潛伏在600個電詐群,他想把黑產的錢攔下來

01-06 , 16:04 分享


在商業史上,凡是財富湧集之處,必有法律與秩序的拉鋸。


站在 2025 年的尾巴上回望,全球穩定幣的發行規模已站穩 3000 億美元關口,較去年翻了近三倍,每月的交易量更是達到了 4 到 5 萬億美元的驚人量級。穩定幣這種加密資產,已經撕掉了「極客玩具」的標籤,轉而成為了傳統金融進入數位世界的頭號入口。


然而,繁榮之下暗藏陰影。根據最新的行業報告,2025 年全球非法地址接收的資金規模預估將突破 513 億美元。當成百上千億的資金在幾秒鐘內就能完成跨境流轉,傳統的監管手段往往跟不上這種流速,很難在第一時間分辨出哪些是合法的生意,哪些是犯罪的贓款。


在這片規則尚未完全定型的世界裡,周亞金教授是一位特殊的創業者。


周亞金的職業路徑,是一位精英學者與產業深度碰撞的典型縮影。2010 年,他遠赴美國攻讀博士學位,在移動安全領域深耕五年,隨後與導師蔣旭憲教授共同加入奇虎 360,完成了從實驗室到產業一線的第一步跨越。2018 年,他選擇回到浙江大學執掌教鞭。三年後,他再度投身產業浪潮,創辦了區塊鏈安全公司 BlockSec。



在過去的四年裡,周亞金帶領 BlockSec 完成了一次業務重心的遷移。從最初的智能合約碼審計,逐步延伸到了安全監控、資金追溯以及反洗錢合規等更深層的領域。


周亞金和他的團隊長期深耕鏈上數據的專項研究,甚至通過技術手段「潛伏」進東南亞電詐等黑產群組,掌握了大量鮮为人知的底層生存圖景,通過他的視角,我們或許能看清這個數位新世界裡最真實的利益博弈。


以下為周亞金的自述,由動察 Beating 編輯部在專訪後編輯整理。




本文由 Kite AI 贊助支持


Kite 是首個面向 AI 智能體支付的 Layer 1 區塊鏈,這一底層基礎設施使自主 AI 智能體能夠在具備可驗證身份、可程式治理以及原生穩定幣結算的環境中運行。


Kite 由來自 Databricks、Uber 和 UC Berkeley 的 AI 與數據基建資深專家創立,已完成 3500 萬美元融資,投資方包括 PayPal、General Catalyst、Coinbase Ventures、8VC 以及多家頂級投資基金會。


從程式碼審計到反洗錢戰場


我是 2010 年到 2015 年在美國念的博士,導師是蔣旭憲教授。我們那時候做的是移動安全,特別是安卓惡意軟件(Malware)檢測這一塊,在全世界都算做得比較早的。2015 年畢業後,我跟隨導師一起去了奇虎 360,想把研究成果做產業化。


2018 年我加入浙江大學,又從產業界回到了學術界。當時國內正好趕上 17、18 年那波 ICO 的小高潮,也讓區塊鏈進入了一小部分人的視野,我也就開始看區塊鏈安全這個方向。我觀察到那時候鏈上安全事故頻發,學術界其實已經有了不少好的解決思路,但回過頭看產業界,大家做得並不好,甚至可以說很少有人在關注這些問題。


於是 2021 年,我和吳磊老師就一起創辦了 BlockSec。


剛開始大家對「區塊鏈安全公司」的認知極其刻板:你們不就是做審計的嗎?確實,我們是從智能合約審計開始切入的。因為我們有學術研究的積累,加上團隊比較精英化,很快就在審計業務裡站穩了腳跟。但我創辦公司的角度是,不希望它僅僅是一家做安全服務的公司。因為審計解決的是上線前的安全,而對於上線之後的防護,當時業界並沒有特別好的解決方案。


所以 2022 年,我們在做審計的同時,也開始做鏈上的攻擊監控平台。我們當時對產品的構想是,我們持續對鏈上交易做監測,如果有攻擊交易發生,能自動化的去阻斷它。在這個過程中我們發現,雖然有審計和監控,但項目方還是可能被攻擊,再加上當時有很多釣魚、私鑰丟失等 C 端安全事件,用戶丟了錢,這就又衍生出了新的需求。


項目方被偷了、用戶被釣魚了,他們得去報案,得跟執法機構講清楚錢到底流向了哪裡。於是從 2022 年開