Как читать эти оценки: каждая выведена из опубликованных и проверяемых раскрытий — аттестаций подтверждения резервов, публичных реестров регуляторов, заявленных страховых фондов и документально подтверждённой истории инцидентов — по весовой методике ниже. Если биржа что-то не раскрывает, мы помечаем это как непроверенное, а не предполагаем. Это не аудит и не инвестиционный совет; оценки отражают опубликованные данные на момент нашей последней проверки.
dYdX
dYdX is a non-custodial perpetuals protocol where balances stay in user-controlled wallets and an on-chain insurance fund is financed by a 1% liquidation fee; it holds no exchange licence in any jurisdiction, and a March 2024 attack cost roughly $9m, about 40% of the v3 insurance fund at the time.
АвторSafety DeskСтарший редактор по безопасности бирж
Наш обзор dYdX
dYdX — единственная площадка здесь, которая никогда не держит ваши деньги, и единственная, у которой нет биржевой лицензии нигде. Это один и тот же факт с двух сторон, и C — то, что выдаёт за него наша рубрика.
Что подтверждается
dYdX — некастодиальный протокол бессрочных контрактов: балансы остаются в кошельках, которыми управляете вы, и проверяются напрямую в блокчейне, поэтому аттестация резервов не нужна, а раскрывать соотношение горячего и холодного хранения нечего. Это два самых весомых фактора нашей рубрики, и dYdX проходит оба за счёт архитектуры, а не политики: в такой конструкции сценарий отказа кастодиана попросту неприменим.
Где доказательства заканчиваются
Биржевой лицензии нет ни в одной юрисдикции. Протокол v4 работает на собственном блокчейне на Cosmos SDK под управлением сообщества, при поддержке dYdX Trading Inc. в Сан-Франциско и фонда dYdX Foundation в Цуге. Пользователи из США и Канады блокируются на уровне интерфейса, а не каким-либо лицензированным лицом, — это техническое ограничение, а не поднадзорное. По нашей методике провал фактора регулирования ограничивает оценку уровнем C, как бы хорошо площадка ни выступила в остальном, и именно этот потолок здесь и срабатывает. Ончейн-фонд страхования финансируется 1-процентной комиссией с ликвидаций и проверяется в блокчейне, но его баланс не раскрывается; атака в марте 2024 года поглотила около 40% фонда v3, а голосование DAO в марте 2025 года вывело из него $10 млн USDC на покрытие операционных расходов. Сама атака 5 марта 2024 года стоила около $9 млн. Отдельно уязвимость депозитного прокси была использована «белым» хакером, спасшим около $2 млн до того, как до них добрались злоумышленники. Один из двух наших источников не зафиксировал подтверждённых инцидентов вовсе.
Как читать оценку
Кастодиального риска, который вы принимаете на любой другой площадке этого сайта, здесь нет — он заменён риском смарт-контрактов и управления, и отвечать за них некому по лицензии. Этот обмен и есть решение, а не буква оценки.
Разбивка оценки
Каждая оценка KripZen складывается из одних и тех же пяти взвешенных проверок. Вот как dYdX проходит каждую из них.
- Доказательство резервовВес 30%
Non-custodial: balances stay in user-controlled wallets and are verifiable directly on-chain, so no reserve attestation is needed.
Что это значит → соответствует этому фактору - ХранениеВес 25%
Non-custodial protocol — it never takes custody of user funds, so there is no hot/cold split to disclose.
Что это значит → соответствует этому фактору - РегулированиеВес 20%
Holds no exchange licence in any jurisdiction; the v4 protocol runs on its own Cosmos SDK chain under community governance, supported by dYdX Trading Inc. in San Francisco and the dYdX Foundation in Zug. U.S. and Canadian users are blocked at the interface layer rather than by any licensed entity.
Что это значит → не соответствует этому фактору - СтрахованиеВес 15%
An on-chain insurance fund financed by a 1% fee on liquidations, verifiable on-chain but with no disclosed balance; a March 2024 attack consumed roughly 40% of the v3 fund, and a March 2025 DAO vote moved $10m USDC out of it to cover operating expenses.
частично или не проверено - История инцидентовВес 10%
Roughly $9m lost in a targeted attack on 5 March 2024, about 40% of the v3 insurance fund at the time; separately, a deposit-proxy vulnerability was exploited by a white hat to rescue about $2m before attackers reached it. One of our two sources recorded no confirmed incident.
частично или не проверено