Skynet 分数评级方法论
了解有关天网评分的更多信息,以及它如何使用链上和链下关键指标对 Web3 项目进行评级。
1. Skynet 评分简介
1.1 安全评级概览

Web3.0 的快速崛起与全球采用带来了巨大的发展机遇,同时也伴随着显著的风险。广泛使用的 dApp 和服务中存在的漏洞,以及对安全最佳实践执行不一致的问题,可能会对用户和项目双方造成严重的财务和声誉损失。

安全评级为监控 Web3.0 项目的安全态势提供了一个客观的方式,可以追踪其安全状况是否在持续改善或恶化。这些评级通常基于深入的数据分析,有助于用户更有效地评估风险并做出明智决策,同时也帮助项目识别并解决潜在的安全弱点,从而对其长期成功至关重要。

1.2 在 Web3.0 生态系统中的目的与价值

Skynet 评分是 CertiK 推出的实时安全评级系统,旨在通过一个统一的指标将复杂的安全信号简化呈现,从而提升 Web3.0 安全的透明度。它提供了一个清晰、数据驱动的快照,反映出 Web3.0 项目当前的健康状况与风险因素,使全球参与者能够做出更有根据的决策,并推动构建一个更值得信赖、安全的生态系统。

我们致力于为 Web3.0 项目提供可靠、数据驱动且具动态性的安全分析,同时全面公开我们的流程和方法论。通过从安全优先的视角出发,为用户、开发者、投资人和平台提供标准化、可操作的情报信息,Skynet 安全评分旨在提升整个 Web3.0 生态系统中的透明度与决策质量。

1.3 核心评估维度

Skynet 评分是由 CertiK 安全研究员构建的全面评级系统,通过分析链上和链下关键指标,从六个核心维度评估 Web3.0 项目的整体风险画像:

  1. 代码安全

  2. 基本面健康

  3. 运营韧性

  4. 治理能力

  5. 市场动态

  6. 社群信任

尽管这些维度覆盖了项目的多个方面,但每一个都被分析其对项目整体安全与风险状况的直接或间接影响。在保持全面评估的同时,Skynet 安全评分将重点放在那些决定项目安全态势与抵御威胁能力的关键因素上。

核心评估维度主要关注领域与安全与风险的关联
1. 代码安全评估项目源代码和智能合约开发相关的安全措施与审查。用于量化项目智能合约和代码库中固有的安全风险。识别存在漏洞的项目,避免其被攻击,导致资金损失、服务中断或数据完整性受损。
2. 基本面健康评估项目的合法性、基础稳健性、团队透明度以及财务支持。用于评估项目结构、团队问责性和财务可持续性带来的声誉风险;若基础薄弱,可能间接增加内部人员风险的可能性。
3. 运营韧性衡量项目在真实环境下的风险应对能力,包括项目成熟度、基础设施稳健性及事件响应能力。用于衡量项目应对运营安全威胁的准备程度与恢复能力,包括应对基础设施攻击、历史安全事件及是否存在缺乏主动防护的问题。
4. 治理能力分析决策过程的去中心化程度、代币持有者分布,以及社区在治理中的参与度。确保项目不易受到中心化单点失败或单方面决策的影响,避免被恶意控制或操纵。
5. 市场动态衡量项目在实际市场中的影响力、财务动态、交易活动和 dApp 使用情况。用于识别可能带来安全风险的市场行为及代币相关因素,例如在攻击事件发生前的异常交易模式可能暗示内部人员活动。
6. 社群信任评估公众参与度、社区活跃程度、整体情绪以及直接反馈。社群的警觉性和态度可作为衡量项目安全性与信任度的间接指标。缺乏透明度或与社区互动较少的项目,往往安全信任度也较低。
2. 理解与使用 Skynet 评分
2.1 评分解读:评分范围与含义

Skynet 评分的取值范围为 0 至 100。在某些情况下,该数值评分也会搭配字母等级(例如:AAA、AA、A、BBB 等)一同展示。该评分反映了对 Web3.0 项目多个维度的综合评估,具体方法详见本方法论的相关说明。

Skynet 评分旨在体现一个项目在安全韧性方面的表现。虽然没有任何评分可以完全保障项目免受安全事件的影响,但分析结果显示,Skynet 评分持续偏低的项目,在统计上更有可能遭遇安全事件,如智能合约漏洞攻击、运营层级的安全漏洞,或其他相关的安全失败。相反,评分较高的项目通常代表其拥有更强健的安全实践,并呈现出更低的安全风险画像。

half-width

2.2 Skynet 评分的应用

Skynet 评分基于本方法论,为 Web3.0 项目的整体健康状况与安全韧性提供了有价值的洞察。它被设计为评估流程中的一个重要数据参考点,并鼓励用户进一步深入查看各个具体维度的评分与其背后的指标,以更细致地了解项目的优势与待改进之处。该评分是一个动态指标,会依据最新可得的数据实时反映项目的当前状态。

