CoinGeckoは、中央集権的取引所のTrust Scoreの評価エンジンを、旧CER.liveプラットフォームからブロックチェーンセキュリティ企業Hackenが開発したリスクインテリジェンスツールCORE3に切り替えました。この変更により、166の中央集権的取引所のサイバーセキュリティ評価が変更され、初期の結果は業界のセキュリティ管理状況があまり芳しくないことを示しています。
CORE3による193の取引所の拡張評価において、約48%が準備金証明、浸透テスト、またはバグバウンティプログラムのいずれの証拠も提供していません。評価された取引所のうち、わずか約5.2%がこの3つすべてを満たしていました。
新しいスコアリングの仕組み
CORE3は、取引所がユーザーの資金を失う可能性を定量的に評価する「損失確率(PoL)」フレームワークを導入しました。このシステムは、セキュリティ(重み50%)、資産健全性(重み30%)、透明性(重み20%)の3つの柱に基づいて取引所を評価します。
これは、CER.liveの主に純粋なセキュリティ指標に焦点を当てた狭い範囲からの意味のある拡張です。新しいモデルは、FTXのような崩壊を通じて業界が厳しい教訓として学んだことを認識しています。つまり、取引所は十分な技術的セキュリティを備えていても、依然として資産超過状態になる可能性があるということです。
広範なCoinGecko Trust Scoreは、CORE3のサイバーセキュリティ評価をより広い式に組み込んでいます。流動性が50%と最も重く、次いでサイバーセキュリティが20%、規制が15%、インシデント履歴が10%、準備金証明が5%です。更新されたスコアは、変動幅の発生から48時間以内にCoinGeckoに表示されます。
このアップデートへの道筋
CoinGeckoは過去1年間にわたり、複数のアップデートを通じて基盤を整えてきました。2026年5月の「Basilisk Update」では、Trust Scoreの方法論が洗練され、2026年1月には証拠金追跡機能の強化が実施されました。
新しいシステムのガイドラインドキュメントは2026年8月6日にCoinGeckoのサポートページに公開され、正式な実装は2026年9月2日に実施されました。
CORE3を展開するHackenは、スマートコントラクト監査とブロックチェーンセキュリティ評価で評価を築いてきました。同社の関与により、スコアリングプロセスに第三者の信頼性が加わったことで、サイバーセキュリティ要素はCoinGeckoの内部基準ではなく、独立したセキュリティ専門家の手法に依存するようになりました。
数字が明らかにする取引所のセキュリティ
48%という数値は、トレーダーが立ち止まるべきものです。CORE3が評価した取引所のほぼ半数が、準備金証明、ペネトレーションテスト、またはバグバウンティプログラムのいずれの基本的なセキュリティ実践にも準拠していることを示すことができませんでした。
証明可能な準備金とは、取引所が保有していると主張する資産を実際に保有していることを暗号的に示す実践です。セキュリティ専門家が取引所のシステムを攻撃し、脆弱性を発見するペネトレーションテストは、従来の金融およびエンタープライズテクノロジー分野で標準的な実践です。バグバウンティプログラムは、独立した研究者にセキュリティ上の欠陥を発見・報告する報酬を支払います。
一方で、すべての3つの基準を満たした5.2%の取引所は、機関級の信頼を得るために着実に成長している小さなグループを形成しています。
