OKLink携手CertiK在港举办Web3生态安全主题论坛

news2024/11/16 2:51:48
91af067687b3de09585439d031f2f6cc.jpeg

2023年10月23日,OKLink与CertiK共同发起的Web3生态安全主题论坛在香港铜锣湾拉开帷幕。本次论坛由OKLink和CertiK主办,香港投资推广署独家支持,聚焦如何构建安全可靠的Web3生态系统议题,同时深入剖析这一进程中所面临的潜在挑战。时值重阳佳节和ETH Hong Kong活动周之初,本次活动汇集密切关注Web3安全问题的行业精英,开启了一场推动行业合规安全的精彩讨论。

f430000c2c15adb939b1b02a7ceeb448.jpeg

活动开始,CertiK首席安全官Prof. Kang Li在致辞中表示:“据统计,2023年安全事件并没有减少,甚至已经超过了2022年总量。安全方面的治理对于生态发展而言至关重要,因此需要我们更多地站出来发声,只有做好安全,让用户感受到安全,整个生态才可以发展起来。希望大家思想的碰撞能够让整个行业更好。”

在圆桌论坛环节中,DRK Lab创始人Audrey Tang作为主持人,抛出了 Web3安全建设、所面临的风险、如何提正行业信心、实现公开透明、社区合作等 多个方向的问题,InvestHK金融科技高级经理及Web3组长Terry Chan、OKLink技术总监Raymond Lei,BlockSec首席执行官Andy Zhou 以及CertiK首席安全官Prof. Kang Li就此 发表见解。

InvestHK金融科技高级经理及Web3组长Terry Chan表示:

Web3行业的市场占有率正在提升,并且是未来的发展方向之一。如何进行监管,与现实世界做好连接是我们需要思考的问题。我们同样也需要关注用户比较担心的问题。机构和零售获取的信息完全不同,所以我们有义务让用户更深入地了解这个行业。

如今,我们看到很多大会可以让民众去参与,我们也在积极推动和大学的合作,从教育方面给到更多学生指导,让他们意识到区块链安全的重要性。我们也需要运用KYC等成熟手段,推动传统金融行业的发展。

OKLink技术总监Raymond Lei在链上数据分析和AML方面具备丰富的实践经验,他从技术角度首先做出了分析。

OKLink技术总监Raymond Lei认为:

从项目方角度而言,在运营过程中需要关注多个方面的安全,比如智能合约、运营维护、安全升级,功能是否兼容等,这些角度都会引入新的安全问题。近期频发的安全事件暴露出Web2领域的账号也可能存在风险,而在Web3领域项目方面临的风险显然更多。从用户角度来说,Web3也是一个新的世界,用户的私钥的产生、保存和使用等环节都需要全面地规避风险。

对于行业发展现状,BlockSec首席执行官Andy Zhou谈到:

整个区块链发展仍处于早期,这意味着这还是一片莽荒之地,缺乏一定秩序。这也与去中心化的特质相关,用户可能面临各种威胁。首先,用户容易遇到风险,并且比较难找到机构组织正义。其次,协议中的信任关系非常复杂,大家在一个互不信任的环境下进行互动。协议是否会被攻击?项目方是否真心实意地在维护安全,许多问题在今天没有一个完整的解决方案。

我们作为Web3安全从业者,需要满足2个条件:1、不要让用户处理技术细节,不用担心风险。2、实体为用户承担的风险买单,这个行业才能够壮大。用户可以感知到,监管机构在为用户的资产负责。就像使用微波炉等家用电器一样,微波炉公司提前帮用户考虑、测试过风险。

CertiK首席安全官Prof. Kang Li示:

我们不仅要保护用户的资产,还需要对风险进行识别。同时,很多项目方的安全意识仍不够,并且缺乏专业的安全团队。因此CertiK推出Security Score的产品,能够从多个维度综合评分,帮助用户识别项目,而无需花费大量时间进行分析,这样能够为用户和项目带来更多信心。

谈及对于未来的展望,现场嘉宾也达成了几点共识:

  1. 在关注用户隐私的同时提出公开透明的解决方案;
  2. 提供高效易用的产品,节省用户鉴别项目风险的成本;
  3. 加强Web3相关安全知识的教育与普及,帮助用户规避风险。

论坛的最后,OKLink技术总监Raymond Lei总结道:

就Web3生态而言,我们能够做的事情还有很多。从服务用户的角度,我们帮助用户进行恶意网址检测与风险代币检测,我们的KYT能力可以使用户感知交易风险并收到提示,同时OKLink提供授权管理、恶意合约查询和模拟交易等一系列安全工具;从服务项目方的角度出发,我们密切关注协议安全生命周期、协议攻击交易预警抢救等每一个细节,瞬时响应,7*24地为链上安全保驾护航。