2.3 评估的客观性与公正性

Skynet 评分旨在尽可能保持客观与无偏见。大多数指标采用自动化计算,以减少人为干预,确保评分在不同项目之间具备一致性。我们鼓励项目方向团队提供反馈或补充缺失信息,以提升评分的准确性。项目方可通过以下方式联系团队:[email protected] 或是官方 Telegram @certiksuccess

2.4 评分计算流程

Skynet 评分是一项全面的安全与风险评估指标,旨在为区块链项目的可信度提供透明、可验证的洞察。其评分计算遵循结构化的多阶段流程:

  • 原始数据收集与整合:
    从链上活动、代码仓库、项目文档、社区渠道以及第三方平台等多个来源获取数据,并进行聚合整合。
  • 信号生成:
    从整合后的数据中提取关键的安全与运营信号,用于驱动评分引擎。
  • 权重分配与分类评分计算:
    将信号映射到六大核心维度:代码安全、基本面健康、运营韧性、市场动态、治理能力与社群信任,并根据各维度的重要性分配权重。
  • 原始评分计算:
    将各维度的加权得分汇总,形成初步的原始评分。
  • 基于风险的扣分机制:
    根据项目面临的风险因素(如价格滑点、团队匿名性、项目预警等)进行相应的扣分调整。
  • 标准化与事件调整:
    为确保不同项目之间具有可比性,对评分进行标准化处理,并根据已发生的安全事件或漏洞进行进一步调整。
  • 最终评分评级:
    最终得分将转换为 Skynet 评分评级,为用户提供一个简明的安全性与可靠性基准。
  • 分类与排名区分:
    根据项目当前所处阶段与特性,划分为预发币项目(Pre-Launch)、标准项目(Standard)或无代币项目(Non-Token)等不同类别。

3. Skynet 评分方法论:详细评估维度
3.0 权重分配理念概览

Skynet 评分是通过对六大核心评估维度中多个指标的加权聚合得出。该方法论的基本原则之一,是对与安全直接相关的因素赋予更高权重。因此,像代码完整性、审计历史等直接评估项目安全性的指标,在评分中拥有最高的权重,对最终得分影响最大。

相比之下,其他非安全核心的变量虽不具主导作用,但依然提供了项目风险画像的背景信息。这些变量的权重经过精心设计,旨在辅助评分系统达成其首要目标:成为衡量 Web3.0 项目安全态势与应对潜在威胁准备程度的强有力、可靠指标。

3.1 代码安全:评估开发风险与代码完整性

该维度是 CertiK Web3.0 项目专属评分体系的核心基础,也是六大维度中权重最高的类别。代码安全主要评估项目在确保其源代码安全与开发质量方面所采取的措施,并依据行业最佳实践对代码审查情况进行打分。

3.1.1 审计历史

代码审计是衡量 Web3.0 项目是否重视智能合约安全性的关键指标。审计记录完整的项目通常具备更强的主动安全意识,有助于减少潜在漏洞。

  • 流程: Skynet 会系统性地聚合每个项目由生态内知名安全审计机构发布的公开审计报告。

  • 分析: 收集来自行业领先安全公司的审计数据,并根据审计公司可靠性、行业标准以及单项目审计频率进行分类与加权。

3.1.2 审计内容分析

审计分析框架从两个关键维度进行评估:(1)对审计报告数据的系统性解析:通过结构化的解析流程,将审计中发现的安全问题转化为可量化指标;(2)对项目团队响应能力与修复行动的分析:评估其在发现问题后的处理速度与修复质量。该分析框架旨在提供多层次的安全洞察:初步的审计发现能够揭示项目的代码质量与开发严谨度;而修复行为的模式则反映出团队对安全的重视程度与持续改进能力

  • 组成部分: 第一部分提取审计中发现的安全问题、评估其严重程度,并分析审计覆盖的代码范围;第二部分评估漏洞修复率,包括未修复问题带来的固有风险与架构中心化隐患。

