选择交易所不仅仅是比较手续费、币种数量或应用程序的外观。诸如公司的法律身份、许可证状态、用户资产的保管方式、安全事件的历史以及提款质量等信息也很重要;然而,这些信息在伊朗的交易所中并没有以统一的格式发布。
米汉区块链为此研究定义了30个具体标准,并用这些标准对17家参与比较服务的交易所进行了评估。
这个指标并不会对交易所的安全性做出最终判断。交易所的状态是变化的,部分风险也与每个用户的使用方式有关。因此,接下来我们还列出了一些在存款前需要您自己检查的事项。
对伊朗交易所服务的比较,交易所比较指南通常将手续费、市场数量、存取款网络、应用程序和交易功能放在一起。这些信息对于日常选择是有用的。当前的指标则集中在另一个方面:交易所关于身份、储备、安全性和市场质量的声明是否可验证?
伊朗交易所的问题历史表明,功能多并不总意味着风险更小。提款延迟、长时间的故障、响应能力差或对交易所责任的模糊可能会直接对用户造成伤害。因此,代币数量或应用程序的外观并未纳入韧性评分。
一个交易所可能提供良好的用户体验,但关于储备或法律结构的信息却很少。另一个交易所可能功能较少,但提供了更清晰的文件。表格显示了这些差异,以便用户的选择不仅仅基于广告。
因此,交易所因未发布信息而得零分;但仅凭几个笼统的声明也不足以获得高排名。
“信息覆盖率”一栏显示每个结果依赖于多少数据。
中央银行关于加密货币经纪商的设立、运营、解散和监督的指令是内部指标的基础。该文本规定了设立许可证和运营许可证、资本、管理者资格、公司治理、内部控制、反洗钱、审计财务报表、债务比率、流动比率、履约保证、储备证明以及许可证取消或解散的条件。
根据米汉区块链的报告,一级最低资本的批准金额为4000亿里亚尔,二级为40000亿里亚尔。最终文本与1404年9月的草案有所不同;因此,评估应以最新批准版本及其后续修正案为基础,而不是保留在网站上的早期版本中的数字。
许可证是一个重要且<<关键>>的标准,但许可证并不等于用户资产的保证。监管机构可以确定进入和活动的框架;然而,独立评估仍需单独评估资本、流动性、储备、控制质量、安全事件和提款能力。
中央银行在1404年迪月宣布,没有任何加密货币交易所获得该机构的正式许可证。该声明描述了当时的状态,不应未经审查地推广到1405年。在每个指标周期中,许可证状态仅通过监管机构的公共名单、书面回复或可验证的编号和有效文件进行记录。如果没有这样的文件,状态为<<未知>>;既不是<<无许可证>>也不是<<有许可证>>。
储备证明并不是审计财务报表。
PCAOB关于储备证明报告的指南警告称,PoR并不是审计。这些报告通常在特定时间提供资产的快照,可能不涵盖负债、客户权益、借入资产、内部控制和报告日期后的状态。
米汉区块链的文章关于伊朗交易所储备证明的必要性引入了交易所获取足够资产的公共讨论。然而,在当前指标中,仅展示几个钱包地址或宣布100%的比例并不能获得满分。
米汉区块链的储备证明指南也解释了储备证明可以显示资产的存在,但具有固有的局限性。因此,指标将五个主题分开:资产分离、保管模型、PoR的覆盖和频率、负债证明,以及储备的使用或抵押限制。
当用户能够检查其在负债总额中的份额,资产清单全面,地址和计算方法清晰,表外承诺未被排除,并且独立评估者明确写出工作的限制时,PoR的价值更高。即使在这种情况下,PoR也应与审计财务报表和保管控制一起理解,而不是替代它们。
