9 月 16 日,由 BlockSec 主辦,East Asia、Jumio、TiDB 聯合支持的 信任啟航·香港(Harbouring Trust) 閉門研討會在香港圓滿落幕。
本次活動聚焦 機構化趨勢下的安全建設、合規邊界與業務落地,吸引了來自 交易所、錢包、支付與穩定幣機構、持牌傳統金融機構、公鏈團隊與專業服務機構的約 50 位決策者與業務負責人 到場。
開場:Web3 的信任基礎需要多方共建
香港金融科技協會(Fintech Association of Hong Kong)理事會成員、Unlimit 亞太區負責人 Michele Fung 為本場活動致開場辭。
她談到,安全與合規已經不再是靜態的代碼審計與管理流程,而是深度融入法律、技術與責任的動態工程,是支撐下一代加密經濟穩健前行的底層基礎。她同時表示,協會一直致力於連接行業、推動政策對話與促進技術創新,也很高興看到 BlockSec 這樣的安全技術力量深度參與香港加密行業建設。
「孤舉者難起,眾行者易趨。」她在致辭結尾說,建設一個安全、可信、可持續的 Web3 環境,單靠任何一家機構都無法獨立完成,需要監管機構、安全服務商、金融科技公司、行業專家與廣大開發者的緊密合作。
Michele Fung 為信任啟航·香港致開場辭
主旨演講:當加密走向機構化,風險的性質變了
BlockSec 聯合創始人、香港中文大學副教授周亞金作主題演講
作為主辦方,BlockSec 聯合創始人、香港中文大學副教授周亞金 帶來了題為 《Crypto 機構化的安全與合規》 的主旨演講。
他把機構化拆解為四層含義:區塊鏈已成為跨金融機構快速結算的事實性基礎設施、穩定幣與鏈上股票等新資產交易規模快速增長、市場參與者從加密原生玩家擴展到傳統金融機構、行業告別野蠻生長而監管規則逐步清晰。隨之改變的是風險的性質:攻擊者借助 AI 顯著提升了攻擊效率,灰黑產已形成獲客、聊天、建站、洗錢的犯罪即服務體系,穩定幣被當作洗錢基礎設施使用,而犯罪分子普遍通過 兩到四跳轉賬規避風控,只做一跳篩查的傳統反洗錢體系很容易被繞過。
現場互動
來賓們還參與了現場的合規知識答題並進行了合影。
來賓在現場參與合規知識答題
信任啟航·香港全場合影
41 份會前問卷,勾勒出今天的房間
活動前,我們向每一位受邀來賓發放了一份不超過 10 題的問卷,共回收 41 份。結果顯示,資金安全與持續監控、穩定幣與多國支付通道、監管政策與牌照三個議題幾乎並列在最前面,78% 的來賓希望在現場認識支付與穩定幣機構。問卷同時收集到 23 個來賓最想問的問題,按主題歸類後匿名呈現,構成了當天 Hot Seat 環節的全部素材。
來賓最關注的議題(41 份會前問卷)
圓桌一:合規邊界、運營實踐與增長
第一場圓桌以 粵語 進行,現場配實時字幕翻譯,由 BlockSec 合規策略負責人 Yanyee He 主持,對話嘉賓為 PingPong 合規負責人 Corey Tang、羅兵咸永道香港諮詢業務總監 Winnie Cheung、LianLian LDC Web3.0 支付商務負責人 Kelvin Lo。
圓桌一:合規邊界、運營實踐與增長
關於合規妥協的邊界怎麼劃,嘉賓給出了一套三維判斷:屬地監管的硬性要求、公司自身的風險偏好、單個項目的收益能否覆蓋合規成本,三者之中任何一項不成立,業務就不該做。介入時機上,共識是合規必須在 業務立項、開拓新市場、對接客戶的早期 就進場,等業務落地再補流程,浪費的是整個後端團隊的資源。而關於合規是不是成本中心,現場收到了明確的反駁:合規可以轉化為營銷優勢,行業信任本身就能帶來生意,也能形成競爭壁壘,在對接傳統金融機構時構成差異化優勢。嘉賓同時提到,香港 Web3 合規領域仍存在明顯的人才缺口,普通求職者對 SFC 監管規則的認知不足,加密原生從業者又缺乏合規風控意識。
圓桌二:風險防線與行業協作
第二場圓桌由 BlockSec COO Ruby Xu 主持,對話嘉賓為 Bitget Wallet CEO Karry、Bybit 鏈上風控負責人 Alan Xin、EX.IO GROUP 副首席執行官 Toya Zhang、VDX 首席戰略官 Paolo Chen。
圓桌二:風險防線與行業協作
15 億美元被盜事件的親歷嘉賓在現場還原了全過程:朝鮮黑客攻破多簽服務商開發人員的電腦與雲端環境,篡改交易頁面實施了盜竊。事後來看,這是一起供應鏈風險導致的安全問題,Bybit 自己的系統自始至終沒有被攻破,且事發後平台頂住壓力沒有關停提幣,通過直播向社區公開了所有相關信息,迅速贏得了用戶和行業的信心,業務得以快速恢復。目前案件已在美國起訴立案,資金找回也在有序進行中。這次事件也推動行業重視 多簽的所見即所簽問題 與 外部供應鏈的風險防控。
在產品迭代與安全的平衡上,現場破除了一個常見誤解,長期不更新的老舊系統並不更安全,反而更容易被 AI 掃描出漏洞;可行的做法是讓安全團隊保持獨立並有權叫停任何產品發布、前置參與產品設計評審、內部設置由 AI 支持的紅隊主動攻防。落地路徑方面,錢包支付由服務商負責鏈上安全與 KYT 風控、法幣環節與本地持牌機構合作完成 KYC。RWA 則從美股代幣繼續向私募股權延伸,今年 5 月,香港持牌虛擬資產交易平台(VATP)EX.IO 宣布已成功完成 亞洲首單合規的 SpaceX 股權掛鈎存託憑證(DR)代幣化產品的上架與分銷。而傳統金融機構進場的核心訴求是留存存量客戶,通過第三方服務商補足系統、合規與流動性能力即可,無需自建全鏈路基礎設施。
圓桌二現場
結語
感謝 East Asia、Jumio、TiDB 對本場活動的支持,也感謝每一位到場的來賓。BlockSec 將繼續把安全審計、攻擊檢測、資金追蹤與合規能力做深做實,與監管機構、金融機構和行業夥伴一起,為加密經濟的機構化進程築牢安全與合規的底座。
關於本場活動的背景與議程設置,可回看我們此前發布的《活動預告|信任啟航·香港:9 月 16 日閉門交流》。




