活动回顾|信任启航·香港圆满落幕!BlockSec携手50位机构决策者共探加密机构化时代的安全与合规

admin 2026-09-23 05:38:35 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: BlockSec于9月16日在香港举办信任启航闭门研讨会,聚焦加密机构化趋势下的安全建设与合规边界,约50位机构决策者参与。活动探讨了机构化带来的风险性质变化,包括AI提升攻击效率、犯罪即服务及稳定币洗钱风险,强调合规需前置介入业务早期,并讨论了供应链风险防控与安全团队独立性等实践建议。 综合评分: 72 文章分类: 安全建设,安全运营,区块链安全,解决方案


活动回顾|信任启航·香港圆满落幕!BlockSec 携手 50 位机构决策者共探加密机构化时代的安全与合规

BlockSec BlockSec

BlockSec

2026年9月21日 18:01 浙江

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

9 月 16 日,由 BlockSec 主办,East Asia、Jumio、TiDB 联合支持的 信任启航·香港(Harbouring Trust) 闭门研讨会在香港圆满落幕。

本次活动聚焦 机构化趋势下的安全建设、合规边界与业务落地,吸引了来自交易所、钱包、支付与稳定币机构、持牌传统金融机构、公链团队与专业服务机构的 约 50 位决策者与业务负责人到场。

开场:Web3 的信任基础需要多方共建

香港金融科技协会(Fintech Association of Hong Kong)理事会成员、Unlimit 亚太区负责人 Michele Fung 为本场活动致开场辞。她谈到,安全与合规已经不再是静态的代码审计与管理流程,而是深度融入法律、技术与责任的动态工程,是支撑下一代加密经济稳健前行的底层基础。她同时表示,协会一直致力于连接行业、推动政策对话与促进技术创新,也很高兴看到 BlockSec 这样的安全技术力量深度参与香港加密行业建设。

“孤举者难起,众行者易趋。”她在致辞结尾说,建设一个安全、可信、可持续的 Web3 环境,单靠任何一家机构都无法独立完成,需要监管机构、安全服务商、金融科技公司、行业专家与广大开发者的紧密合作。

Michele Fung 为信任启航·香港致开场辞

主旨演讲:当加密走向机构化,风险的性质变了

BlockSec 联合创始人、香港中文大学副教授周亚金作主题演讲

作为主办方,BlockSec 联合创始人、香港中文大学副教授周亚金 带来了题为《Crypto 机构化的安全与合规》的主旨演讲。

他把机构化拆解为四层含义:区块链已成为跨金融机构快速结算的事实性基础设施、稳定币与链上股票等新资产交易规模快速增长、市场参与者从加密原生玩家扩展到传统金融机构、行业告别野蛮生长而监管规则逐步清晰。随之改变的是风险的性质:攻击者借助 AI 显著提升了攻击效率,灰黑产已形成获客、聊天、建站、洗钱的犯罪即服务体系,稳定币被当作洗钱基础设施使用,而犯罪分子普遍通过 两到四跳转账规避风控,只做一跳筛查的传统反洗钱体系很容易被绕过。

现场互动

来宾们还参与了现场的合规知识答题并进行了合影。

来宾在现场参与合规知识答题

信任启航·香港全场合影

会前问卷,勾勒出今天的房间

活动前,我们向每一位受邀来宾发放了一份问卷。结果显示,资金安全与持续监控、稳定币与多国支付通道、监管政策与牌照三个议题几乎并列在最前面,78% 的来宾希望在现场认识支付与稳定币机构。

来宾最关注的议题(41 份会前问卷)

圆桌一:合规边界、运营实践与增长

第一场圆桌以 粤语 进行,现场配实时字幕翻译,由 BlockSec 合规策略负责人 Yanyee He 主持,对话嘉宾为 PingPong Web3 合规负责人 Corey Tang、罗兵咸永道香港咨询业务总监 Winnie Cheung、LianLian LDC 支付商务负责人 Kelvin Lo。

圆桌一:合规边界、运营实践与增长

关于合规妥协的边界怎么划,嘉宾给出了一套三维判断:属地监管的硬性要求、公司自身的风险偏好、单个项目的收益能否覆盖合规成本,三者之中任何一项不成立,业务就不该做。介入时机上,共识是合规必须在 业务立项、开拓新市场、对接客户的早期 就进场,等业务落地再补流程,浪费的是整个后端团队的资源。而关于合规是不是成本中心,现场收到了明确的反驳:合规可以转化为营销优势,行业信任本身就能带来生意,也能形成竞争壁垒,在对接传统金融机构时构成差异化优势。嘉宾同时提到,香港 Web3 合规领域仍存在明显的人才缺口,普通求职者对 SFC 监管规则的认知不足,加密原生从业者又缺乏合规风控意识。

