CoinGecko a remplacé le moteur derrière son Trust Score pour les plateformes d'échange centralisées, en passant de l'ancienne plateforme CER.live à CORE3, un outil d'intelligence sur les risques développé par l'entreprise de sécurité blockchain Hacken. Ce changement affecte la notation de 166 plateformes d'échange centralisées en matière de cybersécurité, et les premiers résultats dressent un tableau peu flatteur de l'hygiène de sécurité du secteur.
Dans le cadre de l'évaluation élargie de CORE3 portant sur 193 plateformes d'échange, environ 48 % n'offrent aucune preuve de réserves, de tests de pénétration ou de programmes de récompense pour signalement de vulnérabilités. Seules environ 5,2 % des plateformes évaluées ont satisfait aux trois critères.
Comment fonctionne le nouveau système de notation
CORE3 introduit ce qu'elle appelle un cadre de probabilité de perte (PoL), qui constitue essentiellement une méthode structurée pour estimer la probabilité qu'une plateforme d'échange perde votre argent. Le système évalue les plateformes d'échange selon trois piliers : la sécurité à 50 %, la solvabilité à 30 % et la transparence à 20 %.
C’est une expansion significative par rapport à l’approche plus restreinte de CER.live, qui se concentrait principalement sur des métriques de sécurité pures. Le nouveau modèle reconnaît une leçon apprise à la dure par l’industrie à travers des faillites comme celle de FTX : une plateforme d’échange peut disposer d’une sécurité technique satisfaisante et rester insolvable.
Le score de confiance plus large de CoinGecko intègre l'évaluation de la cybersécurité de CORE3 dans une formule plus large. La liquidité représente le poids le plus élevé à 50 %, suivie par la cybersécurité à 20 %, la régulation à 15 %, l'historique des incidents à 10 % et la preuve des réserves à 5 %. Les scores mis à jour apparaîtront sur CoinGecko dans les 48 heures suivant tout changement.
Le chemin vers cette mise à jour
CoinGecko a posé les bases à travers plusieurs mises à jour au cours de la dernière année. La « mise à jour Basilisk » de mai 2026 a affiné la méthodologie du Trust Score, tandis que des améliorations du suivi des preuves de réserves ont été déployées en janvier 2026.
La documentation de référence pour le nouveau système a été publiée sur les pages d'assistance de CoinGecko le 6 août 2026, avec une mise en œuvre formelle prévue le 2 septembre 2026.
Hacken, l'entreprise derrière CORE3, a bâti sa réputation sur les audits de contrats intelligents et les évaluations de sécurité de blockchain. Sa participation apporte une couche de crédibilité tierce au processus d'évaluation, le volet cybersécurité reposant désormais sur la méthodologie d'un spécialiste de la sécurité indépendant plutôt que sur le cadre interne de CoinGecko.
Ce que les chiffres révèlent sur la sécurité de la plateforme d'échange
Le chiffre de 48 % est celui qui devrait faire réfléchir les traders. Près de la moitié des plateformes d'échange évaluées par CORE3 n'ont pas pu démontrer leur conformité à l'une quelconque des trois pratiques de sécurité fondamentales : preuve de réserves, tests de pénétration ou programmes de récompense pour signalement de vulnérabilités.
La preuve de réserves consiste à démontrer cryptographiquement qu'une plateforme d'échange détient réellement les actifs qu'elle affirme détenir. Les tests d'intrusion, lors desquels des professionnels de la sécurité engagés tentent de pénétrer les systèmes d'une plateforme d'échange pour identifier des vulnérabilités, sont une pratique courante dans la finance traditionnelle et la technologie entrepreneuriale. Les programmes de récompenses pour signalement de bogues rémunèrent des chercheurs indépendants pour trouver et signaler des failles de sécurité.
À l'autre extrémité du spectre, les 5,2 % des plateformes d'échange ayant satisfait aux trois critères constituent un petit groupe en croissance qui se positionne pour gagner la confiance institutionnelle.