毋庸置疑,生态安全是行业持续向前发展的基石,在Web3这样灵活多变的场景中尤其重要。近期,香港证券及期货事务监察委员会(SFC)加强了对数字资产交易平台的监管,强调了KYC(Know Your Customer,了解你的客户)和AML(反洗钱)政策的重要性,以确保交易平台遵循严格的安全标准。在这方面,OKLink始终从合规角度出发进行产品研发,已经积累了丰富的实践经验,且乐于面向全行业分享,如此前在新加坡管理大学、Google Cloud新加坡办公室和近期在香港面向恒生银行均带来围绕Onchain AML产品服务的反洗钱分享。

值得一提的是,作为OKLink Onchain AML中两大核心产品,KYT(Know Your Transaction)和KYA(Know Your Address)在传统的KYC服务基础上进行革新。KYT将地址与现实世界建立关联, 监控充提币交易风险、识别恶意地址并生成警报,满足数字资产服务商 (VASP) 的合规与风控需求;KYA可针对链上地址的风险类型进行识别、分析、测算和分类,并协助数字资产调查,初步筛查链上交易风险,从而提高数字资产透明度。值得一提的是,目前KYT已经率先支持了对Scroll、Base和Starknet等热门链检测的功能。

953741c64b3e3504caad61087e8a7107.jpeg

Web3的生态安全离不开每一个建设者的付出,继9月,OKLink与CertiK达成战略合作,联手推进后,本次“Unlocking the Power of Web3 Security”主题论坛的圆满举行又将有效地加快推进这一进程。我们期待在未来继续与各领域的Web3合规与安全的建设者们一路,推动监管科技向前发展,繁荣整个链上生态。

64e46c5a0a7625f6f95770d6e29d00a5.jpeg

关于CertiK

作为Web3安全领域的先驱,CertiK利用目前最先进的形式化验证技术、AI审计技术以及安全专家人工审计,通过扫描及监控区块链协议和智能合约,保证其安全性。CertiK由耶鲁大学和哥伦比亚大学的两位教授于2018年创立,以守护Web3世界为使命,CertiK致力于通过将学术界尖端创新技术延伸至业界,使得企业任务关键型软件及应用能够在足够安全和正确的环境下构建。

作为区块链安全领域发展最快、最值得信赖的机构之一,CertiK 是Web3安全赛道真正的领军者。客户包括 Aptos、Ripple、Sandbox、Polygon、BNB Chain和TON等业内众头部项目。

投资机构包括Insight Partners、红杉资本、Tiger Global、Coatue Management、Lightspeed、Advent International、软银愿景基金、高瓴创投、高盛、Coinbase Ventures、Binance、顺为资本、IDG 资本、Wing、联想之星、丹华资本以及其他各行业领导者。

关于OKLink

OKLink是欧科云链控股有限公司(股票代码:1499. HK)旗下领先的Web3链上数据及合规解决方案提供商。通过基于区块链+大数据+人工智能的应用研发,目前提供丰富的产品,包括区块链浏览器,链上反洗钱解决方案(“Onchain AML”),以及一站式调查与溯源平台链上天眼(“Chaintelligence”),并通过强大且丰富的OpenAPI服务,助力行业正向发展。

目前OKLink已覆盖各类区块链网络170余条,收录链上数据量超1000TB,链上数据交易量高达300亿条,并拥有超过34亿的地址标签,其中黑灰地址标签近7000万。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1125820.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Qt中QFile、QByteArray QDataStream和QTextStream区别及示例

在Qt中,QFile、QByteArray、QDataStream和QTextStream是常用的文件和数据处理类。 主要功能和区别 QFile: QFile是用于读写文本和二进制文件以及资源的I/O设备。可以单独使用QFile,或者更方便地与QTextStream或QDataStream一起使用。 通常在…

开关电源检测的技术标准和安全标准是什么?纳米软件为您介绍

开关电源总体技术标准 1. 外观:元器件排列整齐、美观、结构合理,焊点均匀饱满、明亮、光滑、无尖刺,焊接牢固。PCB板铜条无脱落、外露、无毛刺、飞边、变形。 2. 输入电压:110VAC/DC或220VAC/DC或380VAC三相20%;或85~264VAC全范围…

Go学习第六章——系统函数与错误处理

Go系统函数与错误处理 1 字符串相关系统函数2 时间和日期相关的函数2.1 Now函数2.2 日期的格式化 3 内置函数4 错误处理4.1 基本使用4.2 自定义错误 1 字符串相关系统函数 下面给出20个常见的函数,不需要导包,直接可以用 func main() {// 1.统计字符串…

Synchronized同步锁

synchronized 一,介绍 Java中的synchronized关键字用于实现线程同步,可以修饰方法或代码块。 1. 修饰方法:当一个方法被synchronized修饰时,只有获得该方法的锁的线程才能执行该方法。其他线程需要等待锁的释放才能执行该方法。…

Java Netty - Buffer类

Buffer类 当应用程序进行数据传输的时候,往往需要使用缓冲区,常用的缓存区就是JDK NIO类库提供的 java.nio.Buffer; NIO的Buffer本质上是一个内存块,既可以写入数据,也可以从中读取数据; 其中,…

IP地址定位是什么?有哪些优缺点?

