Este evento concentrou-se na construção de segurança, nos limites de conformidade e na implementação de negócios no contexto da tendência de institucionalização, atraindo cerca de 50 decisores e líderes de negócios de bolsas, carteiras, instituições de pagamentos e de stablecoins, instituições financeiras tradicionais licenciadas, equipes de chains públicas e provedores de serviços profissionais.
Autor do artigo, fonte: BlockSec
Em 16 de setembro, o encontro fechado Partindo da confiança · Hong Kong (Harbouring Trust), organizado pela BlockSec e apoiado em conjunto por East Asia, Jumio e TiDB, foi concluído com sucesso em Hong Kong.
Este evento concentrou-se na construção de segurança, nos limites de conformidade e na implementação de negócios no contexto da tendência de institucionalização, atraindo cerca de 50 decisores e líderes de negócios de bolsas, carteiras, instituições de pagamentos e de stablecoins, instituições financeiras tradicionais licenciadas, equipes de chains públicas e provedores de serviços profissionais.
Abertura: a base de confiança do Web3 precisa ser construída por múltiplas partes
Michele Fung, membro do conselho da Hong Kong Fintech Association (Fintech Association of Hong Kong) e responsável da região Ásia-Pacífico da Unlimit, fez o discurso de abertura do evento.
Ela disse que segurança e conformidade já não são apenas auditoria estática de código e processos de gestão; elas são uma engenharia dinâmica profundamente integrada à lei, à tecnologia e à responsabilidade, sustentando o avanço saudável da próxima geração da economia cripto. Ela também afirmou que a associação sempre se dedicou a conectar o setor, promover diálogo de políticas e incentivar inovação tecnológica, e ficou feliz em ver que forças técnicas de segurança como as da BlockSec participam profundamente na construção do setor cripto de Hong Kong.
"Os que se isolam têm dificuldade para se levantar; os que agem em conjunto tendem a avançar." Ela disse no fim do discurso que construir um ambiente Web3 seguro, confiável e sustentável não pode ser feito de forma independente por uma única instituição: é necessária uma colaboração estreita entre órgãos reguladores, provedores de serviços de segurança, empresas de tecnologia financeira, especialistas do setor e os inúmeros desenvolvedores.

Michele Fung fez o discurso de abertura no Partindo da confiança · Hong Kong
Discurso principal: quando a cripto se institucionaliza, a natureza do risco muda

Zhou Yajin, cofundador da BlockSec e professor associado da Universidade Chinesa de Hong Kong, fez uma apresentação sobre o tema
Como organizadora, a cofundadora da BlockSec e professora associada da Universidade Chinesa de Hong Kong, Zhou Yajin, apresentou um discurso principal intitulado (Segurança e conformidade da institucionalização da cripto).
Ele quebrou a institucionalização em quatro camadas de significado: a blockchain já se tornou uma infraestrutura factual para liquidação rápida entre instituições financeiras; o volume de transações de novos ativos, como stablecoins e ações on-chain, cresce rapidamente; os participantes do mercado expandiram-se dos jogadores nativos de cripto para instituições financeiras tradicionais; e o setor se despediu do crescimento selvagem, enquanto as regras regulatórias ficaram gradualmente mais claras. Ao mesmo tempo, muda a natureza do risco: atacantes usam IA para aumentar significativamente a eficiência do ataque. O submundo cinza e negro já formou um sistema de “serviço de crime” que inclui aquisição de clientes, bate-papo, criação de sites e lavagem de dinheiro. Stablecoins são usadas como infraestrutura para lavagem. Em geral, os criminosos evitam a gestão de risco fazendo transferências em duas a quatro etapas; já o sistema tradicional de AML que faz apenas uma triagem em uma etapa é facilmente contornável.
Interação no local
Os convidados também participaram de um quiz de conhecimentos de conformidade no local e posaram para fotos em grupo.

Os convidados participaram no local do quiz de conhecimentos de conformidade

Foto de todo o evento Partindo da confiança · Hong Kong
41 questionários enviados antes do evento, traçando o cenário desta sala
Antes do evento, enviamos um questionário com no máximo 10 perguntas para cada convidado convidado. Foram recebidas 41 respostas. Os resultados mostraram que segurança dos fundos e monitoramento contínuo, stablecoins e canais de pagamento em múltiplos países, e políticas regulatórias e licenças ficaram quase empatados no topo. 78% dos convidados quiseram conhecer no local instituições de pagamento e de stablecoins. O questionário também coletou 23 perguntas que os convidados mais queriam fazer. Depois de categorizadas por tema, as perguntas foram apresentadas de forma anônima, compondo todo o material para a sessão Hot Seat daquele dia.

Os temas que os convidados mais querem ver discutidos (41 questionários enviados antes do evento)
Mesa redonda 1: limites de conformidade, práticas operacionais e crescimento
A mesa redonda 1 foi conduzida em cantonês, com tradução por legendas em tempo real no local. A mediação foi feita por Yanyee He, responsável por estratégia de conformidade da BlockSec. Os convidados do diálogo foram Corey Tang, responsável de conformidade da PingPong; Winnie Cheung, diretora de consultoria de Hong Kong na PwC; e Kelvin Lo, responsável comercial de pagamentos Web3.0 da LianLian LDC.

