Opsek
Web3 运营安全审计与培训服务
表现
对比
详情
本内容由 RD AI 生成,仅供参考
Opsek 是一家专注于 Web3 运营安全(OpSec)的服务商,由经验丰富的 Web2 与 Web3 安全研究人员组成。其核心业务包括:对组织的多签钱包、DNS、邮件、云服务等关键基础设施进行安全审计;为团队成员提供涵盖社会工程学攻击等真实案例的实操安全培训;以及提供 7x24 小时响应的“安全即服务”订阅,持续保障运营安全。Opsek 还可作为多签签名者或监督者参与交易验证。其服务对象覆盖 DeFi 协议、中心化交易所、Layer1/L2、高净值个人及服务机构。
关注更新
关注列表
人物
关于Opsek
Opsek 是一家专注于 Web3 运营安全(OpSec)的服务公司,提供运营安全审计、定制化安全培训以及多签签名者服务。其核心业务是帮助区块链项目、DeFi 协议和加密企业加固基础设施,防范针对人员、流程和系统的攻击。
核心竞争力在于对 Web3 运营安全的深度聚焦,不仅提供理论框架,还通过实际配置指南(如 YubiKey 设置)和培训帮助团队落地安全措施。其叙事强调在威胁发生前阻止,关注朝鲜黑客渗透、私钥管理、多签安全等实际风险。
市场痛点:许多 Web3 项目重智能合约审计而轻运营安全,导致私钥泄露、钓鱼攻击、内部威胁等。Opsek 解决的问题包括安全配置错误、员工安全意识不足、多签流程漏洞等。
近半年发展(2026-03-08 至 2026-09-08):4 月参加 Solana Accelerate 并提供安全咨询;5 月发布 YubiKey 配置指南;7 月发布关于朝鲜黑客威胁的分析文章;8 月成为 SEAL 认证的评估机构,推动 Web3 运营安全标准化,并发布 Signal 备份安全指南;同月参加 RWA 峰会。这些活动表明 Opsek 在积极输出安全知识并参与行业标准制定。
Opsek作为Web3运营安全服务商,在此期间推进了其开源工具包OSs-security。该工具包包含针对Linux、macOS和Windows的加固脚本及恢复出厂设置指南,并完成了Sigma Prime和Coinspect的审计。它还被纳入Gitcoin上的以太坊安全轮次(由TheDAO安全基金发起的二次方资助计划)。此外,Opsek成为SEAL认可的评估机构,可依据涵盖多签、金库、DevOps和身份实践的SEAL运营安全标准对组织进行认证。未来,Opsek计划扩展OSs-security,增加对更多Linux发行版、旧版操作系统的支持,推出针对特定威胁模型(如独立开发者、多签签名者、验证者)的配置,为非技术用户提供视频教程,随系统演进持续重新审计,并发布西班牙语、葡萄牙语、中文和俄语本地化指南。
创始人(无联合创始人公开信息):Pablo Sabbatella - Opsek创始人,资深安全研究员,专注Web3运营安全。现为SEAL成员、Arbitrum安全理事会成员、Polygon协议理事会成员。曾创立Defy,并在ITBA教授区块链课程。
在职核心高管:Louis M - Opsek运营主管,持有OSCP认证,曾任Sysdream渗透测试员与安全培训师,具备Web应用审计经验。