Back to Blog

DeFi und Stablecoin-Sicherheit: Gespräch mit Dr. Andy Zhou, CEO von BlockSec

Phalcon Compliance
November 11, 2025

Lesen Sie den Originalartikel bei Chaintech

Ein sicheres, konformes und vertrauenswürdiges Ökosystem ist entscheidend für das Wachstum von Web3-Fintech-Technologien wie DeFi-Anwendungen und Stablecoins. BlockSec, ein Unternehmen für Blockchain-Sicherheit, steht an vorderster Front dieser Entwicklung. Ich sprach kürzlich mit Dr. Andy Zhou, Mitbegründer und CEO von BlockSec, über die Ursprünge des Unternehmens, die Herausforderungen bei Sicherheit und Compliance im DeFi-Bereich sowie seine Führungsphilosophie in einem schnell wachsenden Startup. Das Folgende ist eine Zusammenfassung unseres Gesprächs, das zur Kürze und Klarheit bearbeitet wurde.

— J.Michael Bradley, Sr. Advising Partner bei Chaintech

Eine persönliche Zusammenfassung von BlockSecs Reise

Ich bin Dr. Andy Zhou und ich kann Ihnen sagen, dass BlockSec im Kern ein Unternehmen für Blockchain-Sicherheit ist. Mein Mitbegründer, Dr. Wu, und ich haben das Unternehmen im Jahr 2021 gegründet. Wir waren beide Universitätsprofessoren an der Zhejiang University in China mit umfassenden Kenntnissen in den Bereichen Cybersicherheitssysteme und Blockchain-Forschung. Unsere „Entstehungsgeschichte“ ist einfach: Wir sahen, wie Milliarden durch Hacks auf der Kette verloren gingen, und wir verspürten eine moralische Verpflichtung, Benutzer, Entwickler und Institutionen zu schützen. Deshalb haben wir Produkte wie Phalcon Security entwickelt, unsere Echtzeit-Überwachungsplattform, die Hacks automatisch erkennt und darauf reagiert, sowie MetaSleuth, ein Tool zur Verfolgung von Geldern, das tatsächlich von Strafverfolgungsbehörden zur Untersuchung von Betrügereien verwendet wird. Wir bieten auch Auditing und Beratung an. Ich bin stolz darauf, sagen zu können, dass wir Venture-finanziert, bereits nachhaltig und für über 500 globale Kunden tätig sind, darunter DeFi-Protokolle und wichtige institutionelle Kunden wie die Hong Kong SFC und große Börsen wie Coinbase, OKX, Bybit usw. Die Produktmatrix von BlockSec

Vision für die dezentrale Zukunft

Wie ich es sehe, ist die Vision von BlockSec, das absolute Sicherheitsrückgrat der dezentralen Welt zu werden. Mein Ziel ist es, Entwicklern zu ermöglichen, zu innovieren, ohne ständig unter der ständigen Kopfschmerzbelastung von Sicherheitsrisiken leiden zu müssen. Aber unsere Zukunft dreht sich tatsächlich um mehr als nur Schutz – es ist ein Bereich, in dem Sicherheit und Compliance verschmelzen. Da Stablecoins ein so riesiger und kritischer Teil der Finanzinfrastruktur werden, insbesondere da sie in reale Anwendungsfälle übergehen, wird die Notwendigkeit von Compliance nur noch dringlicher werden.

Wichtige Branchentrends in Blockchain und Web3

Wenn ich mir die Branchentrends ansehe, stelle ich fest, dass einige der früheren Web3-Anwendungen wie SocialFi und GameFi immer noch kein weit verbreitetes Einsatzszenario gefunden haben. Stattdessen sehe ich echte Dynamik in zwei Hauptbereichen: Prognosemärkte und das massive Aufkommen von Stablecoins. Ich habe kürzlich eine faszinierende Beobachtung aus China geteilt: Während traditionelle Banken aufgrund unklarer Regierungspolitik immer noch zögern, beginnen große chinesische Unternehmen bereits, besser zu verstehen, wie Stablecoin-basierte Zahlungen ihren Unternehmen helfen können! Konkret forschen sie an potenziellen Stablecoin-Zahlungssystemen, um ihr Auslandsgeschäft abzuwickeln. Sie stehen im Grunde Schlange, um die Ersten zu sein, wenn sich der regulatorische Staub gelegt hat, und das sagt viel darüber aus, wohin sich der Markt entwickelt.