Kaiko在2026年第二季度对集中式现货交易所进行了六个方面的评估:治理、商业、技术、数据质量、安全性和流动性。Miha Blockchain接受了Kaiko的多维加权结构,但针对伊朗市场的风险进行了重新设计:财务韧性和保管权重独立计算,而《证据覆盖》则单独发布。
FSB和IOSCO的数字资产市场框架集中于利益冲突、市场操纵、客户资产保护、操作和技术风险、监管合作以及向散户客户的分配。
IOSCO的最终报告还将客户资产的分离、保管模型的披露、交易、做市和资产保管之间的利益冲突管理,以及市场透明度规则视为投资者保护的核心。这些标准已纳入保管、市场质量、治理和用户权利的栏目中。
30个标准被分为六个组别进行审查:法律和监管状态、财务健康、资产保管和储备、安全性和服务持续性、市场质量和提款,以及信息透明度和用户权利。所有标准的重要性并不相同;例如,储备和提款的可能性在平台的表面功能中占有更大的权重。以下表格显示了每个标准的具体定义。
要阅读最终结果,并不需要了解本部分的所有技术细节。这些表格已发布以便于方法的透明性。
| 代码 | 标准 | 操作定义 | 权重 | 关键 |
|---|---|---|---|---|
| G1 | 法律身份、注册号和正式地址 | 法律名称、注册号、国家识别号、地址以及品牌与公司之间的明确关系应已发布。 | 4 | 是 |
| G2 | 许可证或许可证申请状态 | 许可证类型、发证机构、编号、范围和有效日期应可由监管机构验证。 | 5 | 是 |
| G3 | 最终所有权和关键管理人员 | 应公布有效股东、最终受益人、董事会成员和高管的可查阅背景。 | 4 | 否 |
| G4 | 控制结构和利益冲突 | 应有审计、风险和合规委员会,控制的独立性和利益冲突政策应有文档记录。 | 4 | 是 |
| G5 | AML/CFT、KYC和交易监控 | 身份验证、反洗钱、反恐融资政策和交易监控应明确且最新。 | 3 | 否 |
| 代码 | 标准 | 操作定义 | 权重 | 关键 |
|---|---|---|---|---|
| F1 | 审计财务报表 | 最新的财务报表、附注、独立审计师的意见和特定财务期间应可用。 | 5 | 是 |
| F2 | 资本充足性和资金来源 | 注册资本及其与活动类型和最低要求的一致性,需附有可靠的文件。 | 4 | 是 |
| F3 | 债务比率 | 基于审计财务报表计算的债务比率应与规定的限度进行比较。 | 4 | 否 |
| F4 | 流动比率和公司流动性 | 基于审计数据,评估以流动资产覆盖当前债务的能力。 | 4 | 是 |
| F5 | 承诺的保证和恢复/退出计划 | 确保承诺的履行、财务持续性计划、客户的偿还和退出或解散程序应明确。 | 3 | 是 |
| 代码 | 标准 | 操作定义 | 权重 | 关键 |
|---|---|---|---|---|
| C1 | 客户资产与公司资产的分离 | 客户的法定货币和加密资产应在分开的账户和钱包中保管,并且这种分离应有文档记录。 | 5 | 是 |
| C2 | 保管模型和密钥控制 | 受托机构、保管地点、密钥控制、多签名/MPC、地理分布和第三方应披露。 | 4 | 是 |
| C3 | 储备证明:覆盖和频率 | 被覆盖的资产、地址、拍摄时间、频率和PoR验证方法应明确。 | 4 | 否 |
| C4 | 债务证明和用户验证的可能性 | 对客户的债务、表外承诺和Merkle/个人验证方法应在审查范围内。 | 4 | 是 |
| C5 | 抵押、借贷和储备使用限制 | 评估日的资产借贷、抵押、借贷或公司使用储备的情况应进行审查和披露。 | 3 | 是 |