  • 权重分配: 每项发现依据其潜在影响和修复难度加权;若项目提供形式化验证结果,则进一步增强分析准确性。

3.1.3 代币扫描

不少 Web3.0 项目未进行全面审计,或未公开其审计结果。针对这类情况(以及已审计项目的补充),Skynet 会对项目主代币地址执行近实时链上智能合约安全扫描。

  • 功能: 作为辅助安全机制,识别那些可能被忽略的漏洞。

  • 意义: 若扫描结果中出现问题或警告,往往也意味着该项目在智能合约开发中可能存在更广泛的安全实践缺失。

3.1.4 审计覆盖率
中高

该指标衡量项目代码中有多少比例已经过专业安全审计,特别是与链上用户交互的智能合约部分。

  • 流程: 从审计报告、链上验证合约与官方代码仓库中提取已审计代码范围,使用 NLP 和代码相似性算法,将审计代码映射到已部署合约。

  • 计算方法: 审计覆盖率 =(审计源代码行数 + 相似组件代码)/ 项目总源代码行数
    该方法强调核心逻辑代码,并识别审计与实际部署代码之间的重大差异。

  • 重要性: 高覆盖率说明关键代码已通过专业验证,有助于确保代码一致性、提升透明度与安全合规性。

3.1.5 审计时效性
中高

审计时效性衡量项目是否在代码迭代周期中持续保持安全审查。

  • 评估方式: 审查项目代码在重大更新后是否及时进行新的安全审计,以及历史审计与代码改动之间的时间间隔。

  • 理由: 随着代码演进和新型攻击手段的出现,单次审计难以保障长期安全。项目应在每次重大变更后继续审计核心逻辑。审计时效性良好,代表其具备成熟的安全管理意识。

3.1.6 GitHub 监控
中低

项目的公开代码库是实现社区透明度的关键基础,能够推动开源审查与漏洞报告。一个活跃、开发良好的代码库,往往反映项目在持续发展上的承诺。

  • 分析维度: 包括提交频率、贡献者数量、Star/Fork 数量、开源许可证、问题响应情况等,作为项目技术健康度与安全态势的信号。

    • 活跃度高 → 表示代码维护良好;

    • 社区互动多(Star/Fork 增长)→ 代表外部认可;

    • 许可证合规 + 问题响应积极 → 显示开发流程成熟。

  • 综合意义: 这些信号结合起来,展示项目是否致力于安全、协作式开发与代码持续改进。

3.2 基本面健康:评估项目的合法性与基础实力

该评估维度旨在衡量一个项目的合法性、透明度及其长期发展潜力。它提供了对项目基础实力的全面视角,重点关注文档质量、团队背景及背后支持方。基础健康得分越高,越能体现项目的可信度,对用户、投资者与机构而言,也是关键的风险预警信号。

3.2.1 信息质量评估

该组件主要评估项目是否提供了必要信息的完整性与可获取性。若缺乏清晰、全面、公开的信息,可能会掩盖潜在风险,阻碍外部尽职调查。

  • 目标: 评估项目在可信平台及公共渠道上的展示情况,体现其对透明度与可访问性的重视程度。

  • 计算方式: 依据是否具备以下要素进行打分,每项元素均设有特定权重:项目官网、白皮书、Twitter (X) 账号、Discord 社群、Telegram 频道、LinkedIn 页面、GitHub 代码库,以及 CoinMarketCap、CoinGecko 等主流平台的项目上线情况。

3.2.2 团队验证

评估项目是否通过可信服务商完成正式的团队验证流程。通过验证的团队成员通常更具责任感与透明度意愿,相比匿名团队具有更高的信任度。

  • 重要性: 团队层级的验证增强了外部对项目运营团队的信任,有助于减少“项目突然跑路”这类安全事件的发生风险。

  • 补充说明: 若验证信息时间较久,可能意味着团队结构或运营情况已发生变化,风险也随之升高。建议项目方定期重新进行团队验证,以维持外部可信度。

3.2.3 团队身份透明度

通过开源情报手段评估创始团队与现任核心成员的身份透明度及可验证性。若关键成员存在匿名或无法核实其过往经验的情况,会明显提高项目的风险画像,尤其在问责机制与潜在内部风险方面。

  • 方法: 包括背景审查、职业经验核实,以及公开信息中的可见度分析。
3.2.4 融资状况
中低

受信任的机构投资方在出资前通常会进行独立的尽职调查,因此其参与可作为项目风险较低的一种间接信号。

该指标从三个维度评估项目的资金支持状况:

  • 融资金额:已筹集的总资金数额。

  • 融资轮次:如种子轮、A 轮等。

  • 投资机构等级:依据参与投资方的声誉进行分层评级。

3.3 运营韧性:衡量项目的运营风险与应变能力

运营韧性维度反映一个项目在日常运营中的表现,包括其成熟度、持续开发情况、生态集成程度与安全响应能力。该维度不仅关注可量化的信号(如交易所上线情况与流动性),还综合考察了用户参与度、基础设施维护情况与公开可见性等更广泛指标。

通过整合链上与链下的多重数据,本维度提供一个清晰视角,帮助判断项目是否在被积极维护、是否获得用户信任,并是否以健康、可持续的方式发展。

3.3.1 网站安全扫描

该信号评估项目网站的网络安全状况,这些网站通常是用户接触项目的第一入口,并承载了项目关键资源,如 dApp、官方文档、智能合约地址、用户仪表板或代币销售页面等。

评估范围包括三个核心维度:

  1. 网络安全:
    检查是否存在对外暴露的网络服务(如 FTP、RDP、VNC、RSYNC 等),这些服务若无意中暴露在互联网上,将提高被未授权访问或系统入侵的风险。

  2. 应用安全:
    评估网站在基本 Web 安全实践上的落实情况,包括:

    1. 是否使用 HTTPS 等加密通信协议;
    2. SSL/TLS 证书管理是否规范;
    3. 是否设置了关键安全响应头(如 CSP、X-Frame-Options 等),以防御常见网页攻击手段(如跨站脚本 XSS、点击劫持等)。
  3. DNS 健康状况:
    检查 DNS 配置中是否存在以下问题:

    1. 缺失或配置错误的邮件安全策略(SPF、DKIM、DMARC);
    2. 记录不一致或泄露不必要的名称服务器信息;
    3. 这些问题可能导致邮件伪造、钓鱼攻击或数据泄漏。
3.3.2 漏洞赏金计划

该指标评估项目是否通过运行持续、健全的漏洞赏金计划,主动发现和修复潜在漏洞。

  • 重要性: 项目若积极与白帽社区合作,鼓励其发现漏洞,表明其在安全与运营韧性方面具有前瞻性与责任感。
  • 监测方式: 我们追踪项目在主流漏洞赏金平台上的上线情况,并纳入以下关键评分维度:可赏范围内的资产类型、分配的赏金金额、漏洞严重等级分类以及计划的最新更新时间。
3.3.3 安全事件历史
中高

该指标评估项目是否曾遭遇安全事件、攻击利用或运营失误,以及团队在事件中的响应表现。此类历史记录是项目现实世界韧性、成熟度与压力下责任感的重要体现。

  • 评估方式: 依据过去事件的数量与严重程度、影响范围及是否造成资产损失进行评估。同时,团队的响应行为亦影响评分。例如:若项目展现出强大的危机管理能力(如与攻击者协商、与安全公司合作进行事故分析、成功减少或避免用户资产损失等),将获得正面评分反馈。
3.3.4 项目成熟度
中低

该指标评估项目已运行的时间长短。相较之下,新成立的项目因系统与流程尚未充分验证,可能存在更高的运营风险与安全疏漏。

  • 评估基础: 主要依据以下时间指标:代币创建日期;项目社交媒体账号(如 X)成立时间;GitHub 代码库的创建时间。历史更久、运行稳定的项目通常表明其运营更成熟可靠。
3.3.5 交易所运营情况
中低

该指标反映项目在中心化与去中心化交易所(CEX & DEX)上的活跃程度。代币若在多个主流交易所上线、流动性高、交易活跃,通常代表项目运营健康且被广泛接受。

  • CEX 上线情况: 评估代币是否在主流中心化交易所上线,并结合交易所的信誉等级。若出现在知名中心化交易所平台,说明项目具备较高的运营可信度与用户可访问性。
  • DEX 存在度与流动性: 评估项目在去中心化交易所上的交易广度与深度,包括:流动性池的数量(表示代币被交易的广泛程度)和流动性深度(反映真实用户兴趣与市场活跃度)。
3.3.6 dApp 使用情况
中低

该子项评分评估代币在去中心化应用(dApp)中的实际用途。若代币被用于具有真实用户基础和增长潜力的应用场景,表明其具备在真实世界部署中稳定运行的能力,且未立即暴露出安全风险。

  • 分析方式: 除 CertiK 自身分析外,我们也与 DeFiLlama、DappRadar 等主流平台合作,提供更全面的数据支持。关键评估指标包括:
    • 链上交易频率与交易量: 衡量用户与 dApp 的交互活跃度。
    • 活跃钱包数: 统计与该 dApp 交互的独立地址数量。
    • 用户余额与 TVL(总锁仓价值): 评估用户在各 dApp 中的资产分布与持仓总量,反映使用深度与粘性。
3.3.7 公开活动信号