BlockSecs einzigartige Position und Wettbewerbsvorteil

BlockSec ist perfekt positioniert, um diese Trends zu adressieren, da wir uns genau an der Schnittstelle von Sicherheit und Compliance befinden. Ein typisches DeFi-Protokoll benötigt hauptsächlich Sicherheit, aber ein Stablecoin benötigt unbedingt beides. Das Screening-Ergebnis einer riskanten Adresse in Phalcon Compliance Deshalb haben wir stark in unsere Compliance-Dienstleistungen investiert, insbesondere in unsere KYT (Know Your Transaction) und KYA (Know Your Address) Lösungen für unsere Zahlungskunden. Unser Produkt, Phalcon Compliance, prüft eingehende Kryptowährungen automatisch auf illegale Gelder, so dass Kunden das Geld isolieren können, bevor ihre Hauptadresse eingefroren wird. Der Fluss illegaler Kryptowährungen im Zusammenhang mit Menschenhandel in Südasien Wir haben zwei Hauptvorteile: Erstens verfügen wir über einzigartige Informationen im Zusammenhang mit illegalen Geldern auf wichtigen asiatischen Märkten (z. B. Kambodscha), die unseren westlichen Konkurrenten oft fehlen; und zweitens sind unsere Preise extrem wettbewerbsfähig aufgrund unserer starken F&E-Ressourcen in Festlandchina.

Wie BlockSec in fünf Jahren aussehen wird

In fünf Jahren plane ich, dass BlockSec wirklich global ist. Wir haben bereits Büros in Hongkong und Singapur eröffnet, und Europa und die Vereinigten Staaten stehen als Nächstes auf unserer Expansionsliste. Aus technischer Sicht möchte ich, dass unsere Dienstleistungen weitaus intelligenter und autonomer werden. Ich stelle mir einen automatischen Mechanismus vor, der Bedrohungen – sei es ein Hack oder ein illegaler Geldfluss – über mehrere Blockchains hinweg in Echtzeit erkennen, analysieren und darauf reagieren kann. Dieser Fokus auf Innovation ist der Grund, warum über 70 % unseres Teams in Forschung und Entwicklung tätig sind und von diesen F&E-Mitarbeitern 70 % einen Master- oder Doktortitel besitzen.

Kernführungsphilosophie

Wenn es um Führungsphilosophie geht, bin ich tief inspiriert von einem Zitat des Spieleentwicklers John Carmack, der im Wesentlichen sagte, dass man kein riesiges Kapital braucht, um etwas Großartiges zu beginnen – man braucht nur Hingabe, einen billigen PC und den Mut, es durchzuziehen. Diese Philosophie, „wenn du etwas tun willst, tu es einfach“, hat meinen eigenen Fokus auf Ausführung geprägt. Ich ermutige mein Team ständig, über das reine Reden hinauszugehen und den Mut zu haben, ihre Neugier und großartigen Ideen in reale Lösungen zu verwandeln, die ein reales Problem lösen. Stellen Sie nicht nur schwierige Fragen – legen Sie los, lösen Sie das Problem und tun Sie es einfach!

Sign up for the latest updates
The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis
Security Insights

The Decentralization Dilemma: Cascading Risk and Emergency Power in the KelpDAO Crisis

This BlockSec deep-dive analyzes the KelpDAO $290M rsETH cross-chain bridge exploit (April 18, 2026), attributed to the Lazarus Group, tracing a causal chain across three layers: how a single-point DVN dependency enabled the attack, how DeFi composability cascaded the damage through Aave V3 lending markets to freeze WETH liquidity exceeding $6.7B across Ethereum, Arbitrum, Base, Mantle, and Linea, and how the crisis forced decentralized governance to exercise centralized emergency powers. The article examines three parameters that shaped the cascade's severity (LTV, pool depth, and cross-chain deployment count) and provides an exclusive technical breakdown of Arbitrum Security Council's forced state transition, an atomic contract upgrade that moved 30,766 ETH without the holder's signature.

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 13 – Apr 19, 2026

This BlockSec weekly security report covers four attack incidents detected between April 13 and April 19, 2026, across multiple chains such as Ethereum, Unichain, Arbitrum, and NEAR, with total estimated losses of approximately $310M. The highlighted incident is the $290M KelpDAO rsETH bridge exploit, where an attacker poisoned the RPC infrastructure of the sole LayerZero DVN to fabricate a cross-chain message, triggering a cascading WETH freeze across five chains and an Arbitrum Security Council forced state transition that raises questions about the actual trust boundaries of decentralized systems. Other incidents include a $242K MMR proof forgery on Hyperbridge, a $1.5M signed integer abuse on Dango, and an $18.4M circular swap path exploit on Rhea Finance's Burrowland protocol.

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026
Security Insights

Weekly Web3 Security Incident Roundup | Apr 6 – Apr 12, 2026

This BlockSec weekly security report covers four DeFi attack incidents detected between April 6 and April 12, 2026, across Linea, BNB Chain, Arbitrum, Optimism, Avalanche, and Base, with total estimated losses of approximately $928.6K. Notable incidents include a $517K approval-related exploit where a user mistakenly approved a permissionless SquidMulticall contract enabling arbitrary external calls, a $193K business logic flaw in the HB token's reward-settlement logic that allowed direct AMM reserve manipulation, a $165.6K exploit in Denaria's perpetual DEX caused by a rounding asymmetry compounded with an unsafe cast, and a $53K access control issue in XBITVault caused by an initialization-dependent check that failed open. The report provides detailed vulnerability analysis and attack transaction breakdowns for each incident.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance