创业 Web3.0 栏目 | 对谈 Boesin CEO Joe Zhou:链上安全巨头,揭秘 Web3 支付安全合规“血泪史”
2025-05-29 17:00
曼昆区块链法律服务
2025-05-29 17:00
订阅此专栏
收藏此文章

开篇语

创业 Web3,畅谈每周三!

《创业 Web3.0》是曼昆律师事务所发起的中国 Web3.0 创业者访谈节目,每周三晚,我们邀请行业大咖、一线机构、知名创业者等做客分享,通过正向发声、理性讨论、经验分享,助力中国 Web3.0 行业的合规发展。

Web3 浪潮席卷全球,安全与合规却成为创业者的“隐形雷区”。如何在去中心化的世界守护资产?中国企业出海东南亚又该如何应对 Web3 支付的机遇与陷阱?

本期《创业 Web3.0》,曼昆律所牛小静律师对话 Boesin CEO Joe Zhou。从香港证监会到交易所,再到 Web3 安全创业,Joe Zhou 以十年行业经验,分享“血泪教训”和 KYT(Know Your Transaction)的前瞻洞察,为创业者献上一份 Web3 安全的实战指南!

(音频转录文字记录经过 ai 处理,可能存在遗漏与错误。)

完整播客请移步小宇宙收听👇

欢迎本期嘉宾,请和大家自我介绍下吧!

Joe Zhou:感谢曼昆提供这么好的分享平台,今天聊 Web3 创业,我先讲讲自己的经历。

我不是一开始就创业的。交通大学毕业后,我在多伦多大学读了 MBA,之后一直在香港工作,最早进入投行。后来机缘巧合加入香港证监会(SFC),负责监管基金管理公司和公募基金。这段经历让我认识了很多中资基金公司的大佬,当时中资机构在香港拿牌照还是新鲜事,作为证监会唯一的内地同胞,我接待了来自五湖四海的中资大佬,感受到中资机构在香港市场的崛起。

2016 年,我加入香港交易所,担任市场开发总监,负责通过股票通吸引内地投资者投资港股。这段时间接触了很多上市公司老板,他们常问港股怎么投、为何暴跌,让我意识到传递正面市场信息、完善监管的重要性。2018 年,比特币热潮兴起,我开始研究区块链技术,觉得它非常有意思。2021 年,我加入香港首家持牌虚拟货币交易所 OSL,后在 2022 年加入 HashKey(第二家持牌交易所),还短暂接触了 OKX 的筹备工作。

这些经历让我交了不少“学费”,也坚定了我创业的志向。2022 年,我创立 Boesin,专注 Web3 安全与合规,帮助企业和个人进入这个行业,避免踩坑。我希望借助香港的跳板,助力中国企业走向全球,尤其在 RWA 等新叙事下,抓住 Web3 机遇,改善国内“内卷”问题。今天很期待和大家分享经验,也欢迎多提问!


Q1:从证监会到 Web3 创业,职业转折的契机是什么

牛小静:周总的职业生涯很精彩,从香港证监会到交易所,再到 Web3 安全创业,横跨监管和行业。您提到自己热爱数学和编程,哪些契机触发了这些职业选择和转变?

Joe Zhou:这和我的背景很相关。我从小热爱数学和编程,是个计算机爱好者,对新技术特别感兴趣。加入香港交易所后,2018 年正好赶上比特币热潮,我们研究比特币期货和区块链技术。

我发现区块链能极大提升交易和清算速度。比如,港交所股票交易是 T+2(交易后两天结算),因为中间涉及多个机构、人工操作,效率低。而区块链的分布式账本技术能实现实时结算,数据不可篡改,还具备匿名性,非常革命性。

区块链本质是基于互联网的记账技术,记录储存在网上区块中,无需银行或券商,钱包就能显示所有资产。转账实时可见,数据不可篡改,匿名性保护隐私。这些特性加速了金融生态发展,但也容易被不法分子利用。这让我决心投身 Web3,研究安全与合规。

进入行业后,我学到很多,也发现很多问题,坚定了创立 Boesin 的信念。不投身这行,永远不知道怎么做!

牛小静:我也想起 2017 年初识 BTC,觉得它像个“信任机器”,特别震撼。


Q2:HashKey、OKX 等知名交易所的任职经历,如何塑造您对 Web3 的认知?

Joe Zhou:必须声明,合规交易所的工作本质不完全是 Web3,更像中心化平台,匿名性已被监管削弱,因为坏人利用区块链特性做坏事太多了,我很理解监管的必要性。但在 OKX 的经历让我真正进入 Web3 世界。他们将中心化交易所和去中心化钱包整合到一个 APP,打开了我对 Web3 的认知。

Web3 是第三代互联网,Web1.0 是只读,Web2.0 是读写,Web3 不仅是读写,还能“拥有”。你的钱包就是你的资产库,无需中心化机构承载,强调个人自主性。这让 Web3 玩法多样,交互方式丰富。

比如,东南亚的小商户用 Web3 钱包直接交易,连银行账户都不需要,发展非常迅速。这让我意识到 Web3 的威力,也发现安全和合规的巨大问题,坚定了我做 Boesin 的决心,为行业提供安全保障。

牛小静:从中心化到去中心化,交易所经历真是打开了 Web3 的“新世界”,安全和合规确实是行业痛点。


Q3:Web3 支付如何赋能中国企业出海?有哪些安全障碍?

