OneKey 王一石谈 AI 安全竞速、Bybit 失窃案与硬件钱包生存法则

OneKey 王一石谈 AI 安全竞速、Bybit 失窃案与硬件钱包生存法则

N
News Editor
2026-09-18 01:37:12
OneKey 创始人王一石在一场长篇对谈中回顾了自己从土木工程转向加密行业的经历,并谈到 OneKey 在 DeFi Summer 期间依靠本地化和体验优化获得首批用户。他还重点讨论了 AI 对安全攻防效率的改变、Bybit 15 亿美元失窃案中的关键失误、OneKey 的招聘方法,以及他对下一代尽早接触金钱和 AI 工具的看法。

MarsBit 刊发的一篇对谈文章显示,OneKey 创始人王一石在接受 Beca 采访时,系统谈到了自己进入加密行业的路径、OneKey 的增长节点、AI 对安全攻防的影响,以及他对招聘、教育和产品试错的判断。

OneKey 王一石谈 AI 安全竞速、Bybit 失窃案与硬件钱包生存法则 2

这篇对谈由「区块链一百人」署名作者 Beca 撰写。王一石提到,自己 2013 年还在读土木工程专业大三时,就在淘宝上买了人生第一个比特币。十二年后,他成为 OneKey 的创始人之一。

从土木工程到比特币

在谈到最初为何接触比特币时,王一石给出的回答很直接:「说白了——因为涨了。」

他回忆称,2013 年是牛市,从 2012 年开始价格一路上涨,到 2013 年第四季度最高接近 8000 元人民币。他第一次买入时,比特币价格大约是 100 多美元,折合约 700 元人民币。那时淘宝可以直接购买比特币和瑞波,交易方式很原始,国内也已经出现 BTC China 这样的交易所。

王一石说,自己当时看到了肖磊的文章《此物一出天下反》,随后又去巴比特论坛和 Bitcointalk 阅读了很多早期帖子,最终决定买币。他将最核心的原因概括为一句话:涨了,所以买了。

谈到职业路径时,王一石提到,自己加入字节跳动时,公司大约只有 400 人,如今规模已到 10 万人左右。当时字节最赚钱的业务是今日头条 APP 广告,估值约 10 亿美元,而现在在他看来可能已经到 5000 亿甚至上万亿。

他把当时的字节形容为典型的「APP 工厂」:每个月都会推出多个 APP,再通过主 APP 的 Tab 为新产品导流,依据数据决定继续投入还是解散,AB test 和数据驱动思维已经非常强。

不过在他看来,大厂的问题也很明显。资源充足会让人更像一个零部件,缺人可以招,缺预算可以提申请,缺流量也可以要,但这种环境不容易形成「野外生存的经验」。他所说的「野外生存」,是指在没有流量灌入、也没有人帮忙处理产品外问题的情况下,把一个新东西做出来。

后来他选择进入加密行业,一个重要原因是反馈速度。王一石说,土木行业的反馈周期往往按几年计算,一个桥梁项目从设计到现场推进,前后可能持续多年;互联网更快,而加密行业更快,投入之后涨了就是涨了,正反馈非常直接。再加上他在字节工作期间,除房租外几乎把所有收入都拿去买币,于是决定直接 all in 到这个行业。

OneKey 的第一波用户来自 DeFi Summer

对于 OneKey 如何在 Ledger、Trezor 等老牌硬件钱包已经存在六七年的情况下获得用户,王一石并没有用「跑出来」来形容公司现状。他说,OneKey 到现在仍然在很辛苦地做增长。

在他看来,最大的增长节点出现在 2020 年 DeFi Summer。当时大量资金从交易所流向链上,原因是链上有流动性池和较高年化收益,而用户主要依赖 MetaMask 参与。

王一石提到,MetaMask 当时在安全方面做得不够好。OneKey 在 2020 年底做审计时发现,MetaMask 存储助记词的方式存在安全风险,源文件较容易被拿到并遭到暴力破解。对于资金量较大的用户来说,他们既想参与 DeFi,又不希望因为电脑中木马或浏览器被攻击而损失全部资产,于是开始转向硬件钱包。

但他也指出,彼时使用 Ledger 参与 Uniswap 挖矿的流程很繁琐:用户需要安装 Ledger Live、安装以太坊 APP、安装 MetaMask,再通过 MetaMask 连接 Ledger,还要关闭 Ledger 客户端,因为两者会争抢同一个 USB 端口。他把这种体验比作「用三个遥控器在遥控一台电视」。

OneKey 当时做的改进,主要集中在用户体验、本地化和降低操作摩擦上。王一石说,这构成了 OneKey 的第一波用户来源。

除了体验之外,他认为另一个关键因素是开源。王一石表示,Ledger 至今没有开源,而 OneKey 的判断是,与其让用户「相信」产品安全,不如让用户有能力去「验证」它是否安全,长期看后者更好。他把这种判断也延伸到了 AI 模型上,称自己长期看好开源,因为可验证性非常重要。

在获得第一波增长后,他把后续用户流入归因于竞争对手自身的问题。王一石提到,Coldcard 近期也出现问题。按照他的说法,这是一款由非常专业、极客化的比特币早期用户打造的钱包,但在 2021 年到 2025 年将近四年时间里,一个助记词生成漏洞一直以开源形式挂在网上,没有被修复。他因此对其专业性打了问号。

他表示,每当竞争对手犯下低级错误,OneKey 的用户量就会增加一些,所以与其说是「跑出来」,不如说是「活下来」。

增长期的失误:断货与过早设计

谈到公司在高速增长阶段踩过的坑,王一石说「多了去了」。

他提到,在 DeFi Summer 那段时间,OneKey 曾有将近一年处于断货状态。原因是团队当时启用了新模具,想从头到尾自己做固件,但低估了这件事本身的难度和研发周期。王一石说,只要涉及硬件,就和软件完全不同,硬件背后连着供应链,一个问题后面可能串着一百个问题。

结果是,在本应大量抢占用户的阶段,OneKey 没有货可卖,等于把流量送了出去。

除了供应链和研发节奏问题,他还提到技术架构层面的失误,包括过早设计、过早优化和 over-design。在他看来,更合理的顺序应该是先做增长、先让用户用起来,再逐步优化。如果当时把这个问题想清楚,结果可能会比现在更好。

AI 把安全攻防周期从两个月压到两周

在安全问题上,王一石认为,AI 带来的变化并不只发生在加密行业,而是整个行业都在面对。过去很多人认为 iOS 很安全,但在 AI 模型出现后,iOS 也暴露出很多漏洞。

他介绍称,OneKey 团队内部有一个名为 Anzen Labs 的安全团队,Anzen 在日语中意为「安全」。今年,这个团队在 Black Hat 上发布了一个 USB 漏洞,从寻找漏洞、复现漏洞,到把多个漏洞串成完整的供应链攻击,几乎全程都借助了 AI。

王一石给出了一组对比数据:在没有 AI 的时候,要完成这样一条完整攻击链,通常需要 2 到 3 名较资深的安全研究员,花费两个月时间;而这次只用了 1 名安全工程师和两周时间。

他认为,AI 让找漏洞变得更容易,这种变化对防守方同样成立。防守方比攻击方多一个优势:仓库里有尚未发布的代码。攻击者要发起攻击,前提是能找到目标;如果项目是开源的,所有人都可以来研究,但产品和代码在持续迭代,总有一部分尚未发布,这意味着团队可以先「自己攻击自己」。

在审计频率上,他也给出了变化。过去 OneKey 做固件安全审计,基本是一年两次,并找两家以上公司交叉审计,频率较低;现在有 AI 工具辅助后,每周、每次 release 都可以审计。

王一石把 AI 比作一把菜刀:「你可以拿它杀人,也可以拿它做菜。」在他看来,关键不在工具本身,而在行业团队如何使用它。

Bybit 15 亿美元失窃案:每一环单看都没问题

对于为什么防御工具越来越多、越来越强,事故却没有减少,王一石的回答是,这三件事可以同时成立。

他表示,过去常见的攻击方式包括寻找合约漏洞、发起闪电贷攻击、操纵预言机,这些手法现在仍然存在,但数量已经没有以前那么多。原因在于,很多协议开发者已经会使用审计工具和形式化验证,能够屏蔽掉大部分这类漏洞。

在这种情况下,攻击者会转向更高性价比的路径,也就是从代码转向人。

王一石把 Bybit 15 亿美元失窃案视为典型案例。他说,当时 Bybit 的 Safe 多签被盗 15 亿美元,但如果把每个环节拆开看,几乎都没有问题:多签合约本身没有 bug,Bybit 冷钱包本身没有问题,使用的 Ledger 硬件设备也没有 bug。

真正的问题出在 Safe 协议的一名前端工程师。按照王一石的说法,这名工程师的电脑遭到朝鲜黑客 Lazarus 的社工攻击,随后恶意代码被植入 Safe 官方前端,而且这段代码只对 Bybit 的一个地址生效。

因此,当 Bybit 的 4 名签名人,也就是 Ben 以及另外 3 位财务和审计人员进行签名时,他们在网页上看到的是一笔看起来非常正常的、从冷钱包转到热钱包的交易。

