Metodología de Puntuación
La metodología propietaria de Cromshield evalúa proyectos cripto en múltiples dimensiones para producir una puntuación de seguridad integral de 0 a 100.
Nuestro sistema de puntuación está diseñado para proporcionar una evaluación objetiva y basada en datos de la seguridad y confiabilidad del proyecto. Cada proyecto se evalúa basándose en datos públicos, análisis en cadena y señales del mercado.
Entendiendo las Puntuaciones
Las puntuaciones van de 0 a 100. Puntuaciones más altas indican una postura de seguridad más fuerte. Las puntuaciones están codificadas por colores para referencia rápida.
Excelente
Bueno
Moderado
Bajo
Crítico
Qué Evaluamos
Nuestra metodología considera una amplia gama de factores en varias áreas clave:
Seguridad del Código — evalúa resultados de auditorías, características de seguridad del token, historial de auditorías de terceros y verificación del código fuente. Los hallazgos se evalúan en el contexto del tipo y funcionalidad esperada de cada proyecto.
Salud Financiera — evalúa la estabilidad financiera incluyendo capitalización de mercado, profundidad de liquidez, transparencia de suministro, presencia en exchanges y métricas de valoración.
Gobernanza y Transparencia — mide la actividad de gobernanza (propuestas on-chain y off-chain), responsabilidad del equipo, divulgación pública e infraestructura de gobernanza.
Comunidad y Social — evalúa el tamaño y crecimiento de la comunidad en plataformas incluyendo presencia en redes sociales, conteos de seguidores y diversidad de plataformas.
Seguridad Operativa — considera el historial del proyecto, madurez operativa, verificación del código fuente, gobernanza de propiedad, historial del deployer y programas activos de bug bounty.
Comportamiento de Mercado — analiza la estabilidad de precios, consistencia del volumen, diversidad de pares de trading y distribución de exchanges.
Integración Ecosistémica — evalúa la cobertura de despliegue multi-cadena, amplitud del ecosistema, listados en exchanges, disponibilidad de código abierto y Valor Total Bloqueado en DeFi cuando aplique.
La importancia relativa de cada categoría se ajusta según el tipo de proyecto evaluado.
Cómo Funcionan las Puntuaciones
Cada proyecto recibe una puntuación que refleja su postura de seguridad actual. Esto es lo que debes saber:
- Las puntuaciones se actualizan regularmente a medida que nuevos datos están disponibles
- Una puntuación refleja el estado actual del proyecto — puede mejorar o empeorar con el tiempo
- Ante la duda, nuestro sistema redondea hacia abajo — priorizamos la cautela
- Las puntuaciones son solo informativas y no constituyen asesoramiento financiero
Evaluación Contextual
No todos los proyectos crypto son iguales. Una stablecoin tiene prioridades de seguridad diferentes a un token meme o una blockchain L1.
Nuestro sistema reconoce diferentes tipos de proyectos y ajusta sus criterios de evaluación en consecuencia. Las reglas específicas de clasificación y ajustes de peso son propietarias.
Señales de Confianza y Clasificación de Riesgo
Las clasificaciones de riesgo se contextualizan usando señales de confianza medibles de datos públicos. Nuestro sistema considera factores como:
- Establecimiento en el mercado — proyectos con presencia significativa tienen mayor responsabilidad
- Historial operativo — trayectorias más largas sin incidentes indican fiabilidad probada
- Accesibilidad del mercado — mayor disponibilidad en exchanges sugiere verificación más amplia
- Estructura de propiedad — el modelo de propiedad del contrato (multisig, timelock, renunciado o clave única) se considera en la evaluación de riesgo
- Programas de bug bounty — programas activos en plataformas como Immunefi señalan compromiso proactivo con la seguridad
- Historial de auditorías de terceros — auditorías por firmas de seguridad reconocidas contribuyen positivamente a la evaluación
Proyectos establecidos con señales de confianza fuertes reciben calificaciones de riesgo ajustadas proporcionalmente. Las funciones de cumplimiento regulatorio en tokens establecidos (como mint, pause y blacklist en stablecoins) se reconocen como funcionalidad esperada y se distinguen de las vulnerabilidades de seguridad.
Lista de Seguridad del Token
Cada proyecto recibe una lista de verificación binaria que cubre áreas clave de riesgo. Las verificaciones se derivan de auditorías publicadas cuando están disponibles, con análisis automatizado complementario. Cada verificación se marca como segura, riesgo o desconocida. La lista se evalúa en el contexto del tipo de proyecto — las funciones esperadas para una stablecoin se tratan diferente que las mismas funciones en un token meme.
Frescura de Datos
Las puntuaciones reflejan el estado actual del proyecto:
- Los datos de mercado se actualizan frecuentemente según la importancia del proyecto
- Las puntuaciones se recalculan regularmente y tras nuevas publicaciones de auditoría
- Los resultados de auditoría se persisten permanentemente y se incorporan en todos los cálculos posteriores
Metodología Propietaria
Los algoritmos específicos, pesos y detalles técnicos de implementación de nuestro sistema de puntuación son propietarios. Esto asegura la integridad de nuestras evaluaciones y previene la manipulación del sistema. Refinamos continuamente nuestra metodología basándonos en amenazas emergentes y desarrollos de la industria.