Imaginez que vous soyez sur le point d’investir 50 000 € dans un protocole DeFi qui promet 300 % d’APY. Tout le monde en parle, le TVL explose, les influenceurs sont unanimes… et trois semaines plus tard, le projet se fait rincer par un exploit à 200 millions. On a tous déjà vécu ça (ou presque). Et si, dès demain vous aviez un indicateur objectif qui vous dise : « Attention, ce projet a 42 % de probabilité de vous faire perdre votre capital dans les 12 prochains mois » ?
C’est exactement ce que vient de rendre possible HAI Group avec le lancement officiel de CORE.3, annoncé ce 11 décembre 2025. Et non, ce n’est pas encore un énième classement subjectif made in influenceur.
CORE.3 : la première « Probability of Loss » chiffrée et ouverte du Web3
Derrière ce nom un peu barbare se cache une révolution dans l’évaluation du risque crypto. CORE.3 ne se contente pas de noter les projets sur 100 ou de leur coller des « AAA ». Il calcule une Probability of Loss (PoL) réelle, exprimée en pourcentage, basée sur plus de 100 points de données objectifs. Et le plus fort ? Tout est ouvert, vérifiable, et les projets peuvent même venir corriger ou compléter leurs données.
À l’heure où j’écris ces lignes, 50 projets ont déjà leur score PoL public. L’objectif : dépasser les 1 000 projets couverts d’ici mars 2026.
Pourquoi le TVL et les audits classiques ne suffisent plus
On nous a bassinés pendant des années avec deux indicateurs rois :
- Le Total Value Locked (TVL) : « regardez comme il est gros, donc c’est safe »
- Les audits de smart contracts : « certifié par la firme X, donc zéro risque »
La réalité nous a prouvé le contraire. Ronin, Wormhole, Mango Markets, Nomad, Harmony… tous avaient des audits récents et des TVL à neuf chiffres. Tous ont perdu des centaines de millions.
Le TVL mesure la cupidité du marché, pas la solidité du projet. Un audit ne couvre que le code à un instant T et rarement les clés admin, la transparence des réserves ou la concentration des token holders.
« Un audit c’est comme une photo d’identité : elle prouve que vous existiez à une date donnée, pas que vous n’allez pas commettre un crime demain. »
Un développeur anonyme après l’exploit de Wintermute
Comment CORE.3 : une architecture en trois couches ultra-précise
Le framework repose sur une méthodologie en trois niveaux :
- Conditions → les faits bruts (ex. : nombre de clés admin multisig, statut de remédiation des audits, transparence des réserves prouvée on-chain)
- Metrics → agrégation des conditions en indicateurs (ex. : score de risque smart contract, score de gouvernance, score de liquidité réelle)
- Categories → pondération finale avec un poids plus fort donné à la sécurité et à l’intégrité financière
À cela s’ajoute une couche séparée baptisée « Proof-of-Opinion » qui intègre des éléments subjectifs (adoption écosystème, pertinence marché, etc.) mais qui, très important, n’entre jamais dans le calcul du PoL. Cela garantissant ainsi l’objectivité du score final.
Exemples de données ingérées par CORE.3 (liste non exhaustive)
- Nombre et répartition des signataires multisig
- Délai moyen de remédiation des findings critiques d’audit
- Pourcentage de supply détenu par les 10 premiers wallets
- Présence de backdoors ou pause admin non documentés
- Preuve cryptographique de réserves (Proof of Reserves)
- Activité GitHub réelle des développeurs core
- Historique des incidents de sécurité passés
- Transparence du trésor et des dépenses marketing
- Respect des standards KYC/AML quand applicable
HAI Group et Hacken : les parents très crédibles de CORE.3
Derrière CORE.3 on trouve HAI Group, maison-mère de l’écosystème Hacken (HackenProof (bug bounty), CER.live (classement sécurité exchanges) et Hacken Token. L’entreprise ukraino-éemiratie emploie plus de 200 experts en cybersécurité blockchain et a audité plus de 1 500 projets depuis 2017.
Autant dire que quand ils parlent de sécurité, on écoute.
Les premiers scores font mal… très mal à certains
Sans dévoiler les chiffres exacts (ils sont publics sur app.CORE3.io), des tendances lourdes se dégagent déjà :
- Certains protocoles DeFi à la mode affichent des PoL > 35 % alors qu’ils trustent le top 10 DefiLlama
- Plusieurs bridges cross-chain dépassent les 50 % de PoL
- À l’inverse, certains vieux projets « ringards » (type MakerDAO, Lido v1) flirtent avec des scores inférieurs à 8 %
Comme quoi la hype et la sécurité ne font pas toujours bon ménage.
Un modèle ouvert : les projets peuvent contester et améliorer leur score
Le plus beau dans l’histoire ? CORE.3 n’est pas un tribunal secret. Tout est ouvert.
Chaque projet peut :
- Consulter gratuitement son dashboard détaillé
- Soumettre des preuves supplémentaires (ex. : nouveau rapport d’audit, mise en place d’un timelock)
- Voir son score PoL évoluer en temps réel après validation
C’est un peu l’équivalent d’un Credit Score pour les protocoles crypto : plus vous êtes transparent et sécurisé, plus votre score s’améliore, plus les capitaux affluent.
Et après ? Vers une standardisation du risque dans tout le Web3
À moyen terme, HAI Group souhaite que la PoL devienne un standard aussi répandu que le TVL aujourd’hui. Plusieurs pistes sont déjà à l’étude :
- Intégration native dans les principaux wallets (Metamask ?
- Affichage du score PoL directement sur DexScreener et DefiLlama
- Utilisation par les fonds VC comme filtre de premier niveau
- Version assurance : des couvertures automatiques pour les projets sous un certain seuil PoL
Si cela se concrétise, on pourrait assister à la plus grande vague de nettoyage du secteur depuis 2018.
Mon avis personnel après avoir testé la plateforme
J’ai passé les deux derniers jours à éplucher les dashboards des 50 premiers projets. Le moins qu’on puisse dire, c’est que ça fait réfléchir.
On réalise à quel point on investissait jusqu’ici à l’aveugle. Voir un projet qu’on adore se prendre un 38 % de PoL, ça calme direct. Et inversement, découvrir des pépites méconnues à 4-5 % de risque, ça ouvre des perspectives.
Pour moi, CORE.3 n’est pas juste une plateforme de plus. C’est potentiellement le outil qui va séparer le Web3 des adultes du Web3 des cowboys.
« Dans cinq ans, investir dans un projet sans vérifier son PoL sera aussi inconcevable que conduire sans ceinture. »
Alors oui, il reste des questions :
- Comment éviter que des projets gaming le système ?
- La pondération actuelle est-elle optimale ?
- Que se passe-t-il si un projet refuse la transparence ?
Mais globalement, on tient là la première tentative sérieuse et scalable de mesurer le risque crypto de façon scientifique.
Et franchement ? Il était temps.
Allez faire un tour sur app.CORE3.io, regardez le score de vos projets favoris, et revenez me dire si vous avez encore envie de tout mettre sur un yield à trois chiffres sans vérifier avant.
Le Web3 vient peut-être d’entrer dans l’âge adulte.