此指标采集项目在公开领域的活动趋势,作为一种定性评估信号。持续保持公开曝光与社区活动的项目,通常在长期发展方面展现出更强的承诺。

  • 示例: 代币解锁事件或上线中心化交易所(CEX)等内容出现在加密日历或平台公告中;最近媒体报道中的情绪趋势与活跃度分析。这些信号有助于评估项目在公众视野中的能见度、活跃度与发展动能。
3.4 治理能力:分析去中心化程度与协议治理机制

治理能力维度评估项目在决策机制的去中心化程度与治理系统的有效性,以及社区参与情况。一个结构良好的治理模型能通过鼓励利益相关者的积极参与,促进透明性、包容性与长期可持续发展。相反,若代币持有高度集中,或治理机制高度中心化,项目则更容易受到内部少数人操控的风险,可能引发治理攻击或利益滥用等问题。

3.4.1 中心化风险
中高

中心化风险评估的是因智能合约架构中的权限集中而带来的安全隐患。此项分析重点关注是否存在特权角色或单点故障点,这些可能被恶意利用来更改合约状态、控制代币行为,甚至直接窃取资产、干扰治理过程或中断系统运行。

  • 评估方式: 借助 CertiK 的代币扫描工具及行业内其他安全标准,自动检测智能合约中潜在的高权限函数或中心化控制机制。
  • 关键分析元素:
    • 管理权限控制: 如是否存在允许特权账号修改合约核心逻辑或参数的函数。

    • 铸币 / 销毁功能: 评估代币总量可否被随意更改,是否存在通胀或供应操控风险。

    • 暂停 / 冻结机制: 是否存在可以暂停交易或冻结合约行为的功能,可能影响对项目去中心化的信任。

3.4.2 持币分布情况

该指标评估代币在持有者间的分布状况,特别关注代币是否集中在少数地址中。当大量代币集中在外部钱包,且未设置锁仓或多签控制时,一旦这些地址被攻击或恶意操作,可能引发市场操纵或治理攻击等高风险行为。

  • 分析方式: 代币持有者分布更广泛的项目,通常被认为更符合去中心化原则与社区韧性的要求。CertiK 的链上地址标注系统进一步增强了这一分析能力,可在可能的情况下识别钱包的归属,从而更准确地评估与治理相关的中心化风险。该系统能够区分已知中心化实体、内部团队钱包与自然用户持有地址,帮助全面刻画代币持有结构。
3.4.3 代币活跃度
中低

代币活跃度指标用于衡量项目生态系统在链上的互动频率与活跃程度,反映用户及更广泛社区与协议之间的互动情况。该指标还会分析代币转移的模式,以识别潜在的安全风险,例如:团队或金库钱包中出现大额异常转出;突发性、高速代币转入中心化交易所,可能预示即将发生安全事件;异常合约交互行为,可能是漏洞探测或攻击尝试的迹象。

  • 评估方式: 通过统计特定时间区间内的交易量及与项目发生交互的独立钱包地址数量进行分析,这些指标可作为社区参与度与用户采用情况的代理变量。
3.4.4 治理提案机制

该信号用于评估项目利益相关者在治理流程中的参与程度。积极且包容的治理机制对实现真正的去中心化决策、促进项目的长期可持续发展,以及项目团队与社区之间的目标一致性具有重要意义。良好的治理机制可降低项目由中心化实体单方面做出重大决策的风险,从而保护项目的完整性。

  • 评估重点: 本部分主要评估治理机制的使用频率与社区参与的质量水平。
  • 关键评估指标包括:
    • 提案频率:
      在特定时间周期内(如每月、每季度)提交的治理提案数量。提案频率较高通常意味着项目社区活跃且治理机制正在持续演进。
    • 提案通过率:
      在社区投票中被成功通过的提案比例。高通过率可能代表社区共识强,但若通过率过高或过低,可能意味着治理效率低下、选民冷漠,或投票权力过于集中。
    • 参与质量:
      衡量社区在治理投票中的参与水平,包括:投票参与率(已激活投票权中实际参与投票的比例)和贡献者多样性(参与治理的独立钱包地址数量或个体身份的多样性)。
  • 评分机制: 在本类别中,治理活动持续、投票结构均衡且参与度高且多元的项目将获得更高评分,因为这些特征代表其拥有稳健、可信的治理体系。
3.5 市场动态:评估市场吸引力与交易活跃度

