CoinGecko замінив двигун своєї централизованої біржі Trust Score, перейшовши зі старої платформи CER.live на CORE3 — інструмент інтелекту про ризики, розроблений компанією з безпеки блокчейну Hacken. Ця зміна впливає на оцінку 166 централизованих бірж за кібербезпекою, а ранні результати демонструють досить неблагополучну картину рівня безпеки галузі.
За розширеною оцінкою CORE3 193 бірж, приблизно 48% не надають жодних доказів наявності доказів резервів, тестування на проникнення чи програм нагород за виявлення помилок. Лише близько 5,2% оцінених бірж задовольняють усі три критерії.
Як працює нова система оцінювання
CORE3 вводить те, що вона називає рамкою ймовірності втрат (PoL), яка є структурованим способом оцінки ймовірності втрати ваших коштів біржею. Система оцінює біржі за трьома основами: безпека — 50% ваги, платоспроможність — 30% та прозорість — 20%.
Це значуще розширення від CER.live, який раніше зосереджувався переважно на чистих показниках безпеки. Нова модель враховує те, що індустрія дізналася важким шляхом через крахи, такі як FTX: біржа може мати гідну технічну безпеку і все ще бути неплатоспроможною.
Загальний показник довіри CoinGecko включає оцінку кібербезпеки CORE3 до ширшої формули. Найбільший ваговий коефіцієнт має ліквідність — 50%, далі йде кібербезпека — 20%, регулювання — 15%, історія інцидентів — 10% та підтвердження резервів — 5%. Оновлені показники з’являться на CoinGecko протягом 48 годин після будь-якої зміни.
Шлях до цього оновлення
CoinGecko заклав основу за допомогою кількох оновлень протягом останнього року. «Оновлення Basilisk» у травні 2026 року вдосконалило методологію Trust Score, а в січні 2026 року було запроваджено покращення відстеження доказів резервів.
Інструкції для нової системи були опубліковані на сторінках підтримки CoinGecko 6 серпня 2026 року, а офіційне впровадження відбулося 2 вересня 2026 року.
Hacken, компанія, що стоїть за CORE3, здобула свою репутацію завдяки аудиту смартконтрактів та оцінці безпеки блокчейну. Її участь додає третій рівень довіри до процесу оцінювання, причому компонент кібербезпеки тепер ґрунтується на методології незалежного спеціаліста з безпеки, а не на внутрішніх критеріях CoinGecko.
Що числа розкривають про безпеку біржі
Цифра 48% — це та, що повинна зупинити трейдерів. Майже половина бірж, оцінених CORE3, не змогла підтвердити відповідність жодній з трьох фундаментальних практик безпеки: доказ резервів, тестування на проникнення або програми винагород за виявлення помилок.
Доведення резервів — це практика криптографічного підтвердження того, що біржа дійсно має активи, які стверджує, що володіє. Тестування на проникнення, під час якого найняті фахівці з безпеки намагаються порушити системи біржі, щоб виявити вразливості, є стандартною практикою у традиційних фінансах та корпоративних технологіях. Програми баг-баунтів виплачують гроші незалежним дослідникам за виявлення та повідомлення про безпекові недоліки.
На іншому кінці спектру 5,2% бірж, які задовольнили всі три критерії, становлять невелику, але зростаючу групу, яка позиціонує себе для довіри на рівні інституційних інвесторів.