Joe Zhou:特朗普上任后,关税威胁明显,逼迫中国企业出海。2016-2018 年,我在港交所就接触过纺织、玩具、家居等行业的企业主,他们早早布局东南亚,因为那里的关税低、人工成本低、年轻人口多,市场潜力大。国内“内卷”严重,电商价格战到不可思议的地步,出海是跳板。

东南亚很多偏远地区居民没有银行账户,Web3 钱包成为支付和赚钱的工具,普及度高。微信支付、支付宝在中国方便,但在东南亚不通行,Web3 支付是刚需。中国企业出海必须拥抱 Web3 钱包,搭建相关基础设施。

但安全障碍很大:

1. 虚假网站:我自己就中过招,访问假网站链接钱包,资产瞬间被掏空。真假网站可能只差一个字母,难以分辨。

2. 助记词泄露:90% 的钱包被盗是因为助记词被窃。黑客通过虚假身份(如假招聘网站)植入木马,获取电脑权限,窃取助记词。

3. 杀猪盘与庞氏骗局:东南亚常见,利用钱包匿名性实施诈骗。

我的建议是:第一,仔细检查网站真伪,别乱接项目;第二,保护助记词,别存电脑或手机;第三,用 Boesin 的工具预防和追踪。这些都是血淋淋的教训!

牛小静:Web3 支付对出海企业是机遇,但安全坑太多了!


Q4:Boesin 如何为跨境支付提供安全保障?

Joe Zhou跨境支付的最大痛点是反洗钱,容易收到“黑 U”(不法来源的 USDT),导致钱包或交易所账户被封。我自己有客户被 Tether 或 OKX 封号,追查才发现交易对手涉及洗钱。Boesin 提供三层保障:

1.安全标签库我们有 20 亿个钱包地址标签库,覆盖东南亚数千万地址,标记洗钱、贩毒、人贩子、网赌等高风险地址,实时更新。

2.交易监控每次交易时,系统扫描对手钱包,若风险超阀值(如 0.1% 来自受制裁国家),会警告停止交易。

3.资金追踪若资产被盗,我们用区块链记录追踪资金流向,若流入持 KYC 的交易所,可联合曼昆律所调证,追回资产。

这些服务让企业安心收款,避免封号或法律风险。我们的数据库和算法用中国智慧优化,成本比美国同行低,性价比高。

牛小静直播间有小伙伴总结得好:预防(安全审计)、追踪(溯源平台)、标签(安全标签库)。


Q5:KYT 的概念为何重要?如何解决 Web3 合规痛点?

牛小静:Richard 提到 Boesin 的 KYT(Know Your Transaction)概念,能否阐述 KYT 的来源、重要性和背后的逻辑?

Joe Zhou:KYT 是 Web3 的刚需。传统金融靠 KYC(Know Your Client)反洗钱,开户要提交护照、资金来源等。但 Web3 去中心化和匿名性让 KYC 失效,交易对手身份未知,容易收到黑钱。KYT 利用区块链的分布式账本特性,解决合规问题:

1. 交易透明:所有交易记录上链,可调取交易历史和对手钱包。

2. 风险标记:Boesin 的 20 亿标签库标记高风险地址(如洗钱、网赌平台),实时扫描交易对手。

3. 阀值预警:用户可设风险阀值(如 0.1% 黑钱),超标即警告,阻止交易。

KYT 是 Web3 支付的基础合规操作,确保资金合法、干净,避免封号或法律风险。我们的标签库覆盖东南亚,实时更新,特别适合出海企业。


Q6:Web3 安全意识如何提升?是技术门槛还是心理问题?

Joe Zhou:这问题问到我心里了!每次入职新公司,第一件事是网络安全或反洗钱培训,但大家不当回事,我也一样,觉得“who cares”。出了问题才后悔没听。安全意识很难短时间灌输,95% 的安全事件是用户不小心造成的,比如我自己中过假网站。

技术上,Boesin 能审计钱包、追踪资金,但意识提升靠用户自己。我希望通过分享文章、演讲提高大家警惕,比如在领英发案例分析,提醒别存助记词、别点假链接。但坦白说,很多人得交学费才会警醒。

我的愿景是让大家听完我的分享主动提高意识,少走弯路。这不是技术门槛,是心理认知问题,得靠行业呼喊和个人觉悟。

牛小静:安全意识确实需要行业推动,也得每个人自己觉醒。


Q7:Boesin 的服务对象和门槛是什么?小商户能承受吗?