市场动态维度评估项目在实际市场中的吸引力、链上交易活跃度以及散户投资者情绪。这些信号有助于判断代币在上线后所展现出的成熟度、市场能见度与金融活跃性。一个在市场中表现强劲的项目,通常会体现出更高的用户采用率、更好的流动性,以及更强的可持续发展能力。该维度综合来自中心化与去中心化市场的多个信号,并纳入抗干扰机制,以降低短期波动或操纵行为对评分的影响。

3.5.1 市值
中高

该指标衡量代币的总体市场价值,基于流通供应量与当前价格计算。市值较高的项目通常代表其在生态中具备更高的用户采用度、更强的投资者信心,以及更高的市场认可度。此外,较高市值也有助于降低项目面临的市场操纵等风险因素。

  • 附加考量因素:
    • 市值追踪能力: 项目是否已上线可信的中心化或去中心化交易所,并能在如 CoinMarketCap、CoinGecko 等主流平台中被准确追踪。
    • 价格稳定性: 项目在市场波动期的表现。若价格波动剧烈且与整体市场走势无关,可能反映出项目基础不稳、遭遇市场操纵或因安全事件而失去投资者信心。
    • 交易所覆盖度:项目若在多家交易所上线,有助于提升价格发现效率、用户可访问性与交易信任度。相反,仅在少数交易所或依赖低流动性的 DEX 交易对的项目,可能会被视为市场覆盖能力有限、采用度偏低。
3.5.2 交易量
中高

该指标通过多个时间维度下的交易量评估项目的市场深度与投资者参与度,这些因素也会间接影响项目的安全性。持续低交易量可能意味着价格更易被操控(如“拉盘出货”行为),并在安全事件或市场不利情况下造成“退出流动性”问题,令代币持有者资产受困或被迫以不利价格出售。

  • 分析维度:
    • 24 小时与 7 天交易量: 审查主要交易所上的近期交易量,并以市值进行标准化,衡量项目的相对流动性。
    • 交易量趋势与移动平均线: 采用 7 天或 30 天等移动平均线评估交易行为的持续性,排除偶发事件或“刷量交易”(wash trading)造成的异常波动。
    • 交易量分布: 分析交易量在中心化交易所(CEX)与去中心化交易所(DEX)之间的分布情况。过度依赖单一交易所(尤其是安全记录存疑的平台)会引发流动性风险,并增加项目因该交易所安全问题而被牵连的可能性。
3.5.3 中心化交易所持仓

该指标用于洞察项目代币在中心化交易所(CEX)中的集中度与分布情况。通过聚合与分析各大交易所公开的储备证明(Proof of Reserve, PoR)钱包地址中的代币余额,该信号可提供关于代币在主要交易平台上的真实存量与流通情况的透明视图。

  • 市场信心: 大量且稳定的交易所持仓可能表明该项目受到机构信任与用户需求支撑。
  • 流动性洞察: 若代币在多个交易所持仓规模较大,通常意味着其交易更便捷、市场更具流动性,有助于维持价格稳定。
  • 托管风险监控: 了解项目代币中有多少比例由交易所钱包托管,有助于评估中心化托管失效时可能带来的风险暴露。

为生成该指标,我们维护一份各大主流交易所的储备证明(PoR)钱包地址清单,并定期计算这些钱包中所持有的代币余额。最终结果是一个基于数据的指标,反映该代币在中心化交易生态系统中的存在状况与流通动态。

3.6 社群信任:评估社交活跃度与社区情绪

社群信任维度是 Skynet 评分的重要组成部分,用于衡量项目在去中心化社交平台上的存在感、活跃度、舆情情绪与用户互动情况。一个强大且活跃的社区不仅代表项目的可信度与影响力,也能在一定程度上对抗中心化控制或内部风险。该评分由量化指标与分级情绪评估共同构成,数据来源涵盖广泛,包括 Twitter/X、Telegram、Discord 等主流社群平台,以及 CoinDesk、Cointelegraph、链捕手等主流加密媒体。此外,Skynet 还整合了来自 CertiK 自有平台的实时互动信号,如用户点赞、评论与投票行为,从生态内部捕捉最直接的社区情绪反应。

3.6.1 社交受众

该指标评估项目在社交媒体上的影响力,包括受众规模、活跃程度及平台多样性,作为其在安全事件沟通能力及面对社交工程攻击或虚假信息传播方面的间接评估。

  • 数据来源: Twitter/X、Discord 与 Telegram。评分基于项目在 CertiK 网络内的相对百分位排名计算。
3.6.2 社区活跃度

此指标衡量项目在公开渠道中披露开发进展、安全实践与阶段成果的频率、透明度及内容质量。

  • 分析方式: 所有项目按照该指标进行百分位排名,得出相对评分。
3.6.3 社区情绪

通过聚合新闻报道、社交媒体趋势及 CertiK 网络内用户反馈,评估外界对项目的整体情绪态度。

  • 数据来源: 第三方主流媒体平台,以及用户在 CertiK 平台内的评论与互动。情绪评分由人工智能工具分析并依据分级模型进行赋值。
3.6.4 社区互动度

衡量项目在 CertiK 平台中由用户产生的真实互动信号,包括评分、投票、评论与点赞。

  • 分析方式: 该类数据反映生态系统中活跃用户的真实信任程度与参与热情。系统会自动检测并过滤机器人行为,以确保评分公正性。最终评分基于分级模型,对所有项目的用户反馈数据进行加权汇总。
核心评估维度指标权重描述
1. 代码安全 评估源代码及开发实践的安全性审计历史聚合来自成熟审计机构的公开审计报告
审计内容分析分析审计发现、严重等级、代码覆盖范围与修复情况
代币扫描对主代币地址的近实时安全扫描(适用于缺乏审计的项目)
审计覆盖率中高审计代码占比与实际部署智能合约代码的比值
审计时效性中高审计的最新程度及其与代码更新的频率匹配情况
GitHub 监控中高GitHub 活跃度指标(提交数、贡献者等)反映技术健康与安全性
2. 基本面健康 评估项目的合法性、团队透明度与基础实力信息质量评估项目网站、白皮书、社交媒体完整性与可访问性
团队验证是否通过可信机构进行正式团队身份验证
团队身份透明度基于开源情报验证创始团队与核心成员的可查性
融资状况中低对项目融资金额、轮次及投资机构等级的评估
3. 运营韧性 反映项目的实际运作能力、成熟度、生态整合与安全响应能力网站安全扫描公共网站的网络安全性(漏洞、SSL 等)
漏洞赏金计划是否维护持续有效的漏洞赏金激励机制
安全事件历史中高过往安全事件、团队响应记录及影响程度
项目成熟度中低项目生命周期(代币创建时间、社群与代码库历史)
交易所运营情况中低在 CEX 上线情况与 DEX 流动性表现
dApp 使用情况中低在去中心化应用中的使用量、交易频率、活跃钱包数
公开活动信号代币解锁、CEX 上线、媒体情绪等定性信号
4. 治理能力 评估去中心化程度、决策机制与社区参与情况中心化风险中高智能合约中管理员权限、铸币/销毁与暂停功能风险
持币分布情况代币集中程度,是否过度集中于顶级地址
代币活跃度中低链上活跃度,如交易量、活跃地址等
治理提案机制提案数量、通过率与社区参与质量
5. 市场动态 评估市场采用度、链上交易与投资者情绪市值中高代币总价值、采用率、投资者信心与价格稳定性
交易量中高流动性与市场关注度(近期交易量、趋势、CEX/DEX 分布)
中心化交易所持仓在交易所 PoR 钱包中的代币持仓规模,评估托管集中度与市场可流通性
6. 社群信任 捕捉项目在社群中的存在感、活跃度、情绪与互动情况社交受众在 Twitter/X、Discord、Telegram 等平台的受众规模与变化趋势
社区活跃度在社交平台上发布内容的频率与可见度
社区情绪来自媒体、社交趋势与 CertiK 用户反馈的外部舆情信号(AI 分析)
社区互动度用户在 CertiK 平台的直接反馈,如投票、评分、评论等
4. 方法论原则
4.1 数据来源与分析

Skynet 评分是基于多种公开与专有数据源汇编而成。这些来源包括但不限于:公开可查的审计报告、链上区块链数据、GitHub 等代码仓库、项目官网与白皮书、社交媒体平台、加密新闻媒体、交易所数据接口,以及社区互动平台等。

CertiK 致力于使用可靠且及时的数据来源。各项数据点将依照每个评估维度下所描述的方法进行处理与分析,确保评分结果的专业性与一致性。

4.2 指标权重分配

如第 3 节所示(例如“高权重”、“中低权重”等),六大核心类别中的每个指标,都依据预设的权重对 Skynet 评分产生贡献。这些权重反映了 CertiK 对各指标在项目安全性、健康状况与可持续性方面重要性的评估,基于持续的研究与行业专业知识所制定。具体的评分聚合算法为 CertiK 所专有,不对外公开。

