DeFi与稳定币安全:对话BlockSec CEO周安迪博士

DeFi与稳定币安全:对话BlockSec CEO周安迪博士

请访问Chaintech阅读原文

对于像 DeFi 应用和稳定币这样的 web3 金融科技,一个安全、合规且值得信赖的生态系统对于它们的规模化至关重要。区块链安全公司 BlockSec 正处于这一关键的领先地位。我最近与 BlockSec 的联合创始人兼首席执行官 Andy Zhou 博士进行了交流,讨论了公司的起源、DeFi 中的安全与合规挑战,以及他在一家快速发展的初创公司中的领导理念。以下是我们讨论的摘要,为简洁明了起见已进行编辑。

— J.Michael Bradley,Chaintech 高级咨询合伙人

BlockSec 发展历程的个人总结

我是 Andy Zhou 博士,我可以告诉大家,BlockSec 本质上是一家区块链安全公司。我和我的联合创始人 Wu 博士于2021 年创立了这家公司。我们都曾是中国浙江大学的大学教授,在网络安全系统和区块链研究领域拥有丰富的背景。我们的“诞生故事”很简单:我们看到链上黑客攻击造成数十亿美元的损失,我们觉得有道德义务去保护用户、开发者和机构。因此,我们创建了像Phalcon Security这样的产品,这是我们实时监控平台,可以自动检测并响应黑客攻击;还有MetaSleuth,这是一个资金追踪工具,实际上被执法部门用来调查诈骗。我们还提供审计和咨询服务。我自豪地说,我们获得了风险投资,已经实现盈利,并为包括 DeFi 协议和香港证监会、Coinbase、OKX、Bybit 等主要交易所的主要机构客户在内的 500 多个全球客户提供服务。 BlockSec 的产品矩阵

去中心化未来的愿景

在我看来,BlockSec 的愿景是成为去中心化世界的绝对安全支柱。我的目标是让开发者能够进行创新,而无需时刻担心安全风险。但我们的未来不仅仅是关于保护——而是安全与合规的融合。随着稳定币成为金融基础设施中一个巨大且关键的部分,尤其是在它们进入现实世界用例时,合规的需求只会变得更加严峻。

区块链和 Web3 的关键行业趋势

当我审视行业趋势时,我注意到像 SocialFi 和 GameFi 这样的早期 Web3 应用仍然没有找到广泛的使用场景。相反,我看到了两个主要领域正在获得真正的动力:预测市场稳定币的巨大涌现。我最近分享了来自中国的一个引人入胜的观察:虽然传统银行由于不明确的政府政策仍然持观望态度,但中国大公司已经开始着手更好地了解基于稳定币的支付如何能够帮助他们的业务!具体来说,它们正在研究潜在的稳定币支付系统来处理其海外业务。当监管尘埃落定时,它们基本上都在排队等待成为第一批,这充分说明了市场的走向。

BlockSec 的独特地位和竞争优势

BlockSec 完美地契合了这些趋势,因为我们正好处于安全与合规的交叉点。典型的 DeFi 协议主要需要安全性,但稳定币绝对需要两者兼备。 Phalcon Compliance 中高风险地址的筛查结果 因此,我们大力投资于我们的合规服务,特别是为支付客户提供的KYT(了解你的交易)和KYA(了解你的地址)解决方案。我们的产品 Phalcon Compliance 会自动筛查非法资金的入账加密货币,使客户能够在主地址被冻结之前隔离资金。 南亚人口贩卖中涉及的非法加密货币流 我们有两个关键优势:首先,我们拥有与关键亚洲市场(例如柬埔寨)非法资金相关的独特情报,而这是我们的西方竞争对手通常缺乏的;其次,由于我们在中国大陆拥有强大的研发资源,我们的定价极具竞争力

Five Years From Now, What BlockSec Looks Like

五年内,我计划让 BlockSec 真正实现全球化。我们已经开设了香港和新加坡的办事处,欧洲和美国是我们下一个扩张的目标。从技术角度来看,我希望我们的服务能够更加智能化和自动化。我设想一个能够跨多个区块链实时检测、分析和响应威胁——无论是黑客攻击还是非法资金流动——的自动化机制。正是这种对创新的关注,使得超过 70% 的团队致力于研发,而在研发团队中,70% 拥有硕士或博士学位。

核心领导理念

领导理念方面,我深受游戏开发者John Carmack的一句话的启发,他基本上说,你不需要巨额资本就能开始做伟大的事情——你只需要奉献精神、一台廉价的电脑以及付诸行动的勇气。这种“如果你想做某事,就去做吧”的理念塑造了我对执行力的关注。我不断鼓励我的团队,超越单纯的讨论,要有勇气将他们的好奇心和绝妙的想法转化为解决现实世界问题的实际解决方案。不要只提出难题——大胆去解决问题,然后付诸行动!

Sign up for the latest updates
Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

Weekly Web3 Security Incident Roundup | Feb 9 – Feb 15, 2026

During the week of February 9 to February 15, 2026, three blockchain security incidents were reported with total losses of ~$657K. All incidents occurred on the BNB Smart Chain and involved flawed business logic in DeFi token contracts. The primary causes included an unchecked balance withdrawal from an intermediary contract that allowed donation-based inflation of a liquidity addition targeted by a sandwich attack, a post-swap deflationary clawback that returned sold tokens to the caller while draining pool reserves to create a repeatable price-manipulation primitive, and a token transfer override that burned tokens directly from a Uniswap V2 pair's balance and force-synced reserves within the same transaction to artificially inflate the token price.

Top 10 "Awesome" Security Incidents in 2025

Top 10 "Awesome" Security Incidents in 2025

To help the community learn from what happened, BlockSec selected ten incidents that stood out most this year. These cases were chosen not only for the scale of loss, but also for the distinct techniques involved, the unexpected twists in execution, and the new or underexplored attack surfaces they revealed.

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

#10 Panoptic Incident: XOR Linearity Breaks the Position Fingerprint Scheme

On August 29, 2025, Panoptic disclosed a Cantina bounty finding and confirmed that, with support from Cantina and Seal911, it executed a rescue operation on August 25 to secure roughly $400K in funds. The issue stemmed from a flaw in Panoptic’s position fingerprint calculation algorithm, which could have enabled incorrect position identification and downstream fund risk.