Anuncie na KripZen — coloque sua marca diante de um público global de criptomoedas.Fale conosco →

← Voltar às Pontuações de Segurança

Como ler estas notas: cada uma é derivada de divulgações publicadas e verificáveis — atestações de prova de reservas, registros públicos dos reguladores, fundos de seguro divulgados e o histórico documentado de incidentes — segundo a rubrica ponderada abaixo. Quando uma exchange não divulga algo, marcamos como não verificado em vez de presumir. Não são auditorias nem consultoria de investimento; refletem o que estava publicado na data da nossa última revisão.

B

HTX

HTX publishes monthly Merkle-tree proof of reserves that excludes corporate holdings, discloses only a Pakistani no-objection certificate among its authorisations, blocked the entire EU rather than seek MiCA licensing, and faces UK FCA High Court proceedings.

3.7/5
Nota de segurança

PorSafety DeskEditor Sênior de Segurança de Exchanges

Nossa análise de HTX

A HTX publica um dos mais longos registos ininterruptos de prova de reservas deste conjunto e quase não detém autorizações que tenhamos conseguido confirmar. O B assenta quase inteiramente na primeira dessas coisas.

O que se confirma

A prova de reservas em árvore de Merkle é publicada mensalmente, numa série de 36 meses consecutivos em outubro de 2025 e com a mais recente publicada em julho de 2026. A consistência ao longo desse período é em si mesma uma evidência: um programa que atravessa três anos de condições de mercado é mais difícil de encenar do que um instantâneo isolado. Note-se um limite declarado na própria prova: as posições da empresa estão excluídas, pelo que o que é provado é a cobertura do lado dos clientes, não todo o balanço da empresa.

Onde a evidência termina

De todas as autorizações que a HTX enumera, apenas um certificado de não objeção da PVARA do Paquistão foi confirmado. Não detém autorização MiCA nem britânica e, em vez de a procurar, bloqueou toda a União Europeia a partir de 1 de julho de 2026 — uma decisão que remove a questão em vez de a responder. A FCA britânica instaurou um processo no High Court contra a Huobi Global S.A. a 21 de outubro de 2025 por promoções financeiras ilegais. Nenhum valor de seguro ou fundo de segurança está publicamente confirmado, o que é uma lacuna de divulgação e não a conclusão de que não exista. Revisores externos descrevem o armazenamento frio como isolado da rede, com módulos de segurança de hardware e controlos multiassinatura, mas nenhuma repartição entre frio e quente é divulgada e não conseguimos confirmá-la na fonte. Cerca de $7,9 a 8 milhões, ou 5.000 ETH, foram roubados em setembro de 2023; aproximadamente 95% foram recuperados por negociação com o atacante, foi paga uma recompensa white-hat de 5% e não foram reportadas perdas de utilizadores.

Como ler a nota

Pode verificar o que a HTX diz que detém. Não pode, na maior parte do mundo, verificar quem está autorizado a detê-lo. Se a sua jurisdição lhe importa, essa lacuna é a análise inteira.

Detalhamento da nota

Toda nota da KripZen vem das mesmas cinco verificações ponderadas. Veja como HTX se sai em cada uma.

  • Prova de reservasPeso 30%

    Monthly Merkle-tree proof of reserves, a run of 36 consecutive months as of October 2025 and most recently published July 2026; corporate holdings are excluded from the proof.

    O que isso significa → atende a este fator
  • CustódiaPeso 25%

    Cold storage is described by third-party reviewers as air-gapped with hardware security modules and multi-signature controls, but no cold/hot split is disclosed and we could not confirm one from a primary source.

    O que isso significa → parcial ou não verificado
  • RegulaçãoPeso 20%

    Only a Pakistan PVARA no-objection certificate was confirmed among its listed authorisations; it holds no MiCA or UK authorisation and blocked the entire European Union from 1 July 2026 rather than seek one. The UK FCA began High Court proceedings against Huobi Global S.A. on 21 October 2025 over illegal financial promotions.

    O que isso significa → parcial ou não verificado
  • SeguroPeso 15%

    No insurance or safety-fund figure is publicly confirmed. That is a disclosure gap rather than confirmation that none exists.

    parcial ou não verificado
  • Histórico de incidentesPeso 10%

    About $7.9–8m (5,000 ETH) stolen in September 2023; roughly 95% was recovered by negotiation with the attacker, with a 5% white-hat bounty paid and no user losses reported.

    parcial ou não verificado

Outras exchanges que avaliamos

A-KrakenKraken holds a Wyoming SPDI charter, CFTC and SEC registrations and two EU MiCA authorisations, and has published Merkle-tree proof of reserves verified by Armanino LLP since February 2022; it discloses no insurance-fund figure.B-BinanceBinance publishes a self-attested proof-of-reserves page and a $1bn SAFU user-protection fund, which covered the May 2019 hot-wallet theft of about 7,000 BTC in full; it settled U.S. Bank Secrecy Act and sanctions charges for $4.3bn in November 2023 and remains under a five-year DOJ compliance monitorship.B+BitgetBitget publishes a monthly open-source Merkle-tree proof of reserves showing BTC at 138% and ETH at 181%, and cites a protection fund its own sources size differently; ASIC issued an investor alert in July 2025 over unlicensed high-leverage derivatives.B-BybitBybit publishes monthly Merkle-tree proof of reserves audited by Hacken OU and holds a partial EU MiCA licence in Austria; it stayed solvent after the February 2025 theft of roughly $1.46–1.5bn — the largest exchange hack on record — replenishing reserves in full within 72 hours.BCoinbaseCoinbase is a publicly traded, SEC-reporting U.S. company licensed in 45 states and holding a New York BitLicense, and the SEC's 2023 case against it was dismissed with prejudice in February 2025; it runs no crypto-specific proof-of-reserves programme and its last disclosed crime-insurance figure dates from 2019.B-Crypto.comCrypto.com discloses more than $870m of insurance cover, had its SEC investigation closed with no action in March 2025 and holds a Malta MiCA authorisation; its proof-of-reserves position is contested between our sources, and it reimbursed all users after a January 2022 incident that drained about $34–35m from 483 accounts.