CoinGecko améliore son système de notation de la cybersécurité des plateformes d'échange avec CORE3 de Hacken

iconCryptoBriefing
Partager
AI summary iconRésumé
CoinGecko a mis à jour son Trust Score pour les plateformes d'échange centralisées, en remplaçant CER.live par CORE3 de Hacken afin d'évaluer plus efficacement les risques cybersécurité. Le nouveau modèle évalue 193 plateformes d'échange selon la sécurité, la solvabilité et la transparence, avec 48 % ne fournissant aucune preuve de réserves ni ne lançant de programmes de bug bounty. Le Trust Score élargi prend désormais en compte la liquidité, la régulation et l'historique des incidents. Ce changement est entré en vigueur le 2 septembre 2026, après une année de préparation. Les actualités sur les plateformes d'échange mettent en lumière l'accent croissant mis sur la prévention des piratages.

CoinGecko a remplacé le moteur derrière son Trust Score pour les plateformes d'échange centralisées, en passant de l'ancienne plateforme CER.live à CORE3, un outil d'intelligence sur les risques développé par l'entreprise de sécurité blockchain Hacken. Ce changement affecte la notation de 166 plateformes d'échange centralisées en matière de cybersécurité, et les premiers résultats dressent un tableau peu flatteur de l'hygiène de sécurité du secteur.

Dans le cadre de l'évaluation élargie de CORE3 portant sur 193 plateformes d'échange, environ 48 % n'offrent aucune preuve de réserves, de tests de pénétration ou de programmes de récompense pour signalement de vulnérabilités. Seules environ 5,2 % des plateformes évaluées ont satisfait aux trois critères.

Comment fonctionne le nouveau système de notation

CORE3 introduit ce qu'elle appelle un cadre de probabilité de perte (PoL), qui constitue essentiellement une méthode structurée pour estimer la probabilité qu'une plateforme d'échange perde votre argent. Le système évalue les plateformes d'échange selon trois piliers : la sécurité à 50 %, la solvabilité à 30 % et la transparence à 20 %.

C’est une expansion significative par rapport à l’approche plus restreinte de CER.live, qui se concentrait principalement sur des métriques de sécurité pures. Le nouveau modèle reconnaît une leçon apprise à la dure par l’industrie à travers des faillites comme celle de FTX : une plateforme d’échange peut disposer d’une sécurité technique satisfaisante et rester insolvable.

Publicité

Le score de confiance plus large de CoinGecko intègre l'évaluation de la cybersécurité de CORE3 dans une formule plus large. La liquidité représente le poids le plus élevé à 50 %, suivie par la cybersécurité à 20 %, la régulation à 15 %, l'historique des incidents à 10 % et la preuve des réserves à 5 %. Les scores mis à jour apparaîtront sur CoinGecko dans les 48 heures suivant tout changement.

Le chemin vers cette mise à jour

CoinGecko a posé les bases à travers plusieurs mises à jour au cours de la dernière année. La « mise à jour Basilisk » de mai 2026 a affiné la méthodologie du Trust Score, tandis que des améliorations du suivi des preuves de réserves ont été déployées en janvier 2026.

La documentation de référence pour le nouveau système a été publiée sur les pages d'assistance de CoinGecko le 6 août 2026, avec une mise en œuvre formelle prévue le 2 septembre 2026.

Hacken, l'entreprise derrière CORE3, a bâti sa réputation sur les audits de contrats intelligents et les évaluations de sécurité de blockchain. Sa participation apporte une couche de crédibilité tierce au processus d'évaluation, le volet cybersécurité reposant désormais sur la méthodologie d'un spécialiste de la sécurité indépendant plutôt que sur le cadre interne de CoinGecko.

Ce que les chiffres révèlent sur la sécurité de la plateforme d'échange

Le chiffre de 48 % est celui qui devrait faire réfléchir les traders. Près de la moitié des plateformes d'échange évaluées par CORE3 n'ont pas pu démontrer leur conformité à l'une quelconque des trois pratiques de sécurité fondamentales : preuve de réserves, tests de pénétration ou programmes de récompense pour signalement de vulnérabilités.

La preuve de réserves consiste à démontrer cryptographiquement qu'une plateforme d'échange détient réellement les actifs qu'elle affirme détenir. Les tests d'intrusion, lors desquels des professionnels de la sécurité engagés tentent de pénétrer les systèmes d'une plateforme d'échange pour identifier des vulnérabilités, sont une pratique courante dans la finance traditionnelle et la technologie entrepreneuriale. Les programmes de récompenses pour signalement de bogues rémunèrent des chercheurs indépendants pour trouver et signaler des failles de sécurité.

À l'autre extrémité du spectre, les 5,2 % des plateformes d'échange ayant satisfait aux trois critères constituent un petit groupe en croissance qui se positionne pour gagner la confiance institutionnelle.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.