Como ler estas notas: cada uma é derivada de divulgações publicadas e verificáveis — atestações de prova de reservas, registros públicos dos reguladores, fundos de seguro divulgados e o histórico documentado de incidentes — segundo a rubrica ponderada abaixo. Quando uma exchange não divulga algo, marcamos como não verificado em vez de presumir. Não são auditorias nem consultoria de investimento; refletem o que estava publicado na data da nossa última revisão.
Bitstamp
Bitstamp was the first crypto-asset service provider licensed under MiCA in Luxembourg and has been owned by Robinhood since June 2025; it custodies with BitGo but publishes neither proof of reserves nor an insurance figure, and lost about 19,000 BTC in a 2015 hot-wallet hack.
PorSafety DeskEditor Sênior de Segurança de Exchanges
Nossa análise de Bitstamp
A Bitstamp foi o primeiro prestador de serviços de criptoativos na Europa a receber uma licença MiCA completa e, ao mesmo tempo, publica menos sobre as suas próprias reservas do que quase qualquer plataforma deste conjunto. O C- é a aritmética de um fator muito forte contra três fracos.
O que se confirma
A Bitstamp Europe S.A. recebeu uma licença MiCA completa da CSSF do Luxemburgo a 16 de maio de 2025 — a primeira concessão do género em qualquer parte — e passaportou-a para a UE e o EEE. É também reportada uma BitLicense de Nova Iorque. Desde 2 de junho de 2025 a Bitstamp é propriedade da Robinhood, empresa cotada sujeita a reporte à SEC, o que acrescenta uma camada de reporte financeiro externo que antes não existia acima dela. A custódia está com a BitGo desde 10 de outubro de 2019.
Onde a evidência termina
Não existe programa de prova de reservas. A Bitstamp reporta conformidade SOC 2 e auditorias contabilísticas anuais por uma Big Four, mas nenhuma delas é uma atestação de reservas publicada onde possa comparar o seu próprio saldo. Revisores externos situam cerca de 95% dos ativos em armazenamento frio; a própria Bitstamp não publica qualquer repartição que possamos confirmar. Não é divulgado qualquer fundo de seguro ou de segurança e, embora a custódia esteja com a BitGo, não ficou demonstrado que a apólice da BitGo se estenda aos saldos da Bitstamp. Cerca de 19.000 BTC foram roubados de carteiras quentes em janeiro de 2015 — uma das nossas duas fontes não conseguiu reverificar o episódio num registo primário, e a arquitetura de custódia na BitGo é vários anos posterior ao ataque.
Como ler a nota
Uma licença pioneira na Europa é uma coisa real, datada e verificável, e diz-lhe quem supervisiona a Bitstamp, não o que a Bitstamp detém. Sobre a segunda pergunta esta plataforma está quase muda, e a nota di-lo.
Detalhamento da nota
Toda nota da KripZen vem das mesmas cinco verificações ponderadas. Veja como Bitstamp se sai em cada uma.
- Prova de reservasPeso 30%
No proof-of-reserves programme was found. Bitstamp reports SOC 2 compliance and annual Big Four accounting audits, but those are not published reserve attestations a user can check.
O que isso significa → não atende a este fator - CustódiaPeso 25%
Custodies with BitGo since 10 October 2019 and roughly 95% cold storage is reported by third-party reviewers, but Bitstamp publishes no cold/hot split we could confirm from a primary source.
O que isso significa → parcial ou não verificado - RegulaçãoPeso 20%
Bitstamp Europe S.A. was the first crypto-asset service provider granted a full MiCA licence in Luxembourg, by the CSSF on 16 May 2025 and passported across the EU/EEA, alongside a reported New York BitLicense; since 2 June 2025 it has been owned by Robinhood, an SEC-reporting public company.
O que isso significa → atende a este fator - SeguroPeso 15%
No insurance or safety fund is publicly disclosed. Custody sits with BitGo, whose own policy was not shown to extend to Bitstamp balances. That is a statement about what Bitstamp discloses, not a finding that it is uninsured — but an undisclosed fund is one a user cannot rely on.
não atende a este fator - Histórico de incidentesPeso 10%
About 19,000 BTC stolen from hot wallets in January 2015; Bitstamp recovered and kept operating, and its current BitGo custody architecture postdates the hack by several years. One of our two sources could not re-verify the incident against a primary record.
parcial ou não verificado