CoinGecko 使用 Core3 基础设施更新了交易所网络安全分数
核心要点
- 近一半的接受评估的加密货币交易所缺乏基本的安全措施,例如新评分框架下的储备证明、渗透测试和错误赏金 CoinGecko 已经更换了其中心化交易所 Trust Score 背后的引擎,从旧的 CER.live 平台迁移到了由区块链安全公司 Hacken 构建的风险情报工具 CORE3。
- 根据 CORE3

近一半的接受评估的加密货币交易所缺乏基本的安全措施,例如新评分框架下的储备证明、渗透测试和错误赏金
CoinGecko 已经更换了其中心化交易所 Trust Score 背后的引擎,从旧的 CER.live 平台迁移到了由区块链安全公司 Hacken 构建的风险情报工具 CORE3。这一变化影响了 166 个中心化交易所的网络安全评级,早期结果描绘了该行业安全状况的一幅相当不讨人喜欢的图景。
根据 CORE3 对 193 个交易所的扩展评估,大约 48% 的交易所提供的储备证明、渗透测试或错误赏金计划的证据为零。只有约 5.2% 的评估交易所勾选了所有三个选项。
新评分如何运作
CORE3 引入了所谓的损失概率 (PoL) 框架,该框架本质上是一种结构化方法,用于估计交易所损失资金的可能性。该系统根据三大支柱评估交易所:安全性占 50% 的权重,偿付能力占 30% 的权重,透明度占 20% 的权重。
这是对 CER.live 狭隘关注点的一次有意义的扩展,CER.live 主要关注纯粹的安全指标。新模型承认了行业从 FTX 等崩溃中学到的教训:交易所可以拥有良好的技术安全性,但仍然资不抵债。
更广泛的 CoinGecko 信任评分本身将 CORE3 的网络安全评估纳入了更广泛的公式中。流动性权重最高,占 50%,其次是网络安全,占 20%,监管占 15%,事件历史记录占 10%,储备证明占 5%。更新后的分数将在任何更改后 48 小时内显示在 CoinGecko 上。
本次更新的路径
CoinGecko 在过去一年的几次更新中奠定了基础。 2026 年 5 月的“Basilisk 更新”完善了信任评分方法,同时于 2026 年 1 月推出了储备证明跟踪的增强功能。
新系统的指导文档于 2026 年 8 月 6 日发布在 CoinGecko 的支持页面上,并于 2026 年 9 月 2 日正式实施。
Hacken 是 CORE3 背后的公司,在智能合约审计和区块链安全评估方面建立了声誉。它的参与为评分过程增加了一层第三方可信度,网络安全组件现在依赖于独立安全专家的方法,而不是 CoinGecko 自己的内部规则。
这些数字揭示了有关交易所安全的哪些信息
48% 的数字应该会让交易者停下来。 CORE3 评估的近一半交易所无法证明符合以下三种基本安全实践中的任何一种:储备证明、渗透测试或错误赏金计划。
储备证明是以加密方式证明交易所实际持有其声称持有的资产的做法。渗透测试是传统金融和企业技术中的标准做法,即聘请安全专业人员尝试破坏交易所的系统以发现漏洞。错误赏金计划向独立研究人员付费,以查找和报告安全缺陷。
另一方面,满足所有三个标准的 5.2% 的交易所代表了一个小型但不断增长的群体,将自己定位为机构级信任。
