CoinGecko atualiza a pontuação de segurança cibernética da exchange com a CORE3 da Hacken

iconCryptoBriefing
Compartilhar
AI summary iconResumo
CoinGecko atualizou seu Trust Score para exchanges centralizadas, substituindo o CER.live pelo CORE3 da Hacken para avaliar melhor os riscos de cibersegurança. O novo modelo avalia 193 exchanges em termos de segurança, solvência e transparência, com 48% não conseguindo demonstrar prova de reservas ou implementar programas de bug bounty. O Trust Score ampliado agora considera liquidez, regulamentação e histórico de incidentes. A mudança entrou em vigor em 2 de setembro de 2026, após um ano de preparação. As notícias sobre exchanges de criptomoedas destacam o crescente foco em prevenir ataques a exchanges.

CoinGecko substituiu o mecanismo por trás de seu Trust Score para exchanges centralizadas, migrando da antiga plataforma CER.live para o CORE3, uma ferramenta de inteligência de risco desenvolvida pela empresa de segurança blockchain Hacken. A mudança afeta como 166 exchanges centralizadas são avaliadas em termos de cibersegurança, e os primeiros resultados apresentam uma imagem pouco favorável da higiene de segurança da indústria.

Na avaliação expandida do CORE3 de 193 exchanges, cerca de 48% não oferecem nenhuma evidência de proof of reserves, testes de penetração ou programas de bug bounty. Apenas cerca de 5,2% das exchanges avaliadas atenderam a todos os três critérios.

Como funciona a nova pontuação

O CORE3 introduz o que chama de framework de Probabilidade de Perda (PoL), que é essencialmente uma maneira estruturada de estimar a probabilidade de uma exchange perder seu dinheiro. O sistema avalia as exchanges em três pilares: segurança com peso de 50%, solvência com 30% e transparência com 20%.

Essa é uma expansão significativa em relação ao foco mais restrito da CER.live, que se concentrava principalmente em métricas de segurança puras. O novo modelo reconhece algo que a indústria aprendeu da maneira mais difícil por meio de colapsos como o da FTX: uma exchange pode ter uma segurança técnica adequada e ainda assim ser insolvente.

Anúncio

A pontuação de confiança mais ampla da CoinGecko integra a avaliação de cibersegurança do CORE3 em uma fórmula mais abrangente. A liquidez tem o peso mais alto, com 50%, seguida por cibersegurança com 20%, regulamentação com 15%, histórico de incidentes com 10% e prova de reservas com 5%. Pontuações atualizadas aparecerão na CoinGecko dentro de 48 horas de qualquer variação.

O caminho para esta atualização

CoinGecko estabeleceu as bases por meio de várias atualizações ao longo do último ano. A "Atualização Basilisk", em maio de 2026, aprimorou a metodologia do Trust Score, enquanto melhorias no rastreamento de provas de reservas foram implementadas em janeiro de 2026.

A documentação de orientação para o novo sistema foi publicada nas páginas de suporte da CoinGecko em 6 de agosto de 2026, com a implementação formal ocorrendo em 2 de setembro de 2026.

A Hacken, empresa por trás do CORE3, construiu sua reputação com auditorias de contratos inteligentes e avaliações de segurança de blockchain. Sua participação adiciona uma camada de credibilidade de terceiros ao processo de pontuação, com o componente de cibersegurança agora baseado na metodologia de um especialista em segurança independente, em vez do critério interno da CoinGecko.

O que os números revelam sobre a segurança da exchange

A cifra de 48% é a que deveria fazer os traders refletirem. Quase metade das exchanges avaliadas pela CORE3 não conseguiu demonstrar conformidade com nenhuma das três práticas fundamentais de segurança: prova de reservas, teste de penetração ou programas de recompensa por bugs.

A prova de reservas é a prática de demonstrar criptograficamente que uma exchange realmente possui os ativos que afirma detentar. Testes de penetração, nos quais profissionais de segurança contratados tentam invadir os sistemas da exchange para encontrar vulnerabilidades, são práticas padrão na finança tradicional e na tecnologia empresarial. Programas de bug bounty pagam pesquisadores independentes para encontrar e relatar falhas de segurança.

Na outra extremidade do espectro, os 5,2% das exchanges que atenderam a todos os três critérios representam um pequeno, mas crescente grupo se posicionando para a confiança de nível institucional.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.