核心摘要
- Ledger 于 2026 年 9 月 9 日任命前 Fireblocks 首席信息官兼首席安全官(CIO/CISO)Oded Blatman 为合并后的 CIO 兼 CSO,直接向董事长兼 CEO Pascal Gauthier 汇报。
- 该任命将信息技术与信息安全两大职能合并为单一指挥线,反映 AI 驱动的钓鱼与深度伪造攻击正重塑加密基金托管威胁格局。
- 据 DefiLlama 数据,2026 年至今约 250 起攻击已造成约 14 亿美元损失,而 2025 全年 146 起攻击损失约 27 亿美元,单次事件平均损失在下降但攻击频次在上升。
- Ledger 同步推出 Cerberus(AI 漏洞检测)、「Proof of Human」协议(2026 Q4)与 Ledger Agent Stack,将安全边界从「保护私钥」推向「验证人类意图」。
- 对基金管理人而言,托管与签名环节的意图验证比单纯多签权限更关键,机构级冷存储与硬核可信根成为 RWA 与稳定币托管的合规底座。
📑 文章目录
- 事件背景 — Ledger 合并 CIO 与 CISO 的任命逻辑
- 为什么要合并技术与安全职能 — AI 攻击下的威胁演变
- 硬件可信根 vs 软件优先托管 — 两种基金托管安全范式对比
- 机构级数字资产托管 — Ledger Enterprise 与合格托管人的责任边界
- 对加密基金管理人意味着什么? — 合规与运营启示
- 常见问题(FAQ)
本文由 Aiying 艾盈基金合规团队原创。艾盈持有香港信托或公司服务提供者牌照(TCSP),专注传统及加密基金架构与离岸合规。转载需授权。
2026 年 9 月 9 日,全球硬件钱包龙头 Ledger 宣布任命 Oded Blatman 为首席信息官兼首席安全官(CIO & CSO),将原本分属两条汇报线的信息技术与信息安全合并为单一指挥结构。Blatman 此前在机构加密基础设施公司 Fireblocks 担任 CIO 与 CISO 长达五年,更早前是以色列最大银行 Bank Hapoalim 的全球 CISO,以及被 Salesforce 收购的 ClickSoftware 的 CIO/CISO。这并非一次普通的高管轮换,而是加密基金托管行业在 AI 攻击规模化背景下,对「安全应如何组织」给出的一种明确回答。
事件背景
Ledger 的任命结构与汇报线
根据 Ledger 官方公告,Blatman 将统一领导网络与基础设施安全、产品安全(含其内部攻防研究团队 Donjon)、实体及办公场所安全、安全运营、企业风险管理(含供应商保障)以及内部 IT。其职责范围显著宽于在 Fireblocks 时期——后者聚焦于机构托管平台的安全与企业技术,而 Ledger 将其扩展至「从芯片到云端」的全栈信任边界(Ledger 官方公告,2026-09-09)。
威胁数据为何成为导火索
推动此次组织调整的直接诱因是攻击成本的骤降。据 Ledger CTO Charles Guillemet 援引的数据,过去一年加密行业因黑客与漏洞利用损失约 14 亿美元;DefiLlama 的追踪则显示,2026 年迄今约 250 起攻击已盗走约 14 亿美元,而 2025 全年 146 起攻击造成约 27 亿美元损失(DefiLlama Hacks Dashboard,2026-09)。值得基金管理人注意的是,单笔损失规模在下降、攻击频次在上升——这意味着威胁正从「精准狙击巨鲸」转向「规模化侵蚀普通持仓」。
为什么要合并技术与安全职能?
AI 重构了攻击者的成本曲线
Blatman 在就任表态中指出,AI 正在降低攻击者寻找漏洞所需的成本与时间,使攻击更复杂且更易规模化。Ledger 亦强调,攻击者正越来越多地利用 AI 实施钓鱼与深度伪造冒充。CoinDesk 的报道进一步指出,自主攻击系统可全天候探测基础设施,比多数安全团队的修补速度更快(CoinDesk,2026-09-09)。当「人」不再总是发起交易的一方,传统以权限管控为核心的安全模型开始失效。
从保护私钥到验证人类意图
Ledger 在 2026 年密集推出三项安全举措:4 月发布 AI 安全路线图,9 月 4 日上线 AI 漏洞检测系统 Cerberus,并计划在 2026 年第四季度推出「Proof of Human」协议,用以验证发起交易或敏感安全操作的究竟是真人而非 AI 代理或深度伪造。7 月开源的 Ledger Agent Stack,则试图为 AI 代理时代建立可验证的授权框架。其底层逻辑是:保护私钥已不够,还必须保护「人的意图」——即签名设备必须让审批者看到真实、可读的交易内容。
硬件可信根 vs 软件优先托管:两种安全范式对比
核心分歧在于「信任根」落在哪
在加密基金托管市场,安全架构大致分化为两条路线:以 Fireblocks 为代表的软件优先多方计算(MPC)托管,以及以 Ledger 为代表的硬件可信根(Secure Element)路线。前者强调密钥分片与策略引擎的灵活性,适合高频机构交易;后者强调独立安全屏幕对交易意图的可读确认(Clear Signing),适合高价值资产的离线守护。2025 年 Bybit 约 14 亿美元被盗事件(攻击者未破解私钥,而是篡改了签名者看到的前端信息)正是两条路线争论的焦点——多签解决了「谁可以签」,却未天然解决「他到底签了什么」。
| 对比维度 | 硬件可信根路线(Ledger 类) | 软件优先 MPC 路线(Fireblocks 类) |
|---|---|---|