圆桌二:风险防线与行业协作

第二场圆桌由 BlockSec COO Ruby Xu 主持,对话嘉宾为 Bitget Wallet CEO Karry、Bybit 链上风控负责人 Alan Xin、EX.IO GROUP 副首席执行官 Toya Zhang、VDX 首席战略官 Paolo Chen。

圆桌二:风险防线与行业协作

15 亿美元被盗事件的亲历嘉宾在现场还原了全过程:朝鲜黑客攻破多签服务商开发人员的电脑与云端环境,篡改交易页面实施了盗窃。事后来看,这是一起供应链风险导致的安全问题,Bybit自己的系统自始自终没有被攻破,且事发后平台顶住压力没有关停提币,通过直播向社区公开了所有相关信息,迅速赢得了用户和行业的信心,业务得以快速恢复。目前案件已在美国起诉立案,资金找回也在有序进行中。这次事件也推动行业重视 多签的所见即所签问题 与 外部供应链的风险防控。

在产品迭代与安全的平衡上,现场破除了一个常见误解,长期不更新的老旧系统并不更安全,反而更容易被 AI 扫描出漏洞;可行的做法是让安全团队保持独立并有权叫停任何产品发布、前置参与产品设计评审、内部设置由 AI 支持的红队主动攻防。落地路径方面,钱包支付由服务商负责链上安全与 KYT 风控、法币环节与本地持牌机构合作完成 KYC,RWA 则从美股代币继续向私募股权延伸,今年 5 月,香港持牌虚拟资产交易平台(VATP)EX.IO 宣布已成功完成 亚洲首单合规的 SpaceX 股权挂钩存托凭证(DR)代币化产品的上架与分销,而传统金融机构进场的核心诉求是留存存量客户,通过第三方服务商补足系统、合规与流动性能力即可,无需自建全链路基础设施。

圆桌二现场

结语

感谢 East Asia、Jumio、TiDB 对本场活动的支持,也感谢每一位到场的来宾。BlockSec 将继续把安全审计、攻击检测、资金追踪与合规能力做深做实,与监管机构、金融机构和行业伙伴一起,为加密经济的机构化进程筑牢安全与合规的底座。

关于本场活动的背景与议程设置,可回看我们此前发布的《活动预告|信任启航·香港:9 月 16 日闭门交流》。


关于BlockSec

BlockSec 是全球领先的区块链安全和合规公司,于 2021 年由多位业内知名专家联合创立。BlockSec 致力于提升 Web3 世界的安全性和易用性,提供一站式安全服务,包括智能合约/链/钱包安全审计服务、协议安全和数字货币合规(AML/CFT)平台 Phalcon Security / Phalcon Compliance / Phalcon Network、资金追踪调查平台 MetaSleuth和区块链交易分析工具 Phalcon Explorer 等。

目前,BlockSec 已服务全球逾 1000 家客户,既涵盖 Web3 知名公司 Coinbase、Cobo、Uniswap、Compound、MetaMask、Bybit、Mantle、Puffer、FBTC、Manta、Merlin、PancakeSwap 等,也包括了权威监管机构及咨询机构,如联合国、SFC、PwC、FTI Consulting 等。

官网:https://blocksec.com/

Twitter:https://twitter.com/BlockSecTeam

    关于East Asia

East Asia 是 AWS 核心合作伙伴,总部位于香港,在北京、上海、广州、深圳、杭州及新加坡、日本、越南、美国设有本地团队,为 Web3 客户提供安全上云、全球加速与可观测、AI 驱动的 KYC 审查与风险评估三类核心服务。

    关于Jumio

Jumio provides AI-powered identity verification and eKYC solutions that combine ID document verification, biometric face recognition, and fraud detection to help businesses onboard customers securely and comply with regulations. Secure customer onboarding at scale. Jumio’s AI-driven identity verification (ID + biometrics + fraud scoring) reduces fraud, simplifies KYC, and ensures regulatory compliance — ideal for banks, fintechs and gaming platforms.

Learn more: https://www.jumio.com/

    关于TiDB

TiDB 运营超过十年,服务全球超过 4000 家企业,其中包含大量金融客户,全球前 30 大加密交易所中过半是其付费客户。公司同时在 AI 方向布局,旗下开源基础设施项目的 GitHub 星标已超过 2 万。

推荐阅读👇

BlockSec


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:BlockSec BlockSec BlockSec《活动回顾|信任启航·香港圆满落幕!BlockSec 携手 50 位机构决策者共探加密机构化时代的安全与合规》

CC通关必备:考试大纲 网络安全文章

CC通关必备:考试大纲

文章总结: ISC2发布了新的CC认证考试大纲,包括考试时长、题型、及格线等详细信息,并支持多种语言考试。 综合评分: 75 文章分类: 安全培训,技术标准,产
评论:0   参与:  0