
グローバルに認知されている暗号資産データ集約プラットフォームであるCoinGeckoは、中央集権型取引所(CEX)のTrust ScoreにおけるサイバーセキュリティコンポーネントをCER.liveから、デジタル資産向けリスクインフラ層であるHackenのCORE3へ移行すると発表しました。今回の更新は166の取引所を対象とし、新興リスクの高度な評価を導入しながら、スコアの変動幅を2パーセンテージポイント以内に抑えています。
CoinGeckoの取引所サイバーセキュリティスコアは、過去6年間、CER.liveのフレームワークに基づいています。CORE3への移行により、潜在的なリスクが実際の損失に変換される前に評価することが可能になります。CoinGeckoのユーザーは、プラットフォームがペネトレーションテストを完了しているか、ライブなバグバウンティプログラムを維持しているか、Proof of Reserves監査を実施しているかを含む主要な指標とともに、取引所のサイバーセキュリティ評価を引き続き確認できます。
CORE3スナップショットが顕著な透明性のギャップを明らかに
CORE3は2026年9月1日時点で193の取引所のリスクデータを評価しました。公式データによると、24の取引所がProof of Reservesを通じて準備金を検証し、53の取引所がペネトレーションテストの結果を提示し、99の取引所がライブバグバウンティプログラムを運営していました。一方、3つの基準すべてを満たした取引所は10社に過ぎず、94の取引所は評価されたすべての要素について何ら証拠を提供していませんでした。
CORE3によると、これらのシグナルが欠如していたため、ユーザーは暗号資産取引所の準備金やセキュリティ対策に対する可視性が低下していた可能性があります。また、プラットフォームは、データ開示が継続的なプロセスであり、追加の取引所からの提出を積極的に処理していると述べています。したがって、これにより検証済みコンポーネントを欠くプラットフォームの割合が減少する可能性が高いです。
より広範なリスクフレームワークおよび経営陣のコメント
ユーザーは、セキュリティ、支払能力、透明性の3つの観点からCORE3の完全なリスク内訳にアクセスできるより包括的なシナリオを期待しています。この3つの次元は、CORE3の損失発生確率(PoL)メトリックに寄与し、これはセキュリティ侵害、支払不能、または運用障害に起因する損失イベントの発生可能性を示す将来指向の推定値です。
CoinGeckoの共同創設者兼CEOであるボビー・オングは、次のようにコメントを共有しました。「サイバーセキュリティは、これまで長年にわたりCoinGeckoのTrust Scoreの重要な構成要素であり、ユーザーが取引所を評価する際に取引高を超えた視点を提供してきました。CORE3を統合することで、Trust Scoreのサイバーセキュリティ評価を強化し、ユーザーが既存のスコアに影響を与えることなく、取引所リスクがどこで生じる可能性があるかについてより先見的な視点を得られるようになります。」
HackenのCEOであるDyma Budorinは、「取引所が開示している情報と、ユーザーがカウンターパーティーリスクを評価するために必要な情報の間にはまだギャップがあり、それを埋めるにはサイバーセキュリティのスコアだけでは不十分です。そのため、我々はセキュリティに加えて、財務健全性と透明性を完全なカテゴリとして方法論に組み込みました。」と追加しました。