Mesa redonda 1: limites de conformidade, práticas operacionais e crescimento
Como delimitar os limites de concessões de conformidade? Os convidados apresentaram um conjunto de critérios tridimensionais: requisitos rígidos da regulação local; o apetite de risco da própria empresa; e se o retorno de um projeto específico consegue cobrir os custos de conformidade. Se qualquer um dos três não se sustentar, o negócio não deveria ser realizado. Quanto ao momento de intervenção: há um consenso de que a conformidade deve entrar cedo — na fase de aprovação do projeto, na exploração de novos mercados e no início das negociações com clientes — e que só depois, quando o negócio estiver em andamento, é que se complementam os processos. Caso contrário, o que se desperdiça são os recursos de toda a equipe de back-end. E sobre se a conformidade é um centro de custos: no local, houve uma resposta clara em sentido contrário. A conformidade pode se transformar em vantagem de marketing; a confiança do setor já gera negócios e também pode formar uma barreira competitiva. Ao atuar com instituições financeiras tradicionais, isso se converte em vantagem diferenciada. Os convidados também mencionaram que ainda há uma lacuna evidente de talentos no campo de conformidade do Web3 em Hong Kong: candidatos comuns não compreendem suficientemente as regras regulatórias da SFC; e profissionais nativos de cripto, por sua vez, muitas vezes não têm conscientização de compliance e gestão de risco.
Mesa redonda 2: linha de defesa de riscos e cooperação setorial
A segunda mesa redonda foi conduzida por Ruby Xu, COO da BlockSec. Os convidados no diálogo foram Karry, CEO da Bitget Wallet; Alan Xin, responsável por risco e controle on-chain da Bybit; Toya Zhang, vice-CEO e executiva-chefe adjunta da EX.IO GROUP; e Paolo Chen, diretor de estratégia da VDX.

Mesa redonda 2: linha de defesa de riscos e cooperação setorial
O convidado que vivenciou o incidente de roubo de US$ 1,5 bilhão recriou todo o processo no local: hackers norte-coreanos invadiram o computador dos desenvolvedores e o ambiente em nuvem do provedor de serviço de multisig, adulterando a página de transações para executar o roubo. Após o fato, entende-se que foi um problema de segurança causado por risco da cadeia de suprimentos. O próprio sistema da Bybit não foi comprometido do início ao fim. Além disso, quando o incidente ocorreu, a plataforma suportou a pressão sem interromper saques, e, por meio de transmissões ao vivo, divulgou toda a informação relacionada à comunidade, recuperando rapidamente a confiança dos usuários e do setor. Atualmente, o caso já foi aberto com ação judicial nos EUA e a recuperação dos fundos segue de forma ordenada. Esse evento também impulsionou o setor a valorizar o problema “ver e assinar” em multisig e o controle de riscos da cadeia externa de suprimentos.
Na busca do equilíbrio entre iteração de produto e segurança, o evento desfez uma confusão comum: sistemas antigos que não são atualizados por muito tempo não são mais seguros; na verdade, são mais fáceis de ter vulnerabilidades varridas por IA. Uma abordagem viável é manter a equipe de segurança independente e com poder para interromper o lançamento de qualquer produto; envolver-se antecipadamente nas revisões de design do produto; e configurar internamente uma equipe red team com suporte de IA para ataques e defesas proativas. Quanto ao caminho para implementação: em pagamentos de carteiras, os provedores ficam responsáveis pela segurança on-chain e pelo KYT de gestão de risco; a etapa de moeda fiduciária é feita em parceria com instituições licenciadas locais para concluir o KYC. Já a RWA continua a se estender de tokens de empresas listadas na bolsa dos EUA para private equity. Este ano, em maio, a plataforma licenciada de trading de ativos virtuais de Hong Kong (VATP) EX.IO anunciou que concluiu com sucesso o upload e a distribuição do produto de tokenização de títulos lastreados em patrimônio da SpaceX com base em conformidade na Ásia (DR). E, no caso de instituições financeiras tradicionais, a demanda central ao entrar no mercado é reter a base existente de clientes: basta preencher as capacidades de sistema, conformidade e liquidez por meio de provedores terceirizados, sem necessidade de construir uma infraestrutura completa on-chain do zero.

Mesa redonda 2, no local
Conclusão
Agradecemos ao East Asia, à Jumio e ao TiDB pelo apoio a este evento. E também a cada convidado presente. A BlockSec continuará aprofundando e fortalecendo capacidades de auditoria de segurança, detecção de ataques, rastreamento de fundos e conformidade, construindo junto com órgãos reguladores, instituições financeiras e parceiros do setor uma base de segurança e conformidade para o avanço da institucionalização da economia cripto.
Sobre o contexto deste evento e a definição da agenda, veja o que publicamos anteriormente: (Anúncio do evento | Partindo da confiança · Hong Kong: 16 de setembro, encontro fechado).
