف الثغرات التي قد تنشأ بعد التوزيع.
أنشأت Certik نفسها كشركة تدقيق مهمة. ومع ذلك، فإن اعتمادها على التكنولوجيا التلقائية والجدل بشأن دقة تدقيقاتها أثار مخاوف. بالنسبة لأولئك الذين يبحثون عن تفاصيل إضافية في استعراض يدوي أو تحقق رسمي، قد توفر الشركات المنافسة مثل Quantstamp وOpenZeppelin خدمات متفوقة بتكلفة أعلى. من ناحية أخرى، فإن MythX هو حلاً أقل تكلفة ينتج نتائج أسرع ولكنه يفتقر إلى اكتمال التدقيقات التي تقودها البشر.
كيرتيك (CTK) هو الرمز الأصلي لشبكة CertiK ، وهي شبكة دليل الحصة التي تم إطلاقها في عام 2019.
سلسلة CertiK هي منصة عقود ذكية تعطي الأولوية للأمان مع تمكين التطبيقات اللامركزية والعملات غير القابلة للتبادل. تستخدم الشبكة منصة التحقق الأساسية وتدعم المعاملات عبر السلاسل.
CTK ، العملة الأصلية للسلسلة ، هي رمز الأداة المساعدة لمعاملات النظام الأساسي. كما أنه يضمن أن الشبكة لا مركزية ، حيث يصوت المستخدمون عليها. وبالتالي ، فإن حاملي CTK لهم رأي في تطوير الشبكة. بصرف النظر عن استخدامه في بروتوكول CertiK ، يعد CTK مكونا أساسيا في سلسلة CertiK. هنا ، يتم استخدام الرمز المميز لدفع رسوم المعاملات. في المقابل ، تكافئ الرسوم عقد Staking على blockchain. بالإضافة إلى ذلك ، تعوض العملة المستخدمين الذين deleGate.io مقتنيات CTK الخاصة بهم إلى عقد المدقق.
تمت عملية إصدار الرمز الأولي من خلال بيعين خاصين، تم بيع 38 مليون رمز CTK بقيمة 39،430،000 دولار. بالإضافة إلى مبيعات البيع الخاصة الأولى والثانية (29.0% و 9.0% على التوالي)، فإن توزيع الرمز قد خصص 1.5% من إجمالي الإمداد لـ برنامج Binance Launchpool، 10.0% لفريق CertiK، 25% لمؤسسة CertiK، 17.5% لحوض المجتمع، و 8.0% لحوض CertiKShield.
يقدم CertiK السلام الذي يلزم بشكل كبير عن طريق توفير تدقيق عقد لامركزي يزيل الحاجة لمستخدمي DeFi للإعتماد تمامًا على التقارير التي يوفرها الفريق، والتي تكون في بعض الأحيان مجهولة. من محور الأمان إلى حمامات الاسترداد إلى DeepSEA، تم تصميم الشبكة بنية معمارية لتحقيق استراتيجية تعتمد على الأمان بثقة مثبتة.