IP地址定位是一种用于确定设备或用户地理位置的方法,具有一些明显的优点和缺点。以下是IP地址定位的优缺点: 优点: 广泛适用性: IP地址定位适用于几乎所有与互联网连接的设备,包括计算机、智能手机、平板电脑和物联网…

全链路压测专题---2、全链路压测架构和技术

如何开展全链路压测 业务模型梳理 首先应该将核心业务和非核心业务进行拆分,确认流量高峰针对的是哪些业务场景和模块,针对性的进行扩容准备梳理出对外的接口:使用MOCK(模拟)方式做挡板千万不要污染正常数据&#xf…

包装类知识.JDK7,JDK8相关时间类练习

包装类 包装类:基本数据类型对应的引用类型 JDK5之前的Integer包装类 如下 了解即可 i5传入的值 第一个是字符串,第二个是进制数.为83是因为再打印的时将123看成8进制了 然后打印转化为10进制 区别对比 public static void main(String[] args) {Integer i1 Integer.valu…

5年经验之谈 —— 手把手教你接口性能测试之工具篇!

本文是我们《手把手教你接口性能测试》系列文章中的中篇,主要介绍软件测试工作中常用的一些接口测试工具。 一、接口都有哪些类型? 1、接口一般分为两种: 1.程序内部的接口 2.系统对外的接口 程序内部的接口 方法与方法之间,模…

最靠谱的nvm安装教程 for mac

nvm是node 版本管理工具 一、前提 1、保证自己的mac电脑上没安装node环境 2、保证自己的电脑上有安装git,不然下载nvm时会报错。 git下载可以参考: 1)佛系安装:通过提示下载 XCode 2)brem安装 3)终极大法&…

Kubernetes - 一键安装部署 K8S(附:Kubernetes Dashboard)

问题描述 不知道大伙是如何安装 K8s,特别还是集群的时候,我上一次安装搭建的时候,那个恶心到我了,真的是一步一个脚印走完整个搭建流程,爬了不少坑。 于是,才有了今天的文章,到底有没有可以一…

在mybatis的xml中使用枚举来做判断条件

1.枚举类 import com.baomidou.mybatisplus.annotation.IEnum; import com.fasterxml.jackson.annotation.JsonCreator; import com.fasterxml.jackson.annotation.JsonValue; import com.shinkeer.common.utils.StringUtils;import java.util.HashMap; import java.util.Map;…

日志logback详解

该篇博客是我参考了很多博客总结出来的,内容很多,你能看完不睡着算你厉害! 一、日志框架发展史 二、日志规范 三、日志级别 四、Logback 4.1 Maven引入 4.2 logback-spring.xml是在哪里加载的? 4.3 logback.xml和logback-s…

err -110 while initial SD card failed enmmm否系解决方案

1.情况表述 之前把 sd卡从小容量换成了大容量 且运行正常 过了一两个月 发现启动失败 报错:mmc0: error -110 whilst initialising SD card 给出报错图片 2.相关解决方案 给出链接 讲的很有道理,但是 我在bash中没有找到对应内核的驱动文件 SD卡…

抖音SEO优化怎么做?详细的方法来了,搭配批量剪辑让效果更优

抖音作为一个非常受欢迎的短视频平台,无论是用户还是内容创作者,体量都越来越大,这意味着竞争也越来越大,想要在抖音上获得更多的曝光和关注,做好抖音 SEO 优化是一门必修课。 抖音 SEO 优化是指优化我们发布到抖音平…

AMEYA360:瑞萨电子转矩控制解决方案加强工业自动化

随着科技的不断进步和全球制造业的竞争加剧,越来越多的企业开始投资和采用自动化技术,以提高生产效率、降低成本、改善产品质量并确保过程安全。而为协同工作完成复杂任务,确保高质量的生产结果。工业自动化设备对精度控制要求非常高&#xf…

Redis底层核心数据结构详解

文章目录 一、深入String(SDS)1. 字符串简介2. SDS存在的意义3. SDS结构设计4. SDS与C字符串的区别4.1 常数复杂度获取字符串长度4.2 杜绝缓冲区溢出4.3 二进制安全4.4 SDS API 5 小结 二、深入List (QuickList)1. 链表节点结构设计2. Redis的链表实现的…

linux驱动开发led绑定亮灯

head.h 应用程序 驱动程序 结果

LabVIEW基于机器视觉的钢轨表面缺陷检测系统

LabVIEW基于机器视觉的钢轨表面缺陷检测系统 机器视觉检测技术和LabVIEW软件程序,可以实现轨道工件的表面质量。CMOS彩色工业相机采集的图像通过图像预处理、图像阈值分割、形态分析、特征定位和图案匹配进行处理和分析。图形显示界面采用LabVIEW软件编程设计&…

【大模型的一些基本结论】

这里写自定义目录标题 LLama的一些基本结论 各个论文中给出一些观察显现,我们比摘要更简略地摘要一些文本大模型大佬地基本结论和观察到的现象 LLama的一些基本结论 由于大模型要作为服务,因而推理时间更重要。一个较小的、训练时间较长的模型最终会在…