
Компания по безопасности блокчейна CertiK оценивает IPO, а основатель Гу Жунхуэй назвал это стремлением в Давосе. С оценкой в 20 миллиардов долларов в 2022 году Binance является крупнейшим финансистом. Новость была раскрыта, и основатель Pumpcade заявил, что предпочёл бы отдать Ким Чен Ыну, чем сотрудничать, оценивая обвинения, включая инцидент с Kraken 300, поступление средств в Tornado Cash, поспешную подачу отчётов о уязвимости и давление на низкие баллы.
Ронхуэй Гу, соучредитель CertiK и доцент кафедры информатики Колумбийского университета, недавно в интервью на Всемирном экономическом форуме в Давосе, Швейцария, заявил, что компания рассматривает возможный путь к листингу. Гу Жунхуэй сказал: «У нас пока нет конкретного плана IPO, но именно в этом направлении мы движемся.»
Основанная в 2018 году с головным офисом в Нью-Йорке, CertiK в основном занимается аудитом смарт-контрактов на блокчейне и услугами информационной безопасности. Гу Жунхуэй отметил, что рынок всё ещё с нетерпением ждёт размещения кейсов Web3-нативных компаний, особенно на уровне инфраструктуры, а цель CertiK — стать первой компанией по безопасности Web3, которая выйдет на биржу. Такое позиционирование привлекательно, поскольку рынок ценных бумаг Web3 крупный и растёт, но ни одна компания пока не котируется на традиционных фондовых биржах.
Ярлык «первый листинг» имеет сильную привлекательность на рынке капитала. Это означает не только новаторство, но и получение премии за оценку без прямых конкурентов. Инвесторы часто готовы платить больше за «первый», потому что это отражает лидерство в отрасли и потенциал будущего роста. Однако «первый» также означает более строгий контроль и повышенные ожидания.
Последний раунд финансирования CertiK состоялся в 2022 году, когда компания закрыла раунд финансирования серии B3 на сумму 88 миллионов долларов с оценкой 20 миллиардов долларов, совместно возглавляемый Insight Partners, Tiger Global и Advent International. Впоследствии компания завершила ещё 60 миллионов долларов финансирования с привлечением инвесторов от Tiger Global и SoftBank Vision Fund. Поддержка этих ведущих учреждений придаёт авторитет IPO CertiK.
Гу Жунхуэй также признал, что Binance — самый ранний и в настоящее время крупнейший финансист CertiK. Ранее в этом году CertiK также объявила о стратегическом партнёрстве с YZi Labs, семейным офисом основателя Binance CZ, и получила десятки миллионов инвестиций. Такая глубокая связь с Binance — это и преимущество, и риск. Преимущество заключается в большой клиентской базе Binance и влиянии отрасли, а риск заключается в том, что CertiK также может быть вовлечён в случае возникновения регуляторных проблем у Binance в будущем.
Однако после того, как план CertiK был раскрыт, это быстро вызвало негативную реакцию в сообществе. Основатель Pumpcade Pop Punk прямо сказал: «Размещение CertiK — это огромное негативное событие для всей индустрии.» Pop Punk проанализировал ряд обвинений, включая: средства пошли в миксер Tornado Cash после того, как бывшие сотрудники были вовлечены в уязвимость Kraken; Запрос отчётов о уязвимостях безопасности на своей платформе, затем использование этих сообщений для подачи на платформу вознаграждения за ошибки до того, как исследователи успеют это сделать, а затем удаляет соответствующие доказательства; Предоставление «необоснованно низких показателей безопасности» неаффилированным компаниям равносильно коммерческому давлению.
Это не первый раз, когда такие обвинения появляются: Поп Панк заявил, что его бывшая компания получила очень низкий балл за отказ выплатить CertiK деньги, но на тот момент они уже были проверены тремя компаниями информационной безопасности. Он прямо сказал: «Я лучше передам деньги напрямую Ким Чен Ыну, чем буду сотрудничать с вами.» Эта крайняя риторика, хотя и эмоциональная, отражает глубокое недовольство некоторых участников отрасли бизнес-практиками CertiK.
Обвинения в «необоснованно низком рейтинге безопасности» указывают на возможные конфликты интересов в индустрии рейтингов безопасности. Двойная роль охранных компаний, предлагающих как платные аудиторские услуги, так и бесплатную публичную оценку, может привести к моральному риску. Если компания ставит неоплаченные товары низкий балл, чтобы заставить их приобрести аудиторские услуги, такое поведение равносильно шантажу со стороны рейтингового агентства. Однако это утверждение трудно доказать, поскольку сама шкала оценивания субъективна, и CertiK может утверждать, что оценка основана на объективных технических критериях.
Обвинение в «превентивной подаче отчётов об уязвимости» ещё более серьёзно. Если это так, это означает, что CertiK использует свою платформу для сбора результатов от исследователей безопасности и затем отправляет их на платформы для вознаграждения от собственного имени для получения призов. Такое поведение не только неэтично, но и может включать кражу интеллектуальной собственности. Акт «последующей удаления соответствующих доказательств» также указывает на то, что CertiK осознаёт проблему и пытается скрыть следы.
Эти обвинения, если их тщательно расследовать в процессе IPO, могут стать серьёзным препятствием для включения в листинг. SEC США крайне строга в своей проверке в отношении заявителей на IPO, и любые серьёзные вопросы деловой этики или юридические риски могут привести к отказу или переносу IPO.
Оглядываясь на 2024 год, спор о уязвимости между CertiK и Kraken на сумму $300 тысяч до сих пор считается переломным моментом в отрасли. В то время Кракен обвинил так называемое «белое поведение исследований» в вымогательстве и несанкционированном снятии средств; CertiK возразил, что Kraken угрожал исследователям, и у обеих сторон было своё мнение.
Инцидент возник из-за обнаружения уязвимости на бирже Kraken исследователями безопасности из CertiK, которая могла увеличить балансы счетов без фактического внесения средств. Исследователи CertiK использовали эту уязвимость для многократного «тестирования», накопив примерно 300 долларов на снятие средств. CertiK утверждает, что это легитимная практика в области исследований безопасности, и отзыв направлен на демонстрацию серьёзности уязвимости. Kraken считает, что это вышло за рамки исследований белых шляп и представляет собой кражу и шантаж, поскольку CertiK уведомил Kraken только после снятия средств и намекал на необходимость «обсуждать награды за насекомых».
Хотя все средства в итоге были возвращены, вопросы смешивания валют, потока капитала и поведенческих границ, связанных с инцидентом, заставили многих инсайдеров отрасли усомниться, не перешла ли CertiK из охранной компании в компанию, занимающуюся вымогательством. В частности, в споре часть средств перешла в Tornado Cash, прежде чем была возвращена. Tornado Cash — это протокол смешивания монет на Ethereum, который широко используется для сокрытия источника средств. Формальные исследования безопасности не должны использовать «миксеры», так как это может вызвать подозрения в отмывании денег.
После инцидента с Kraken репутация CertiK в отрасли сильно пострадала. Многие проекты начинают ставить под сомнение достоверность и независимость аудиторских отчётов CertiK. Некоторые биржи и инвестиционные институты даже ясно дали понять, что больше не будут принимать аудиты CertiK в качестве гарантии безопасности. Этот разрыв в доверии становится ещё более чувствительным в контексте IPO, где репутация компании является важным фактором при принятии решений инвесторов.
С точки зрения традиционных рынков капитала, CertiK имеет чёткую бизнес-модель, поддержку от известных инвесторов и информационную безопасность Web3 — крайне редкую тему листинга. Однако внутри криптоиндустрии дефицит доверия и исторические споры всё ещё остаются тенью, которую трудно игнорировать. Это огромное различие во внутренних и внешних оценках сделало перспективы IPO CertiK неопределёнными.
С точки зрения рынка капитала, фундаментальные показатели CertiK довольно надёжны. Информационная безопасность Web3 — это путь детерминированного роста, и по мере расширения блокчейн-приложений спрос на аудиты безопасности будет только расти. CertiK провела аудит тысяч проектов и обладает широкой клиентской базой и узнаваемостью бренда. Оценка в $20 млн, хоть и не низкая, не является преувеличением среди компаний инфраструктуры Web3. Поддержка ведущих организаций, таких как Tiger Global и SoftBank, создаёт основу доверия к финансовому состоянию и потенциалу роста.
Однако негативные отзывы внутри отрасли могут быть проблематичными при проверке IPO. Когда инвестиционные банки финансируют IPO, они проводят комплексную проверку биографии компаний, включая деловую деятельность, юридические риски и репутационные риски. Если инцидент с Кракеном и другие обвинения будут расследовать подробно, это может выявить больше вопросов. Кроме того, если большое количество инсайдеров отрасли публично выступят против листинга CertiK, это может повлиять на готовность институциональных инвесторов подписаться.