| 代码 | 标准 | 操作定义 | 权重 | 关键 |
|---|---|---|---|---|
| S1 | 安全审计和标准 | 应有独立审计、测试范围、日期、评估机构和如ISO 27001或等效控制的标准文档。 | 3 | 否 |
| 代码 | 标准 | 操作定义 | 权重 | 关键 |
|---|---|---|---|---|
| S2 | 热/冷钱包架构与提款控制 | 应说明冷存储的比例、热钱包的上限、多签名、白名单和提款控制。 | 3 | 是 |
| 代码 | 标准 | 操作定义 | 权重 | 关键 |
|---|---|---|---|---|
| S3 | 事件历史与响应质量 | 记录重要事件、发现时间、损失范围、通知、事故后的补偿与修正。 | 3 | 是 |
| S4 | 业务连续性与危机恢复 | 记录RTO/RPO、备份、替代网站、危机测试和公共状态页面。 | 3 | 否 |
| S5 | 用户账户安全与漏洞披露 | 应具备2FA、反钓鱼、会话管理、提款通知、漏洞赏金计划和漏洞报告路径。 | 3 | 否 |
| 代码 | 标准 | 操作定义 | 权重 | 关键 |
|---|---|---|---|---|
| M1 | 可靠的交易量 | 交易量应有原始数据支持,需有自交易/虚假交易的删除方法和可再现性。 | 3 | 否 |
| M2 | 深度、价差与滑点 | 在特定水平上测量订单深度、价差和标准订单大小及主要交易对的滑点。 | 4 | 是 |
| M3 | 在压力下的流动性稳定性 | 在低流动性时段、价格跳动、银行干扰和操作危机中测试市场质量。 | 3 | 否 |
| M4 | 市场监控与交易冲突 | 应有操纵控制、洗售交易、员工交易、相关市场制造和市场暂停流程的透明度。 | 3 | 是 |
| M5 | 提现性能与规则 | 记录实时处理时间、限额、网络费用、计划停机和提现SLA。 | 2 | 是 |
| 代码 | 标准 | 操作定义 | 权重 | 关键 |
|---|---|---|---|---|
| D1 | 费用与变更历史 | 交易、存款、提款和附加服务的费用及变更历史和计算示例应公开。 | 2 | 否 |
| D2 | 公共数据质量与API | 交易、订单簿、OHLCV、API文档、速率限制和最终状态应准确且可验证。 | 2 | 否 |
| D3 | 使用条款与风险披露 | 资产所有权、责任范围、制裁风险、资产冻结、资产删除和条款变更应有版本和日期的清晰说明。 | 2 | 是 |
| D4 | 投诉、支持与争议解决 | 应有正式投诉渠道、响应时间、上诉路径、投诉解决统计和争议解决机构的明确说明。 | 2 | 否 |
| D5 | 隐私与数据事件 | 应明确收集的数据类型、存储地点/时间、与第三方共享、用户权利和数据泄露披露程序。 | 2 | 是 |
每个评分都有来源和审查日期的记录;从官方文件和财务报表到交易所的网页、链上数据、API或可验证的媒体报告。如果找不到足够的证据,结果将保持为<<不明确>>。
在评估交易所的身份时,来源的可靠性至关重要。监管机构的文件、审计财务报表和可再生数据比广告声明更具权威性。交易所提供的信息在与独立来源核对后才会被纳入评估之中。
文件的日期也很重要。每次更新时,许可证、提款和安全事件都会重新审查;市场数据必须是最新的,年度财务报表也需要更新。
Miha Blockchain 如何验证交易所的身份?
