引進科企|增添網安保障 守護Web3.0

警務處早前推出「守網者元宇宙」平台,同時舉辦首個名為「發掘元宇宙」的線上分享活動,介紹有關Web3.0和元宇宙的機遇和風險。(資料圖片)

(香港文匯報 記者 姜嘉軒)特區政府近年積極將香港打造成Web 3.0的重要樞紐,但隨着相關技術快速演進,網絡安全挑戰也日益嚴峻,只有守穩安全底線,才能擁抱箇中龐大的發展機遇。引進海外知名公司,有助香港迅速提升網絡安全防禦能力,也助力鞏固香港作為國際金融科技中心的地位。總部位於美國紐約的Web3.0及區塊鏈安全公司CertiK,去年8月落戶數碼港後,成為其中第七家「獨角獸」公司。CertiK聯合創始人顧榮輝近日接受香港文匯報專訪時指,公司除了提供一系列Web3.0安全解决方案,更視保障Web3.0的生態安全為社會責任,故積極推動Web3.0的安全標準制定,同時積極培育人才,以促進香港成為Web3.0技術和創新的中心。

香港特區政府財政司司長陳茂波在去年12月香港Web3.0安全科技峰會中提到,特區政府對第三代互聯網技術的應用充滿期待,但絕不能單純因機遇龐大而忽略安全發展的重要性。

「香港政府和相關機構已經充分認識到區塊鏈技術和Web3.0的巨大潛力,也在積極推動相關政策和計劃。在政府、金融機構和企業共同努力下,我預計香港在這一領域的發展將會持續加速。」顧榮輝在接受香港文匯報專訪時表示,Web3.0作為區塊鏈技術的應用,較傳統互聯網,其主要優勢和特徵是去中心化、去信任化和用戶自治,這些特質與安全息息相關。

相關安全事故損失金額按年增五成

隨着Web3.0應用場景不斷拓展,Web3.0現存廣泛的、生態系統範圍內的系統性風險也隨之突顯。根據CertiK發表的安全報告指出,今年第一季度Web3.0領域共發生了223起鏈上安全事件,造成總計5.02億美元的資產損失,有關金額較去年同期的3.26億美元增加了54%。

顧榮輝介紹,該公司的核心服務即Web3.0安全審計,融合了形式化驗證技術、AI審計技術及專業安全團隊的人工審查,服務範圍涵蓋了包括Ethereum、BNB Chain、Polygon在內的主流Web3.0生態系統,為各類鏈上項目提供安全保障。

「我們在區塊鏈、作業系統和雲端運算等關鍵技術領域的研究與開發,將在一定程度上提升本港科技創新領域的研發能力,希望透過與數碼港的更多合作,充分發揮自身技術優勢,推動Web3.0產業的技術進步。」他說。

談到人才培育,顧榮輝表示,特區政府高度重視Web3.0行業的發展,並積極採取措施吸引和培養人才,「但當前香港在這領域,尤其是Web3.0合規、技術等方面的專業人才供應仍顯不足。」

去年,他獲邀加入由陳茂波領導的第三代互聯網發展專責小組。同時,CertiK在香港數碼港的布局,其中一項目標正是希望有效帶動更多企業和開發者,從而增加相關人才需求和供應。

顧榮輝強調,保障Web3.0生態安全不僅是技術層面的挑戰,更是社會責任。「為此CertiK積極參與香港的Web3.0活動,與內地和全球企業、機構建立並深化合作,共同推動安全標準的制定、完善和提升。」

顧榮輝(右)指,公司視保障Web3.0的生態安全為社會責任。

積極在社區和媒體普及安全教育

隨着Web3.0行業的發展,用戶基數增長亦帶來了新挑戰,「新加入的用戶可能對Web3.0的潛在風險認識不足,有時可能會過於信任平台或容易受到社交媒體的影響,因此我們積極在社區和媒體上普及安全教育,裝備用戶有足夠能力識別潛在風險,保護自身資產。」

顧榮輝介紹,該公司還致力於分享研究成果,以提升行業的安全水平。「這不僅有助於提高現有人才的專業素質,也為那些有意進入這領域的項目提供了安全方面的幫助,從而吸引更多相關人才和項目進入行業。」

數碼港可為在港Web3.0企業提供活力

談到CertiK落戶本港的原因,顧榮輝認為,香港的Web3.0政策和市場更為開放,加上特區政府近年積極發展Web3.0產業,透過一系列措施來吸引和培養相關領域的初創公司。同時,在亞洲近年來對此的需求呈現出顯著成長的趨勢,因此CertiK希望在這市場中加大投入與發力。

顧榮輝認為, 隨着特區政府對Web3.0產業的支持和監管框架的不斷完善,香港在Web3.0、區塊鏈等領域的潛力將得到充分釋放,相信可為香港乃至全球的Web3.0生態的建設作出重要貢獻。

「數碼港在初創企業的培育過程中,引入了安全設計(secure by design)的要求,這是一個積極的步驟,鼓勵Web3.0專案在開發的早期階段就重視安全風險的防範。」顧榮輝讚揚數碼港是個理想的落戶地點。而將Web3.0安全機構和Web3.0專案企業聚集在一起,有助提高業界的網絡安全意識,改善企業對網絡威脅的集體應對能力,在建立使用者信任方面也將發揮重要作用。

作為國際化的創新科技園區,他認為數碼港可為在港的Web3.0企業提供一個充滿活力的創新環境,推動與不同企業的交流合作,對公司的全球布局起着積極作用。

顧榮輝介紹公司提供一系列的Web3.0安全產品。

專利技術防黑客 市佔率逾七成

Web3.0安全審計公司CertiK由耶魯大學和哥倫比亞大學的兩位教授於2018年創立,其安全專家團隊大部分來自常春藤高校。該公司提供多項端到端安全解決方案,主要產品包括Web3.0安全審計、自主監測安全平台Skynet、合規風控管理產品SkyInsights、KYC盡調、漏洞賞金、滲透測試等。

CertiK利用最先進的形式化驗證技術、安全智能審計技術及安全專家人工審計,掃描及監控區塊鏈協議和智能合約的安全性,為項目上線前到上線後進行全方位的監測和保護。其核心專利技術CertiKOS是世界上首個安全防黑客操作系統內核。根據CMC數據顯示,在使用第三方安全審計的區塊鏈項目中,CertiK市場佔有率超過70%。

(來源:香港文匯報A06:要聞 2024/06/22)