Joe Zhou:Boesin 走国际化、机构化路线,但价格亲民,远低于美国同行(动辄几万美金 / 年)。我们用中国智慧优化算法,服务项目方、金融机构和个人用户:

  • 机构:如跨境支付公司,需 KYT 数据库和反洗钱支持。

  • 项目方:Web2 平台转型 Web3,需搭建加密收银台、安全设施。

  • 个人:普通用户或小商户,需钱包审计、交易预警。

费用方面:

  • KYT 年费约 5000-6000 美金。

  • 一次性安全审计约几千美金。

  • 搭建 Web3 系统(含安全、反洗钱)约 1 万美金。

  • 总成本约 1 万 -1.5 万美金,性价比高。

小商户完全承受得起,尤其是结算需求大的用户,避坑成本远超服务费。我们希望让安全服务普及化,助力出海和 Web3 转型。


Q8:想投身 Web3 的个人,有哪些职业路径?

Joe Zhou:Web3 吸引很多年轻人,因为它强调自主性,能在家工作、自己赚钱,不用在大机构受 PUA。但进入前要问自己能做什么。Web3 机会多,但得匹配技能:

  • 技术型:擅长写代码,可开发钱包、智能合约。我有朋友靠写代码直接入行。

  • 商务型(BD):适合搞活动、拉线索,Web3 社区活动多,BD 需求大。

  • 营销型:喜欢社交,可做市场推广,组织线下活动。

我的建议:

1. 审视自己的技能,Web3 强调自主性,找到匹配方向。

2. 下载 Web3 钱包,玩玩项目,交点学费没关系,不试永远进不了。

3. 多跑会,像 Token2049,认识大佬,融入社区文化。

Web3 逻辑和传统金融不同,入行要交学费。我入行 5 年,也算老人,建议年轻人先尝试,长期深耕会有回报。


Q9:刚参加完 Token2049,Web3 跑会文化有何独特之处?

Joe Zhou:Token2049 起源于香港,是 Web3 最大的聚会之一,不是学术会议,更像社区派对。项目方宣传、从业者面基,气氛轻松。它的价值:

1. 面基机会:网上聊得火热的社区朋友,线下能见面,增进信任。

2. 行业趋势:边会(Side Events)让你在轻松环境了解新项目、同行动态。

3. 跑会文化:Web3 强调社区,创始人比传统行业亲民,容易接触。

我年纪大了,不爱跑步,但建议年轻人多去。别只拿周边(T 恤、拖鞋),要做功课:查议程,找目标大佬,主动提问或加联系方式。

我年轻时一天跑五六场,凌晨三四点还在聊,结识了很多大佬。线下跑会能看到听众表情,互动更充分,比线上直播更直观。Web3 的社区文化需要线下融入,这是 Token2049 的独特魅力。


Q10:Boesin 网站提到“成为行业安全底座”,如何定义这个愿景?

Joe Zhou:Boesin 的愿景是成为华人 Web3 行业的安全底座。区块链由华人掀起热潮,但利润多被美国公司赚走。美国安全服务贵且不适配华人习惯。我们用中国智慧优化算法,成本低、效率高,服务出海企业和个人,助力华人重夺行业话语权。

近期,美国某州将区块链资产列为储备货币,Web3 浪潮不可忽视。我们希望与曼昆律所等伙伴共建合规联盟,教育市场,赋能行业。


Q11:最后,说一个对 Web3 行业的个人洞察吧!

Joe Zhou:我的洞察是:不要人云亦云,透过现象看本质。Web3 充满机会,但趋势变化快(NFT、元宇宙到 RWA),需做研究,找到适合自己的路径。像我爱健身,跑步却伤膝盖,Web3 创业也一样,找到匹配的赛道最重要。年轻人要大胆尝试,结合自身特质,少走弯路,创造属于自己的成功。

牛小静:透过现象看本质是 Web3 创业的指南针。感谢周总的真诚分享!

从 Web3 安全的“血泪史”到 KYT 的合规利器,再到 Token2049 的跑会文化,干货满满!Web3 是机遇,也是挑战,安全与合规是基石。

下个月我们将聚焦 RWA 话题,欢迎持续关注每周三的直播!今晚就到这里,感谢大家!


创业不易,但你的故事一定很酷!

欢迎加入曼昆“创业 Web3 栏目”,一起为中国 Web3 注入真实而鲜活的力量。


/ END.
* 本文为上海曼昆律师事务所的原创文章,仅代表本文作者个人观点,不构成对特定事项的法律咨询和法律意见。欢迎更多 Web3 从业者投稿、爆料。如需转载及法律咨询,请添加客服:mankunlawyer。

本文作者

图片

关于曼昆


【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

曼昆区块链法律服务
数据请求中
查看更多

推荐专栏

数据请求中
在 App 打开