4.3 评分分布机制

每项指标的评分将乘以其对应权重,并累加生成项目的原始总评分。为生成最终公开展示的 Skynet 评分,我们会对原始得分进行标准化处理,确保评分结果符合0 至 100 的期望分布范围。

我们的标准化流程每日更新,以应对底层评分分布的变化;但对于极端项目(如出现重大事件的项目),评分变动会优先受到时间敏感型指标的触发。如下图所示(如适用),最终 Skynet 安全评分实现了良好的分布区间,能有效区分各项目的安全表现,避免评分过度集中。

4.4 局限性

尽管 Skynet 评分能够为 Web3.0 项目的安全状况及其趋势提供有价值的洞察,但由于其本质特性,评分系统存在一定的局限性,在特定情况下可能无法完全反映项目真实的安全状态。

  • 外部视角的限制:
    由于我们采用的是“自外而内”的评估方式,依赖于可公开获取的数据,因此可能无法检测到未披露的审计信息,也无法评估某些内部安全控制措施,例如私钥管理等。对此,我们鼓励项目方在签署保密协议(NDA)的前提下与我们合作,提供补充资料,以便进行评分复核与优化。

  • Web3.0 的动态特性:
    互联网和 Web3.0 的高度动态性对任何试图刻画其当前状态的系统都构成了基本限制。因此,Skynet 评分的结果是概率性的而非绝对确定的,可能会存在个别的误判(如误报或漏报)。

为了尽可能减少此类误差,我们在评分流程中引入了算法、机器学习与人工智能技术,并持续优化系统架构,以提升 Skynet 评分的准确性与实时性。

5. 关于 Skynet 评分的免责声明

尽管 CertiK 的 Skynet 评分提供了全面且数据驱动的评估工具,用户仍应了解其固有的局限性:

  • 外部视角限制:
    Skynet 评分主要基于公开信息、链上数据以及外部可观测因素。它通常无法评估项目的私有内部安全实践、未披露的运营流程,或未验证的闭源组件的具体内容。

  • Web3.0 的高度动态性:
    Web3.0 生态发展迅猛,新型漏洞、攻击方式与市场动态可能在极短时间内出现。Skynet 评分仅反映某一时间点上、基于现有数据的评估结果,未来可能会发生变动。

  • 非财务或投资建议:
    Skynet 评分是一个用于评估项目安全性与健康状况的工具,并非财务审计、项目背书或投资建议。用户在做出任何财务决策或参与行为前,仍应自行进行全面的尽职调查(DYOR)。

  • 定性因素存在主观性:
    部分指标(尤其是与团队评估或社区情绪相关的部分)涉及定性分析,虽然有明确定义的标准与系统化流程,但仍可能包含分析师的专业判断成分。

  • 不构成任何保证:
    Skynet 评分较高,通常表明项目具备良好的安全实践与较低的风险画像,但这不代表未来一定成功、表现优异,或完全免于安全风险与攻击。同样,评分较低表示存在潜在问题,但并不等于项目必然失败。

6. 关于 CertiK 与 Skynet 评分计划

CertiK 是区块链安全领域的先行者,通过先进的人工智能技术与专家人工审查相结合,为区块链协议和智能合约提供安全保障与持续监测。公司由耶鲁大学与哥伦比亚大学的教授于 2017 年创立,致力于实现其使命——保护 Web3.0 世界的安全。

CertiK 已成为行业内值得信赖的领导者,为全球各类型客户(从初创项目到大型企业)提供安全审计服务,累计保护的数字资产价值可观,广受认可。

Skynet 评分是 CertiK 实现这一使命的重要组成部分。该评分系统的开发,旨在为快速扩展、结构复杂的 Web3.0 生态带来更高的透明度、客观的评估标准与数据驱动的洞察。通过对项目健康状况与风险画像的全面评估,并持续实时更新,Skynet 赋能于用户、开发者、机构与整个社区,使其在 Web3.0 世界中能够更有信心地做出明智决策。

CertiK 始终坚信,安全是一项持续性的过程,而非一次性的审查。通过 Skynet 以及其全面的安全解决方案体系,CertiK 致力于提升整个区块链行业的安全与可靠性标准,推动构建一个更加安全、可信的创新与应用环境。

查看 Skynet 评分的实时运行情况,探索项目的多维度安全洞察,请访问:https://skynet.certik.com/