Como ler estas notas: cada uma é derivada de divulgações publicadas e verificáveis — atestações de prova de reservas, registros públicos dos reguladores, fundos de seguro divulgados e o histórico documentado de incidentes — segundo a rubrica ponderada abaixo. Quando uma exchange não divulga algo, marcamos como não verificado em vez de presumir. Não são auditorias nem consultoria de investimento; refletem o que estava publicado na data da nossa última revisão.
dYdX
dYdX is a non-custodial perpetuals protocol where balances stay in user-controlled wallets and an on-chain insurance fund is financed by a 1% liquidation fee; it holds no exchange licence in any jurisdiction, and a March 2024 attack cost roughly $9m, about 40% of the v3 insurance fund at the time.
PorSafety DeskEditor Sênior de Segurança de Exchanges
Nossa análise de dYdX
A dYdX é a única plataforma aqui que nunca detém o seu dinheiro e a única sem licença de exchange em parte alguma. São o mesmo facto visto de dois lados, e o C é o que a nossa grelha devolve para ele.
O que se confirma
A dYdX é um protocolo de perpétuos não custodial: os saldos ficam em carteiras que você controla e são verificáveis diretamente on-chain, pelo que não é necessária qualquer atestação de reservas e não há repartição entre frio e quente para divulgar. Estes são os dois fatores mais pesados da nossa grelha, e a dYdX passa ambos por arquitetura e não por política — um desenho em que o modo de falha de um custodiante simplesmente não se aplica.
Onde a evidência termina
Não detém licença de exchange em qualquer jurisdição. O protocolo v4 corre na sua própria cadeia Cosmos SDK sob governação comunitária, apoiado pela dYdX Trading Inc. em São Francisco e pela dYdX Foundation em Zug. Utilizadores dos EUA e do Canadá são bloqueados na camada da interface e não por qualquer entidade licenciada — uma restrição técnica, não supervisionada. Segundo a nossa metodologia, um fator de regulação reprovado limita a nota a C por melhor que a plataforma pontue no resto, e é exatamente esse limite que aqui se aplica. O fundo de seguro on-chain é financiado por uma taxa de 1% sobre liquidações e é verificável on-chain, mas nenhum saldo é divulgado; um ataque em março de 2024 consumiu cerca de 40% do fundo da v3, e uma votação da DAO em março de 2025 retirou $10 milhões em USDC para cobrir despesas operacionais. Esse ataque, a 5 de março de 2024, custou cerca de $9 milhões. Separadamente, uma vulnerabilidade no proxy de depósitos foi explorada por um white hat para resgatar cerca de $2 milhões antes de os atacantes lá chegarem. Uma das nossas duas fontes não registou qualquer incidente confirmado.
Como ler a nota
O risco de custódia que assume em todas as outras plataformas deste site está aqui ausente, e é substituído por risco de contratos inteligentes e de governação, sem ninguém licenciado para responder por nenhum deles. Essa troca é a decisão, não a letra.
Detalhamento da nota
Toda nota da KripZen vem das mesmas cinco verificações ponderadas. Veja como dYdX se sai em cada uma.
- Prova de reservasPeso 30%
Non-custodial: balances stay in user-controlled wallets and are verifiable directly on-chain, so no reserve attestation is needed.
O que isso significa → atende a este fator - CustódiaPeso 25%
Non-custodial protocol — it never takes custody of user funds, so there is no hot/cold split to disclose.
O que isso significa → atende a este fator - RegulaçãoPeso 20%
Holds no exchange licence in any jurisdiction; the v4 protocol runs on its own Cosmos SDK chain under community governance, supported by dYdX Trading Inc. in San Francisco and the dYdX Foundation in Zug. U.S. and Canadian users are blocked at the interface layer rather than by any licensed entity.
O que isso significa → não atende a este fator - SeguroPeso 15%
An on-chain insurance fund financed by a 1% fee on liquidations, verifiable on-chain but with no disclosed balance; a March 2024 attack consumed roughly 40% of the v3 fund, and a March 2025 DAO vote moved $10m USDC out of it to cover operating expenses.
parcial ou não verificado - Histórico de incidentesPeso 10%
Roughly $9m lost in a targeted attack on 5 March 2024, about 40% of the v3 insurance fund at the time; separately, a deposit-proxy vulnerability was exploited by a white hat to rescue about $2m before attackers reached it. One of our two sources recorded no confirmed incident.
parcial ou não verificado