推进机构加密安全:CertiK为土耳其加密市场举办的研讨会见解
为提升机构加密安全迈出了重要的一步,CertiK与区块链实验室TÜBİTAK BİLGEM合作,举办了一场全面的研讨会。该活动于2026年6月5日举行,专注于探讨土耳其加密资产服务提供商(CASP)的监管框架,同时深入研究Web3领域的现代威胁以及构建强大机构加密基础设施的实际方面。
- 活动专注于Web3安全、托管解决方案、稳定币、RWA和事件响应。
- 土耳其的加密资产监管框架被认为是全球最详细的之一。
理解土耳其的CASP监管环境
研讨会以开场致辞开始,发言者包括CertiK的首席商务官Jason Jiang、区块链实验室TÜBİTAK BİLGEM的负责人Unal Altinay,以及Forcerta的安全与业务发展负责人Oguz Kucukcelebi。重点在于土耳其复杂的CASP法规,以其技术细节闻名。关键要点包括:
- 使用符合FIPS 140-3 Level 3标准的认证硬件安全模块(HSM)。
- 实施多签名或多方计算(MPC)协议。
- 优先使用冷钱包并严格限制热钱包。
- 在土耳其境内托管关键数据处理基础设施。
Web3安全:重中之重
CertiK数字资产安全总监Peiyu Wang概述了当前面对机构市场参与者的网络威胁。截至2026年5月,主要漏洞几乎与2025年的总数持平。导致这种增长的因素包括:
- 利用人工智能的自动化攻击。
- 长期的社会工程攻击。
- 针对RPC提供商、云服务和CI/CD管道的基础设施级攻击。
此外,还分析了对KelpDAO、Drift Protocol和Truebit的攻击。
托管解决方案和RWA安全
高级安全工程师Uzeyir Destan探索了数字资产托管存储的架构。他讨论了密码密钥管理模型以及构建符合TÜBİTAK BİLGEM技术要求的安全基础设施。
Turgay Arda Usman主持了一场关于稳定币安全和真实世界资产(RWA)代币化的会议。他为开发或审计代币化资产基础设施的团队提供了实用的检查清单。
Web3中的事件响应
最后一个环节专注于Web3环境中的事件响应策略。参与者检查了涉及初步评估、本地化、调查、影响最小化和恢复的场景,使用WOO X和KelpDAO事件的例子。与会者获得了有效响应事件的操作准备实用清单。
此研讨会是CertiK与监管机构和金融机构合作的全球项目的一部分,旨在快速发展的数字资产市场中强调行业领袖之间积极合作的重要性,以解决加密货币安全领域的新兴挑战,同时为未来的进步铺平道路。