Miha Blockchain 从每个交易所获取公司的正式名称、网站、注册号、国家识别号、首席执行官的资料、成立年份、办公室地址、官方渠道、指定代表和成立公告的图片。这些信息有助于将交易所品牌与注册公司及其正式问责路径联系起来。
信息表会与官方公报或注册系统进行核对。此部分的结果有三种情况:<<已确认>>、<<需要消除不一致>>或<<未收到回复>>。未回复表格不会得分,仅作为信息不足记录。
首席执行官的国家识别号、代表的联系方式、办公室地址和邮政编码、经济代码以及上传的文件不会在文章中公开。仅显示必要的信息以供公众介绍和验证交易所。
仅凭指令并不能明确每个交易所的状态。许可证的公共列表、许可证类型、服务范围和有效日期必须在数据截止日期时进行检查。该指标区分了<<没有许可证>>、<<正在匹配或申请中>>和<<未找到公共文件>>。
钱包地址可以显示部分资产的存在;但是,没有对客户的债务、资产负债表外的义务、所有权和未抵押的情况,无法得出偿还能力的结论。因此,在这一指标中,PoR 仅占 100 分中的四分;保管和储备的组合占 20% 的权重,财务报表也会单独评估。
在 Miha Blockchain 中,Excoino 案例表明,提款的长期延迟、信息质量、索赔支付的顺序以及用户访问法律途径的能力必须转化为独立指标。品牌的历史或用户数量不能替代清算能力。在对个人的评估中,每个声明仅基于发布的文件和被评估方的正式回复。
对 Nobitex 黑客事件的剖析显示了热钱包和冷钱包架构的重要性;但是,安全指标并不只是根据冷存储的百分比来评分。发现时间、事件范围、服务持续性、信息披露、补偿、控制措施的修正和事件后报告的可验证性也有独立的评分。
关于 1404 年 6 月网络攻击后伊朗交易所的状态报告显示,一次事件可能会同时停止多个平台的存款和提款。这种共同依赖性必须在业务连续性测试和压力情景中考虑。
Miha Blockchain 的指南解释了伊朗交易所在保护资产方面的能力,区分了热钱包和冷钱包以及用户账户的控制。该指标将这些控制与文件、测试频率和事件响应质量联系起来。
分析显示,限制访问基础设施、稳定币发行者、外部托管或云服务可能会影响用户资产。交易所应解释其重要依赖关系、封锁场景和安全资产转移计划。
流动性文章指出,交易所评估的标准存在虚假交易量的问题。该指标不应仅依赖于交易量数字,而应评估订单深度、价差、滑点、流动性集中度和市场在紧张时段的行为。数据应能够根据订单大小和采样时间明确可重现。
数字货币保险指南解释,交易所保险不一定是政府覆盖或完全损失保障。在指标中,仅使用“保险”一词并不加分。保险公司名称、保单、总上限、每位用户的免赔额、例外情况、承保事件类型和赔偿历史都应可供审查。没有财务报表和明确提款规则的内部基金,在最佳情况下被视为有限的见证。
在发布每个交易所的评分之前,首先会发送身份验证表格,以将品牌与法人实体和官方代表连接。然后,证据表、注册不一致和未知事项将提供给该代表,并给予至少五个工作日的回应时间。只有在提供与该标准相符且可验证的文件时,回应才会改变评分。填写身份表格、广告文本或无证据的声明不能替代财务报表、PoR、安全审计或市场数据。
利益冲突也应与结果一起声明:广告、商业合作、联盟、赞助或媒体与交易所之间的任何财务关系。销售或广告团队不参与评分。发布后的评分变更将记录在变更日志中,包括日期、原因、变更标准和先前版本。
Miha Blockchain表格是检查的起点。即使是发布了更多信息的交易所,也可能会面临干扰、黑客攻击或监管限制。在使用之前,请根据您的需求和金额检查以下事项:
没有评分并不意味着证明违规或不安全。在许多情况下,公共信息不足。对于用户来说,这种信息不足是一个决策因素,因为它显示了当前无法准确评估的风险。
不。PoR可以在某一时刻显示资产的存在,但可能无法涵盖债务、借入资产、抵押、内部控制和报告日期后的状态。
不。许可证显示的是监管状态。储备、流动性、保管、安全控制和提款能力需要单独评估。
交易量可能被膨胀或人为制造。订单簿的深度、价差、滑点和在压力下的流动性稳定性提供了更准确的信息。
表单中的敏感数据,包括身份证号、代表的联系方式、地址、邮政编码和上传的文件,不会在公共文本中发布,且访问受到限制。公共评分应依赖于可公开的证人或不披露个人数据的验证结果。媒体与交易所之间的潜在财务关系也会单独披露。
该指标显示在特定日期可审查信息的透明度水平。其结果并不保证未来的安全、赔偿或在任何情况下的提款可能性。Mehan Blockchain会定期更新发布的数据和文件;用户在存款前应根据自身情况检查费用、提款、支持、安全设置和面临风险的资产数量。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

















