Gần đây, một sự kiện Web3 rất được chú ý đã diễn ra tại Seoul, Hàn Quốc. Hội nghị blockchain kéo dài hai ngày này đã quy tụ nhiều doanh nhân, tổ chức và nhà đầu tư, cùng nhau thảo luận về các chủ đề tiên phong trong ngành như DePIN, thẻ bảo mật, Stablecoin, đồng phạm và DAO.
Vào ngày thứ hai của hội nghị, một đối tác kiểm toán của một công ty an ninh đã phát biểu trong diễn đàn chính, nhấn mạnh tầm quan trọng của stablecoin và dịch vụ lưu ký trong bối cảnh tài chính hiện tại cũng như các chiến lược phòng ngừa rủi ro của chúng.
Chuyên gia nhấn mạnh: "An ninh không chỉ là một phương tiện phòng thủ, mà còn là cơ sở hạ tầng quan trọng kết nối tài chính truyền thống với tài sản kỹ thuật số. Đối mặt với lĩnh vực mới nổi, chúng ta phải chuẩn bị trước, chủ động ứng phó với rủi ro tiềm ẩn."
Trong bài phát biểu, ông định nghĩa stablecoin là "Token số nhằm giữ giá trị ổn định" và chỉ ra sự đa dạng trong cấu trúc của nó, bao gồm loại gắn với tiền pháp định, loại bảo đảm bằng tiền mặt, loại hỗ trợ tài sản vật chất và loại điều khiển bằng thuật toán. Mỗi loại đều đối mặt với những thách thức về an ninh đặc biệt, cần các chiến lược quản lý rủi ro tương ứng.
Về cơ chế phát hành và lưu thông của stablecoin, ông giải thích: "Tài sản dự trữ thường được lưu trữ tại các tổ chức tài chính đáng tin cậy, phát hành thông qua hợp đồng thông minh, sau đó vào thị trường thông qua các sàn giao dịch và tổ chức tài chính." Xét đến sự mở rộng nhanh chóng của thị trường stablecoin, ông nhấn mạnh rằng hiện tại đang ở giai đoạn cần thiết phải nhận diện chính xác và có hệ thống để đối phó với các rủi ro tiềm tàng.
Chuyên gia này phân loại các rủi ro chính của stablecoin thành ba loại: rủi ro dự trữ (như giả mạo tài sản, tài sản không tuân thủ, thiếu thanh khoản), rủi ro vận hành (như lạm dụng quyền hạn, không tuân thủ chống rửa tiền hoặc KYC) và rủi ro trên chuỗi (bao gồm lỗi mạng, lỗ hổng hợp đồng thông minh, thao túng giá oracle, v.v.).
Để đối phó với những rủi ro này, ông đề xuất xây dựng một hệ thống phản ứng an ninh đa chiều, bao gồm chứng minh dự trữ, kiểm toán hợp đồng thông minh, kiểm toán cơ chế quản trị, xác minh độ tin cậy của Blockchain và giám sát lưu thông.
Chuyên gia cũng đã xem xét những sự kiện quan trọng trong lĩnh vực stablecoin trong mười năm qua (2014-2024). Theo thống kê, có tổng cộng 24 sự cố nghiêm trọng được công khai, trong đó 7 sự cố xuất phát từ các cuộc tấn công do lỗ hổng hợp đồng hoặc trên chuỗi, 3 sự cố do thiết kế sai hoặc dự trữ không đủ dẫn đến sự kiện mất giá, cũng như 14 sự cố do các vấn đề quản lý hoặc thanh khoản gây ra sự kiện thất bại trong việc neo. Ông nhấn mạnh: "Chúng ta phải đồng bộ với sự phát triển của ngành, đảm bảo rằng hệ thống quản lý và an ninh tiến hóa không chậm lại so với tốc độ tăng trưởng của thị trường."
Đối mặt với các sự kiện rủi ro Stablecoin xảy ra thường xuyên, các cơ quan quản lý toàn cầu đang tăng tốc xây dựng khung pháp lý liên quan. Nhiều cơ quan quản lý tài chính tại các quốc gia và khu vực đã phát hành tài liệu hướng dẫn tuân thủ Stablecoin, tập trung vào bảo vệ người dùng, tuyên bố pháp lý và kiểm soát rủi ro tài chính. Các công ty an ninh trong ngành cũng tích cực tham gia, duy trì hợp tác chặt chẽ với các cơ quan quản lý và kịp thời chia sẻ những hiểu biết liên quan, thúc đẩy quá trình tuân thủ trong ngành tiến triển vững chắc.
Trong lĩnh vực an ninh bảo mật, chuyên gia này cũng đã giới thiệu một nghiên cứu điển hình có tên "Rigsec". Ông cho biết: "Chúng tôi cung cấp dịch vụ đánh giá và tư vấn an ninh toàn diện, bao gồm nhiều mối đe dọa có thể phát sinh trong các giai đoạn như tạo ra, lưu trữ, phục hồi và sử dụng khóa riêng, bao gồm thử nghiệm xâm nhập, đánh giá mã nguồn và đánh giá kiến trúc giải pháp bảo mật, tạo thành một bộ dịch vụ toàn diện." Được biết, dự án này đã được nộp dưới dạng tài liệu tuân thủ cho Ủy ban Chứng khoán Hồng Kông và nhiều khách hàng cốt lõi.
Chủ đề của hội nghị blockchain lần này tập trung vào thực tiễn đầu tư, nhấn mạnh giá trị thực của dự án và khả năng thích ứng với thị trường. Hội nghị đã mời các chuyên gia blockchain toàn cầu, tổ chức DAO, nhà đầu tư thực chiến, nhà nghiên cứu và thương nhân, cung cấp những hiểu biết chất lượng từ góc độ nhà đầu tư. Sự kiện còn bao gồm khu vực trưng bày dự án, trình diễn an toàn lưu ký, giao lưu offline và các hoạt động tương tác khác, nhằm cung cấp cho các thành viên trong cộng đồng và nhà đầu tư cá nhân một nền tảng đáng tin cậy để hiểu và tiếp cận các dự án Web3 chất lượng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Hội nghị Web3 Seoul tập trung vào an toàn của Stablecoin: Chuyên gia phân tích chi tiết rủi ro và chiến lược phòng ngừa
Gần đây, một sự kiện Web3 rất được chú ý đã diễn ra tại Seoul, Hàn Quốc. Hội nghị blockchain kéo dài hai ngày này đã quy tụ nhiều doanh nhân, tổ chức và nhà đầu tư, cùng nhau thảo luận về các chủ đề tiên phong trong ngành như DePIN, thẻ bảo mật, Stablecoin, đồng phạm và DAO.
Vào ngày thứ hai của hội nghị, một đối tác kiểm toán của một công ty an ninh đã phát biểu trong diễn đàn chính, nhấn mạnh tầm quan trọng của stablecoin và dịch vụ lưu ký trong bối cảnh tài chính hiện tại cũng như các chiến lược phòng ngừa rủi ro của chúng.
Chuyên gia nhấn mạnh: "An ninh không chỉ là một phương tiện phòng thủ, mà còn là cơ sở hạ tầng quan trọng kết nối tài chính truyền thống với tài sản kỹ thuật số. Đối mặt với lĩnh vực mới nổi, chúng ta phải chuẩn bị trước, chủ động ứng phó với rủi ro tiềm ẩn."
Trong bài phát biểu, ông định nghĩa stablecoin là "Token số nhằm giữ giá trị ổn định" và chỉ ra sự đa dạng trong cấu trúc của nó, bao gồm loại gắn với tiền pháp định, loại bảo đảm bằng tiền mặt, loại hỗ trợ tài sản vật chất và loại điều khiển bằng thuật toán. Mỗi loại đều đối mặt với những thách thức về an ninh đặc biệt, cần các chiến lược quản lý rủi ro tương ứng.
Về cơ chế phát hành và lưu thông của stablecoin, ông giải thích: "Tài sản dự trữ thường được lưu trữ tại các tổ chức tài chính đáng tin cậy, phát hành thông qua hợp đồng thông minh, sau đó vào thị trường thông qua các sàn giao dịch và tổ chức tài chính." Xét đến sự mở rộng nhanh chóng của thị trường stablecoin, ông nhấn mạnh rằng hiện tại đang ở giai đoạn cần thiết phải nhận diện chính xác và có hệ thống để đối phó với các rủi ro tiềm tàng.