| 信任根位置 | 独立安全芯片(Secure Element)+ 可信屏幕 | 密钥分片 + 策略服务器(多数在线) |
| 意图验证方式 | Clear Signing:可读交易内容在设备屏确认 | 依赖前端/策略层展示,硬件确认环节较弱 |
| 适用场景 | 高价值资产冷存储、稳定币 Mint/Burn 权限治理 | 高频机构交易、内部流转与结算 |
| 责任边界 | 安全技术与治理提供方,非合格托管人 | 可作机构托管基础设施,部分持牌 |
| AI 代理适配 | 硬件强制的「Proof of Human」边界 | 依赖策略引擎的自动化授权 |
机构级数字资产托管:责任边界与合规底座
Ledger Enterprise 不是托管人
对基金管理人而言,厘清责任边界至关重要。Ledger Enterprise 定位为 B2B 自托管与数字资产运营基础设施,提供硬件、固件、HSM、治理规则、审批与区块链连接,但客户仍自行控制私钥与资产——换言之,它是安全技术提供方,而非承担资产托管责任的合格托管人(Qualified Custodian)。这与可直接承担托管责任的 Anchorage Digital、BitGo 处于不同产业位置(详见 新罕布什尔州 1 亿美元比特币市政债券听证会:BitGo 合格托管如何打开公共财政)。基金管理人若采用 Ledger Enterprise,应在基金文件中明确「自托管 + 技术供应商」的法律关系,避免与受托责任混淆。
RWA 与稳定币托管对安全提出更高要求
随着资产代币化加速,稳定币发行商的 Mint、Burn、合约升级等高权限加密操作成为攻击重心。Ledger 披露其基础设施保护着全球相当比例的稳定币价值,并服务托管银行、资产管理者与支付公司。在开曼或香港结构下设立代币化基金(Tokenized Fund)时,基金管理人应将「密钥治理与意图验证」写入基金运营手册与托管安排(可参考 加密基金 2025 Q3 合规全景:GENIUS Act 签署、SEC 托管无行动与 RWA 落地路径),将技术控制嵌入合规框架而非仅视为 IT 事项。
对加密基金管理人意味着什么?
从「多签几人」转向「看到什么」
对管理离岸加密基金的团队,本次任命释放的信号是:安全组织的有效性,越来越取决于「验证意图」的能力,而非单纯堆叠签名人数。在基金运营中,这意味着审批流程应确保每个授权人在独立可信界面上确认真实交易内容,而非盲签(Blind Signing)一段不可读的十六进制数据。相关讨论亦适用于传统资管机构的数字化转型,参见 Bitcoin Suisse 获阿布扎比 ADGM 金融服务许可:37 亿美元托管规模下的合规路径。
托管选择应匹配资产性质与监管预期
不同资产类别对托管的要求差异显著:高频交易头寸更看重 MPC 的流转效率,而长期持有的基金本金、稳定币储备金与 RWA 锚定资产则更依赖冷存储与硬件可信根。基金管理人应在招募说明书与 LP 协议中明确托管安排、密钥治理与灾难恢复方案,并在选择技术供应商时核验其是否具备可验证的意图确认机制。
常见问题(FAQ)
Ledger 任命 Oded Blatman 对普通基金投资者有何直接影响?
短期内无直接资产影响。该任命体现的是托管安全供应商自身的组织升级,但其推动的「Proof of Human」与 Clear Signing 标准,若成为行业默认范式,将提升所有使用该硬件自托管方案的基金的操作安全水位,间接降低因前端篡改导致误签的风险。
硬件可信根与 MPC 软件托管,哪类更适合基金?
二者并非互斥。实务中常见组合是:长期持有的基金本金与稳定币储备采用硬件可信根冷存储,高频交易与内部调拨采用 MPC 以提升效率。关键在于基金文件须明确各类资产的托管与密钥治理边界,并确保审批者能看到真实交易内容。
AI 攻击上升会否改变监管对托管的预期?
趋势上会。随着自主攻击系统与深度伪造冒充增多,监管机构与审计师将更关注「意图验证」与「可验证授权」控制,而非仅审查多签人数。基金管理人应提前将相关控制写入运营政策,并保留审计日志以备 SFC、CIMA 或 MAS 等管辖区检查。
基金管理人如何核实托管技术供应商的安全承诺?
应要求供应商提供独立安全审计、漏洞披露政策与灾难恢复演练记录,并明确其在法律关系中的角色(技术提供方还是合格托管人)。切勿将「设备出货量大」等同于「托管责任到位」,责任边界须以书面协议与基金文件为准。
相关阅读:新罕布什尔州 1 亿美元比特币市政债券听证会:BitGo 合格托管如何打开公共财政 | 加密基金 2025 Q3 合规全景:GENIUS Act 签署、SEC 托管无行动与 RWA 落地路径 | Bitcoin Suisse 获阿布扎比 ADGM 金融服务许可:37 亿美元托管规模下的合规路径
来源
- Ledger 官方公告:Ledger Appoints Oded Blatman as Chief Information Officer & Chief Security Officer(2026-09-09)
- CoinDesk:Ledger consolidates technology and security oversight amid rising AI threats(2026-09-09)
- DefiLlama Hacks Dashboard:2026 YTD 与 2025 全年加密损失数据
- 吴说区块链(引 Bloomberg):Ledger 任命前 Fireblocks 高管为 CIO 兼 CISO(2026-09-10)
初版日期:2026-09-10 | 最后更新:2026-09-10

