DeFi und Stablecoin-Sicherheit: Gespräch mit Dr. Andy Zhou, CEO von BlockSec

DeFi und Stablecoin-Sicherheit: Gespräch mit Dr. Andy Zhou, CEO von BlockSec

Lesen Sie den Originalartikel bei Chaintech

Ein sicheres, konformes und vertrauenswürdiges Ökosystem ist entscheidend für das Wachstum von Web3-Fintech-Technologien wie DeFi-Anwendungen und Stablecoins. BlockSec, ein Unternehmen für Blockchain-Sicherheit, steht an vorderster Front dieser Entwicklung. Ich sprach kürzlich mit Dr. Andy Zhou, Mitbegründer und CEO von BlockSec, über die Ursprünge des Unternehmens, die Herausforderungen bei Sicherheit und Compliance im DeFi-Bereich sowie seine Führungsphilosophie in einem schnell wachsenden Startup. Das Folgende ist eine Zusammenfassung unseres Gesprächs, das zur Kürze und Klarheit bearbeitet wurde.

— J.Michael Bradley, Sr. Advising Partner bei Chaintech

Eine persönliche Zusammenfassung von BlockSecs Reise

Ich bin Dr. Andy Zhou und ich kann Ihnen sagen, dass BlockSec im Kern ein Unternehmen für Blockchain-Sicherheit ist. Mein Mitbegründer, Dr. Wu, und ich haben das Unternehmen im Jahr 2021 gegründet. Wir waren beide Universitätsprofessoren an der Zhejiang University in China mit umfassenden Kenntnissen in den Bereichen Cybersicherheitssysteme und Blockchain-Forschung. Unsere „Entstehungsgeschichte“ ist einfach: Wir sahen, wie Milliarden durch Hacks auf der Kette verloren gingen, und wir verspürten eine moralische Verpflichtung, Benutzer, Entwickler und Institutionen zu schützen. Deshalb haben wir Produkte wie Phalcon Security entwickelt, unsere Echtzeit-Überwachungsplattform, die Hacks automatisch erkennt und darauf reagiert, sowie MetaSleuth, ein Tool zur Verfolgung von Geldern, das tatsächlich von Strafverfolgungsbehörden zur Untersuchung von Betrügereien verwendet wird. Wir bieten auch Auditing und Beratung an. Ich bin stolz darauf, sagen zu können, dass wir Venture-finanziert, bereits nachhaltig und für über 500 globale Kunden tätig sind, darunter DeFi-Protokolle und wichtige institutionelle Kunden wie die Hong Kong SFC und große Börsen wie Coinbase, OKX, Bybit usw. Die Produktmatrix von BlockSec

Vision für die dezentrale Zukunft

Wie ich es sehe, ist die Vision von BlockSec, das absolute Sicherheitsrückgrat der dezentralen Welt zu werden. Mein Ziel ist es, Entwicklern zu ermöglichen, zu innovieren, ohne ständig unter der ständigen Kopfschmerzbelastung von Sicherheitsrisiken leiden zu müssen. Aber unsere Zukunft dreht sich tatsächlich um mehr als nur Schutz – es ist ein Bereich, in dem Sicherheit und Compliance verschmelzen. Da Stablecoins ein so riesiger und kritischer Teil der Finanzinfrastruktur werden, insbesondere da sie in reale Anwendungsfälle übergehen, wird die Notwendigkeit von Compliance nur noch dringlicher werden.

Wichtige Branchentrends in Blockchain und Web3

Wenn ich mir die Branchentrends ansehe, stelle ich fest, dass einige der früheren Web3-Anwendungen wie SocialFi und GameFi immer noch kein weit verbreitetes Einsatzszenario gefunden haben. Stattdessen sehe ich echte Dynamik in zwei Hauptbereichen: Prognosemärkte und das massive Aufkommen von Stablecoins. Ich habe kürzlich eine faszinierende Beobachtung aus China geteilt: Während traditionelle Banken aufgrund unklarer Regierungspolitik immer noch zögern, beginnen große chinesische Unternehmen bereits, besser zu verstehen, wie Stablecoin-basierte Zahlungen ihren Unternehmen helfen können! Konkret forschen sie an potenziellen Stablecoin-Zahlungssystemen, um ihr Auslandsgeschäft abzuwickeln. Sie stehen im Grunde Schlange, um die Ersten zu sein, wenn sich der regulatorische Staub gelegt hat, und das sagt viel darüber aus, wohin sich der Markt entwickelt.

BlockSecs einzigartige Position und Wettbewerbsvorteil

BlockSec ist perfekt positioniert, um diese Trends zu adressieren, da wir uns genau an der Schnittstelle von Sicherheit und Compliance befinden. Ein typisches DeFi-Protokoll benötigt hauptsächlich Sicherheit, aber ein Stablecoin benötigt unbedingt beides. Das Screening-Ergebnis einer riskanten Adresse in Phalcon Compliance Deshalb haben wir stark in unsere Compliance-Dienstleistungen investiert, insbesondere in unsere KYT (Know Your Transaction) und KYA (Know Your Address) Lösungen für unsere Zahlungskunden. Unser Produkt, Phalcon Compliance, prüft eingehende Kryptowährungen automatisch auf illegale Gelder, so dass Kunden das Geld isolieren können, bevor ihre Hauptadresse eingefroren wird. Der Fluss illegaler Kryptowährungen im Zusammenhang mit Menschenhandel in Südasien Wir haben zwei Hauptvorteile: Erstens verfügen wir über einzigartige Informationen im Zusammenhang mit illegalen Geldern auf wichtigen asiatischen Märkten (z. B. Kambodscha), die unseren westlichen Konkurrenten oft fehlen; und zweitens sind unsere Preise extrem wettbewerbsfähig aufgrund unserer starken F&E-Ressourcen in Festlandchina.

Wie BlockSec in fünf Jahren aussehen wird

In fünf Jahren plane ich, dass BlockSec wirklich global ist. Wir haben bereits Büros in Hongkong und Singapur eröffnet, und Europa und die Vereinigten Staaten stehen als Nächstes auf unserer Expansionsliste. Aus technischer Sicht möchte ich, dass unsere Dienstleistungen weitaus intelligenter und autonomer werden. Ich stelle mir einen automatischen Mechanismus vor, der Bedrohungen – sei es ein Hack oder ein illegaler Geldfluss – über mehrere Blockchains hinweg in Echtzeit erkennen, analysieren und darauf reagieren kann. Dieser Fokus auf Innovation ist der Grund, warum über 70 % unseres Teams in Forschung und Entwicklung tätig sind und von diesen F&E-Mitarbeitern 70 % einen Master- oder Doktortitel besitzen.

Kernführungsphilosophie

Wenn es um Führungsphilosophie geht, bin ich tief inspiriert von einem Zitat des Spieleentwicklers John Carmack, der im Wesentlichen sagte, dass man kein riesiges Kapital braucht, um etwas Großartiges zu beginnen – man braucht nur Hingabe, einen billigen PC und den Mut, es durchzuziehen. Diese Philosophie, „wenn du etwas tun willst, tu es einfach“, hat meinen eigenen Fokus auf Ausführung geprägt. Ich ermutige mein Team ständig, über das reine Reden hinauszugehen und den Mut zu haben, ihre Neugier und großartigen Ideen in reale Lösungen zu verwandeln, die ein reales Problem lösen. Stellen Sie nicht nur schwierige Fragen – legen Sie los, lösen Sie das Problem und tun Sie es einfach!

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.