Chuyên gia này phân loại các rủi ro chính của stablecoin thành ba loại: rủi ro dự trữ (như giả mạo tài sản, tài sản không tuân thủ, thiếu thanh khoản), rủi ro vận hành (như lạm dụng quyền hạn, không tuân thủ chống rửa tiền hoặc KYC) và rủi ro trên chuỗi (bao gồm lỗi mạng, lỗ hổng hợp đồng thông minh, thao túng giá oracle, v.v.).
Để đối phó với những rủi ro này, ông đề xuất xây dựng một hệ thống phản ứng an ninh đa chiều, bao gồm chứng minh dự trữ, kiểm toán hợp đồng thông minh, kiểm toán cơ chế quản trị, xác minh độ tin cậy của Blockchain và giám sát lưu thông.
Chuyên gia cũng đã xem xét những sự kiện quan trọng trong lĩnh vực stablecoin trong mười năm qua (2014-2024). Theo thống kê, có tổng cộng 24 sự cố nghiêm trọng được công khai, trong đó 7 sự cố xuất phát từ các cuộc tấn công do lỗ hổng hợp đồng hoặc trên chuỗi, 3 sự cố do thiết kế sai hoặc dự trữ không đủ dẫn đến sự kiện mất giá, cũng như 14 sự cố do các vấn đề quản lý hoặc thanh khoản gây ra sự kiện thất bại trong việc neo. Ông nhấn mạnh: "Chúng ta phải đồng bộ với sự phát triển của ngành, đảm bảo rằng hệ thống quản lý và an ninh tiến hóa không chậm lại so với tốc độ tăng trưởng của thị trường."
Đối mặt với các sự kiện rủi ro Stablecoin xảy ra thường xuyên, các cơ quan quản lý toàn cầu đang tăng tốc xây dựng khung pháp lý liên quan. Nhiều cơ quan quản lý tài chính tại các quốc gia và khu vực đã phát hành tài liệu hướng dẫn tuân thủ Stablecoin, tập trung vào bảo vệ người dùng, tuyên bố pháp lý và kiểm soát rủi ro tài chính. Các công ty an ninh trong ngành cũng tích cực tham gia, duy trì hợp tác chặt chẽ với các cơ quan quản lý và kịp thời chia sẻ những hiểu biết liên quan, thúc đẩy quá trình tuân thủ trong ngành tiến triển vững chắc.
Trong lĩnh vực an ninh bảo mật, chuyên gia này cũng đã giới thiệu một nghiên cứu điển hình có tên "Rigsec". Ông cho biết: "Chúng tôi cung cấp dịch vụ đánh giá và tư vấn an ninh toàn diện, bao gồm nhiều mối đe dọa có thể phát sinh trong các giai đoạn như tạo ra, lưu trữ, phục hồi và sử dụng khóa riêng, bao gồm thử nghiệm xâm nhập, đánh giá mã nguồn và đánh giá kiến trúc giải pháp bảo mật, tạo thành một bộ dịch vụ toàn diện." Được biết, dự án này đã được nộp dưới dạng tài liệu tuân thủ cho Ủy ban Chứng khoán Hồng Kông và nhiều khách hàng cốt lõi.
Chủ đề của hội nghị blockchain lần này tập trung vào thực tiễn đầu tư, nhấn mạnh giá trị thực của dự án và khả năng thích ứng với thị trường. Hội nghị đã mời các chuyên gia blockchain toàn cầu, tổ chức DAO, nhà đầu tư thực chiến, nhà nghiên cứu và thương nhân, cung cấp những hiểu biết chất lượng từ góc độ nhà đầu tư. Sự kiện còn bao gồm khu vực trưng bày dự án, trình diễn an toàn lưu ký, giao lưu offline và các hoạt động tương tác khác, nhằm cung cấp cho các thành viên trong cộng đồng và nhà đầu tư cá nhân một nền tảng đáng tin cậy để hiểu và tiếp cận các dự án Web3 chất lượng.