但 Ledger 端当时属于盲签,没有对 Safe 合约进行解析,没有显示 delegatecall,也没有给出任何警告。结果他们实际签下的是一个「代理转让」动作,相当于把 Bybit Safe 合约的权限直接让了出去,所有权随之丢失。

王一石说,这起事件里,每个环节看起来都没有出事,唯一真正被突破的是 Safe 那名前端工程师的电脑,但所有条件恰好同时满足,最终导致资金被盗。

他用交通安全作比喻称,如果给司机装上安全带和气囊,司机可能会开得更快。行业里也类似,大家不断增加审计、多签、passphrase 等防护手段,把攻击门槛抬高,但真正出事的地方,往往不是那些一眼能看到的环节,而是那些看不到的地方。

OneKey 王一石谈 AI 安全竞速、Bybit 失窃案与硬件钱包生存法则 3

公开 Ledger 漏洞:先修复,再披露

谈到 OneKey 团队近期以「we hacked Ledger」的方式公开 Ledger 一个交易替换漏洞,王一石先强调,这个漏洞已经修复。

他说,自己发帖时,Ledger 固件已经更新到 1.2.3 版本;漏洞存在于 1.2.1 版本,并且大约在两周前已经修复。「we hacked Ledger」这个说法确实有些标题化,但他也提到 Ledger 过去也常用类似方式。

从技术上看,这个漏洞属于 TOCTOU,也就是 time-of-check to time-of-use,利用的是设备和电脑之间的时间差。王一石举例说,用户在设备上看到的是「从 A 地址转 100 万美元到 B 地址」,随后完成签名;但在这个间隙,攻击者把 B 交易发进去,用户实际签下的是另一笔交易,原本的 A 交易则被顶掉。

他认为,从危险程度定义来看,这个漏洞「其实挺危险」。

王一石还介绍,Anzen Labs 的日常任务就是攻击 OneKey 自己的产品。如果连自己都无法攻破自己,说明安全能力还不够。他同时提到,行业内也存在安全协作。OneKey 之前曾向 Keystone 提交过一些安全 bug 报告,通常会提前约两个月通知对方,提供复现方式和完整解决方案,等对方修复并强制更新后,再一起公开。他认为,这是一种良性的「奥林匹克精神」。

招聘像相亲:先做付费实战,再进入磨合

在招聘问题上,王一石解释,OneKey 之所以采用先付费让候选人做实战任务、通过后再进入一段带薪磨合期的方式,核心原因是「招不到合适的人」。

他认为,很多看起来奇怪的招聘方式,其实只是因为常规手段命中率太低。面试在他看来很像相亲:如果聊得很好,只能说明候选人很会面试。优秀候选人会预判面试官的预判,甚至让面试官自己得出他想要的结论。

因此,他把传统面试形容为「两个演员互演」:候选人表演一个很能干的人,公司表演一个很好的公司,双方看完彼此的戏,再决定要不要在一起。

相比之下,两三天的付费实战题更能看出问题。王一石说,这种方式可以观察候选人的解题思路、完整度和交付质量,更重要的是,看对方遇到问题时是积极沟通,还是憋着不说,最后一次性抛出大问题。对 OneKey 来说,工作中更希望问题能及时沟通。

他还强调,题目都是团队自己出的,不是把 YC 上的问题拿来「骗方案」。对候选人来说,这也是一个了解公司做事方式的过程,因为出题的人通常就是入职后的直接同事,候选人可以在两三天里判断自己是否喜欢和这个人共事。

至于为什么要付费,王一石说,除了尊重候选人的时间,付费本身也能传递认真对待这件事的态度,避免让对方觉得公司在白嫖方案。

AI 编码之外,机械臂已经进入硬件测试

王一石还谈到了自己曾说过的一句话:「无法接受 2025 年还不能高效使用 AI 编码的工程师。」他承认,这句话在当时有些「暴论」,因为那时 Codex 还没出来,AI 也只是刚开始在编程和文本工作中提升效率。

不过,他随后举了 OneKey 今年在硬件测试上的变化。现在办公室里已经没有测试工程师在手动做这类工作,取而代之的是 4 到 5 台机械臂。

他解释说,手机上的一些测试可以直接通过 USB 线读取指令,但另一些测试依赖外部动作和视觉判断,例如滑动是否卡顿、按钮手感如何,这就需要视觉系统和外部机械动作配合。到 2026 年之前,办公室里还有很多测试工程师需要用手一遍遍点击;现在则是机械臂、高清摄像头和模型配合,每次版本 release 后,测试内容会自动导入测试后端,由机械臂逐条执行测试用例。

在他看来,这套系统不是某一个硬件工程师或测试工程师单独做出来的,而是两个人一起完成的。前提是团队对「现在最强的 AI 模型能做到什么程度」形成了共识,在这个共识基础上判断某件事可以做,然后去尝试,最后证明确实能做成。

王一石说,AI 最大的改变,是给团队提供了一个共同边界,让原本两个专业互不理解、都不觉得能做到的事情,变成了「1+1 大于 2,甚至远远大于 2」的结果。

给孩子准备试错本金,尽早把钱亏完

在家庭教育问题上,王一石提到,自己曾在 X 上谈过,想以自己的名义为儿子开设 Binance 和 Robinhood 账户,并每年往里投钱。

不过这件事目前还停留在 Todo 阶段。原因有两个:Robinhood 需要美国身份,而他的孩子不是;Binance 的 Junior 账户要求年满 6 岁或 13 岁,而当时孩子只有 3 个月。他表示,后面一定会开。

王一石提到,戴尔创始人曾给美国新生儿开账户并存入 250 美元,他觉得这个做法很有意思。之所以想这么做,是因为他意识到,越早让孩子接触钱越好。

他所说的「钱」不是零花钱,不是买雪糕时给 5 元、30 元,而是在孩子能够识别数字、完成 100 以内加减乘除之后,尝试给他一个储蓄账户,甚至一个投资账户,让他去学习这个世界里的钱是如何运作的。

更关键的是,他希望孩子尽早把这笔钱亏完。王一石说,如果家里给孩子 1 万元,让他在成年前把这 1 万元都亏完,也好过毕业工作后因为一次投资失误亏掉更多的钱。他用英文概括这一思路:Fail cheap,fail early。

在他看来,这样做的作用之一,就是培养孩子对金钱的认知。

AI 不会限制想象力,反而会释放它

对于「AI 时代,只有有钱人的孩子才不会被 AI 限制想象力」这种说法,王一石并不认同。

他的回答是,AI 不会限制想象力,反而应该解放想象力。他还给出一句更概括的判断:整个人类社会的进步,归根结底就是「小的不听老的,人类才会进步」。

在他看来,有了 AI 之后,孩子可以做很多事情。他们从小就可以成为 builder,不一定非要学编程才能做出一个产品,只要能表达、能说清楚,就有机会把东西做出来。

王一石举例说,现在很多家庭会买 3D 打印机,比如 Bambu Lab(拓竹),家里可以打印很多小部件,不一定是手办模型,也可能是自动开关、咖啡机可折叠垫等生活用品。他认为这很有意思,也很难想象如果自己小时候就有这样的工具,会有多开心。

在他的描述里,孩子可以做 APP、做网站,也可以做现实世界里的物理产品,再把这些东西排列组合,可能性会变得非常大。

从 show me the code 到 show me the product

在对谈最后,主持人问到,作为一个从非相关专业一路走到今天的人,他会给现在想在这个行业做出点事情的人什么建议。

王一石说,自己谈不上建议,也不觉得自己做得有多好。但如果一定要说,首先是每个人的成长性都可以非常大。一个人所学的专业、毕业后做的事、20 岁做的事、25 岁做的事、30 岁做的事,可以完全不同。

他认为,一个人是否喜欢某件事,会决定投入程度;而看待这件事的眼光和认知,则决定成长上限。如果既喜欢它,它又是一个雪坡很长、赛道很长的东西,就更容易走得远。

王一石还提到,过去很多人不喜欢在公开场合分享自己做的东西,更习惯闷头做,等发布后再说「来用一下我做的这个玩意」。但现在不同了,让 AI 做一个东西太快了。如果有一个 idea,去指挥 Codex、Grok 或 Claude 帮忙,可能两次 reset 就能做出来。

做出来之后,完全可以立刻发出去给别人用,很快就能得到反馈:这是不是刚需,是不是只有自己需要,还是很多人也有同样需求但没说出来;它能不能赚钱,能不能获得长期用户支持。

他举例说,做 Lovable 的作者在做出 Lovable 之前,已经做过 30 多个 vibe coding 的 APP,但都没人用,直到 Lovable 火起来。这在他看来,是快速试错的典型案例。

王一石说,当一个人做某个新产品时,会把之前做过所有产品的优缺点连接起来,也就是 connecting dots。这些东西 AI 代替不了,因为那是认知、审美和决策,存在于人的脑子里。

他最后把过去常说的「idea is cheap, show me the code」改成了新的表达:现在甚至也不用 show me the code 了,「就 show me the product」。在他看来,现在真的是最好的时代。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
3100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。