Back to Blog

DeFi与稳定币安全:对话BlockSec CEO周安迪博士

Phalcon Compliance
November 11, 2025

请访问Chaintech阅读原文

对于像 DeFi 应用和稳定币这样的 web3 金融科技,一个安全、合规且值得信赖的生态系统对于它们的规模化至关重要。区块链安全公司 BlockSec 正处于这一关键的领先地位。我最近与 BlockSec 的联合创始人兼首席执行官 Andy Zhou 博士进行了交流,讨论了公司的起源、DeFi 中的安全与合规挑战,以及他在一家快速发展的初创公司中的领导理念。以下是我们讨论的摘要,为简洁明了起见已进行编辑。

— J.Michael Bradley,Chaintech 高级咨询合伙人

BlockSec 发展历程的个人总结

我是 Andy Zhou 博士,我可以告诉大家,BlockSec 本质上是一家区块链安全公司。我和我的联合创始人 Wu 博士于2021 年创立了这家公司。我们都曾是中国浙江大学的大学教授,在网络安全系统和区块链研究领域拥有丰富的背景。我们的“诞生故事”很简单:我们看到链上黑客攻击造成数十亿美元的损失,我们觉得有道德义务去保护用户、开发者和机构。因此,我们创建了像Phalcon Security这样的产品,这是我们实时监控平台,可以自动检测并响应黑客攻击;还有MetaSleuth,这是一个资金追踪工具,实际上被执法部门用来调查诈骗。我们还提供审计和咨询服务。我自豪地说,我们获得了风险投资,已经实现盈利,并为包括 DeFi 协议和香港证监会、Coinbase、OKX、Bybit 等主要交易所的主要机构客户在内的 500 多个全球客户提供服务。 BlockSec 的产品矩阵

去中心化未来的愿景

在我看来,BlockSec 的愿景是成为去中心化世界的绝对安全支柱。我的目标是让开发者能够进行创新,而无需时刻担心安全风险。但我们的未来不仅仅是关于保护——而是安全与合规的融合。随着稳定币成为金融基础设施中一个巨大且关键的部分,尤其是在它们进入现实世界用例时,合规的需求只会变得更加严峻。

区块链和 Web3 的关键行业趋势

当我审视行业趋势时,我注意到像 SocialFi 和 GameFi 这样的早期 Web3 应用仍然没有找到广泛的使用场景。相反,我看到了两个主要领域正在获得真正的动力:预测市场稳定币的巨大涌现。我最近分享了来自中国的一个引人入胜的观察:虽然传统银行由于不明确的政府政策仍然持观望态度,但中国大公司已经开始着手更好地了解基于稳定币的支付如何能够帮助他们的业务!具体来说,它们正在研究潜在的稳定币支付系统来处理其海外业务。当监管尘埃落定时,它们基本上都在排队等待成为第一批,这充分说明了市场的走向。

BlockSec 的独特地位和竞争优势

BlockSec 完美地契合了这些趋势,因为我们正好处于安全与合规的交叉点。典型的 DeFi 协议主要需要安全性,但稳定币绝对需要两者兼备。 Phalcon Compliance 中高风险地址的筛查结果 因此,我们大力投资于我们的合规服务,特别是为支付客户提供的KYT(了解你的交易)和KYA(了解你的地址)解决方案。我们的产品 Phalcon Compliance 会自动筛查非法资金的入账加密货币,使客户能够在主地址被冻结之前隔离资金。 南亚人口贩卖中涉及的非法加密货币流 我们有两个关键优势:首先,我们拥有与关键亚洲市场(例如柬埔寨)非法资金相关的独特情报,而这是我们的西方竞争对手通常缺乏的;其次,由于我们在中国大陆拥有强大的研发资源,我们的定价极具竞争力

Five Years From Now, What BlockSec Looks Like

五年内,我计划让 BlockSec 真正实现全球化。我们已经开设了香港和新加坡的办事处,欧洲和美国是我们下一个扩张的目标。从技术角度来看,我希望我们的服务能够更加智能化和自动化。我设想一个能够跨多个区块链实时检测、分析和响应威胁——无论是黑客攻击还是非法资金流动——的自动化机制。正是这种对创新的关注,使得超过 70% 的团队致力于研发,而在研发团队中,70% 拥有硕士或博士学位。

核心领导理念

领导理念方面,我深受游戏开发者John Carmack的一句话的启发,他基本上说,你不需要巨额资本就能开始做伟大的事情——你只需要奉献精神、一台廉价的电脑以及付诸行动的勇气。这种“如果你想做某事,就去做吧”的理念塑造了我对执行力的关注。我不断鼓励我的团队,超越单纯的讨论,要有勇气将他们的好奇心和绝妙的想法转化为解决现实世界问题的实际解决方案。不要只提出难题——大胆去解决问题,然后付诸行动!

Sign up for the latest updates
Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield
Security Insights

Tether Freezes $6.76M USDT Linked to Iran's IRGC & Houthi Forces: Why On-Chain Compliance is Now a Geopolitical Battlefield

Looking ahead, targeted freezing events like this $6.76M USDT action will only become more common. On-chain data analysis is improving. Stablecoin issuers are also working closely with regulators. As a result, hidden illicit financial networks will be exposed.

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Mar 2 – Mar 8, 2026

During the week of March 2 to March 8, 2026, seven blockchain security incidents were reported with total losses of ~$3.25M. The incidents occurred across Base, BNB Chain, and Ethereum, exposing critical vulnerabilities in smart contract business logic, token deflationary mechanics, and asset price manipulation. The primary causes included a double-minting logic flaw during full token deposits that allowed an attacker to exponentially inflate their balances through repeated burn-and-mint cycles, a price manipulation vulnerability in an AMM-based lending market where artificially inflated vault shares created divergent price anchors to incorrectly force healthy positions into liquidation, and a flawed access control implementation relying on trivially spoofed contract interfaces that enabled attackers to bypass authorization to batch-mint and dump arbitrary tokens.

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Feb 23 – Mar 1, 2026

During the week of February 23 to March 1, 2026, seven blockchain security incidents were reported with total losses of ~$13M. The incidents affected multiple protocols, exposing critical weaknesses in oracle design/configuration, cryptographic verification, and core business logic. The primary drivers included oracle manipulation/misconfiguration that led to the largest loss at YieldBloxDAO (~$10M), a crypto-proof verification flaw that enabled the FOOMCASH (~$2.26M) exploit, and additional token design and logic errors impacting Ploutos, LAXO, STO, HedgePay, and an unknown contract, underscoring the need for rigorous audits and continuous monitoring across all protocol layers.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance