Este evento se centró en la construcción de seguridad, los límites de cumplimiento y la implementación empresarial en el contexto de una tendencia hacia la institucionalización. Asistieron alrededor de 50 responsables de toma de decisiones y líderes de negocio provenientes de bolsas, carteras, instituciones de pagos y de monedas estables, instituciones financieras tradicionales con licencia, equipos de cadenas públicas y organizaciones de servicios profesionales.

Autor del artículo, fuente: BlockSec

El 16 de septiembre, el seminario privado “Harbouring Trust · Hong Kong” (Trust Launch · Hong Kong), organizado por BlockSec, con el apoyo conjunto de East Asia, Jumio y TiDB, concluyó con éxito en Hong Kong.

Este evento se centró en la construcción de seguridad, los límites de cumplimiento y la implementación empresarial en el contexto de una tendencia hacia la institucionalización. Asistieron alrededor de 50 responsables de toma de decisiones y líderes de negocio provenientes de bolsas, carteras, instituciones de pagos y de monedas estables, instituciones financieras tradicionales con licencia, equipos de cadenas públicas y organizaciones de servicios profesionales.

Inicio: La base de la confianza en Web3 debe construirse de forma colaborativa por múltiples partes

Michele Fung, miembro del consejo de la Hong Kong Financial Technology Association (Fintech Association of Hong Kong) y responsable de Asia Pacífico de Unlimit, brindó el discurso de apertura a este evento.

Ella mencionó que la seguridad y el cumplimiento ya no son simplemente auditorías de código y procesos de gestión estáticos, sino una ingeniería dinámica profundamente integrada con la ley, la tecnología y la responsabilidad; es la base para que la próxima generación de la economía cripto avance de manera sólida. También señaló que la asociación se ha dedicado constantemente a conectar la industria, impulsar el diálogo sobre políticas y promover la innovación tecnológica, y le alegra ver que fuerzas de seguridad técnica como BlockSec participen profundamente en la construcción de la industria cripto en Hong Kong.

"Quien se eleva solo le cuesta levantarse; quien avanza en grupo se dirige con facilidad." Al concluir su discurso, dijo que construir un entorno Web3 seguro, confiable y sostenible no puede hacerse de forma independiente únicamente por una institución: requiere la estrecha colaboración entre entidades reguladoras, proveedores de servicios de seguridad, empresas de tecnología financiera, expertos del sector y un gran número de desarrolladores.

Michele Fung pronuncia el discurso de apertura para Trust Sailing · Hong Kong

Discurso principal: cuando la cripto se vuelve institucionalizada, la naturaleza del riesgo cambia

Zhou Yajin, cofundador de BlockSec y profesor adjunto en la Universidad China de Hong Kong, realizó el discurso temático

Como organizador, Zhou Yajin, cofundador de BlockSec y profesor adjunto en la Universidad China de Hong Kong, presentó el discurso principal titulado (Seguridad y cumplimiento de la institucionalización cripto).

Él desglosó la institucionalización en cuatro significados: la blockchain se ha convertido en una infraestructura factual para la liquidación rápida entre instituciones financieras; el volumen de operaciones de nuevos activos como las stablecoins y acciones on-chain crece rápidamente; los participantes del mercado se han ampliado desde jugadores nativos de cripto hasta instituciones financieras tradicionales; y el sector ha dejado atrás el crecimiento salvaje, mientras las reglas regulatorias se van aclarando paso a paso. En consecuencia, cambia la naturaleza del riesgo: los atacantes usan la IA para aumentar de manera notable la eficiencia del ataque; los negocios de zonas grises y negras han creado un sistema de “crimen como servicio” que incluye captación de usuarios, chats, creación de sitios y lavado de dinero. Las stablecoins se utilizan como infraestructura para el lavado y, en general, los delincuentes evaden el control de riesgos pasando por “dos a cuatro saltos” en transferencias, mientras que los sistemas tradicionales de prevención contra el lavado que solo hacen un filtrado en un salto son fácilmente eludibles.

Interacción en el lugar

Los asistentes también participaron en un quiz de conocimientos de cumplimiento en el lugar y se tomaron fotos juntos.

Los asistentes participaron en el quiz de conocimientos de cumplimiento en el lugar

Foto grupal de todo el evento Trust Sailing · Hong Kong

41 cuestionarios previos que dibujan el panorama de esta sala

Antes del evento, entregamos a cada uno de los invitados una encuesta de no más de 10 preguntas; se recopilaron 41 respuestas. Los resultados muestran que los tres temas que encabezan casi en paralelo son la seguridad de los fondos y el monitoreo continuo, las monedas estables y los canales de pago en múltiples países, y las políticas regulatorias y las licencias. El 78% de los asistentes esperaba conocer en el sitio a las instituciones relacionadas con pagos y monedas estables. La encuesta también recopiló 23 preguntas que los invitados más querían formular; tras clasificarlas por temas y presentarlas de forma anónima, conformaron todo el material de la sección “Hot Seat” del día.

Temas que más interesan a los asistentes (41 cuestionarios previos)

Mesa redonda 1: Límites de cumplimiento, prácticas operativas y crecimiento

La primera mesa redonda se realizó en cantonés. En el lugar, BlockSec proporcionó traducción con subtítulos en tiempo real. La moderación estuvo a cargo de Yanyee He, responsable de estrategia de cumplimiento de BlockSec. Los invitados conversaron con Corey Tang, responsable de cumplimiento de PingPong; Winnie Cheung, directora de consultoría de negocios en PwC Hong Kong; y Kelvin Lo, responsable de negocios de pago Web3 de LianLian LDC.

Mesa redonda 1: Límites de cumplimiento, prácticas operativas y crecimiento

Sobre cómo delimitar el límite entre la acomodación y el incumplimiento en materia de cumplimiento, los invitados propusieron un marco de tres dimensiones: requisitos obligatorios de la regulación local, la tolerancia al riesgo de la propia empresa y si las ganancias de un proyecto individual pueden cubrir el costo de cumplimiento. Si no se cumple cualquiera de las tres, el negocio no debería realizarse. En cuanto al momento de intervención, el consenso es que el cumplimiento debe entrar desde las primeras etapas: al establecer el proyecto, al abrir nuevos mercados y al entablar contacto con clientes; no es conveniente completar los procedimientos cuando el negocio ya se materializa. De lo contrario, se desperdician los recursos del equipo backend entero. Y respecto a si el cumplimiento es o no un centro de costos, en el sitio se recibió un refutación clara: el cumplimiento puede convertirse en una ventaja de marketing. La confianza en la industria por sí misma genera negocio y también puede formar barreras competitivas, constituyendo una ventaja diferenciadora al conectar con instituciones financieras tradicionales. El invitado también mencionó que en el ámbito del cumplimiento Web3 en Hong Kong todavía existe una brecha de talento evidente: los postulantes comunes carecen de comprensión sobre las reglas de supervisión de la SFC, mientras que los profesionales nativos de la cripto suelen no tener conciencia de cumplimiento y gestión de riesgos.

Mesa redonda 2: Barreras de riesgo y colaboración del sector

La segunda mesa redonda fue moderada por Ruby Xu, COO de BlockSec. Los invitados conversaron con Karry, CEO de Bitget Wallet; Alan Xin, responsable de risk control on-chain en Bybit; Toya Zhang, sub-CEO y directora ejecutiva adjunta de EX.IO GROUP; y Paolo Chen, Chief Strategy Officer de VDX.

Mesa redonda 2: Barreras de riesgo y colaboración del sector

El invitado que vivió de primera mano el incidente de robo de 1.500 millones de dólares reconstruyó en el lugar todo el proceso: los hackers norcoreanos comprometieron las computadoras y el entorno en la nube de los desarrolladores del proveedor de servicios de multi-firma, alteraron las páginas de transacción y llevaron a cabo el robo. Tras el hecho, se vio que fue un problema de seguridad causado por el riesgo de la cadena de suministro: los propios sistemas de Bybit no fueron comprometidos en ningún momento. Además, después del incidente, la plataforma resistió la presión y no detuvo los retiros de fondos; mediante una transmisión en vivo, divulgó a la comunidad toda la información relevante, ganando rápidamente la confianza de los usuarios y del sector, lo que permitió restablecer el negocio con rapidez. Actualmente, el caso ya se ha presentado y formalizado en Estados Unidos, y la recuperación de fondos se encuentra en curso de manera ordenada. Este incidente también impulsó a la industria a prestar atención al problema de “lo que se ve es lo que se firma” en las multi-firmas y a la prevención de riesgos en cadenas de suministro externas.

Al equilibrar la iteración de productos y la seguridad, en el sitio se desmontó un malentendido común: los sistemas antiguos que no se actualizan durante mucho tiempo no son más seguros; al contrario, son más fáciles de que la IA les escanee vulnerabilidades. La práctica viable es mantener un equipo de seguridad independiente y con autoridad para detener cualquier lanzamiento de productos; participar de forma anticipada en las revisiones de diseño de productos; y establecer un “red team” interno con apoyo de la IA para la confrontación activa de ataques y defensas. En cuanto a la ruta de implementación: en pagos de billeteras, el proveedor se encarga de la seguridad on-chain y del control de riesgos KYT; los pasos relacionados con moneda fiduciaria y la cooperación con instituciones locales con licencia completan el KYC. Para RWA, se sigue extendiendo desde tokens de acciones de EE. UU. hacia capital privado. Este año, en mayo, la plataforma de negociación de activos virtuales con licencia de Hong Kong (VATP) EX.IO anunció que ya había completado exitosamente la puesta en bolsa y la distribución de su producto de tokenización que vincula la equidad de SpaceX mediante recibos de depósito (DR), constituyéndose como la primera operación de cumplimiento de Asia. Y la demanda central de las instituciones financieras tradicionales al ingresar es retener a la base existente de clientes: complementan las capacidades del sistema, el cumplimiento y la liquidez mediante proveedores externos, sin necesidad de construir infraestructura integral de punta a punta.

Mesa redonda 2 en el lugar

Conclusión

Gracias a East Asia, Jumio y TiDB por su apoyo a este evento, y gracias también a cada uno de los invitados que asistieron. BlockSec continuará profundizando y consolidando sus capacidades en auditoría de seguridad, detección de ataques, rastreo de fondos y cumplimiento, y junto con entidades reguladoras, instituciones financieras y socios del sector, construirá una base sólida de seguridad y cumplimiento para el proceso de institucionalización de la economía cripto.

Sobre el contexto del evento y el planteamiento de la agenda, puede consultar el anuncio que publicamos anteriormente (Anuncio del evento | Trust Sailing · Hong Kong: charla privada del 16 de septiembre).