Wang Yishi kaufte 2013 als College-Student bei Taobao sein erstes Bitcoin. Anschließend arbeitete er als Produktmanager bei ByteDance und gründete gemeinsam mit anderen Bixin, bevor er 2020 das Hardware-Wallet OneKey auf den Markt brachte.
Er schloss sich dem „Blockchain 100“ von Binance Square an, um über diese Entwicklung zu sprechen und darüber, was er über Produkt, Sicherheit und die Richtung spricht, in die sich die Branche bewegt.
Die Reihenfolge ist wichtiger als die Politur
Auf die Frage nach den kostspieligsten Fehlern in der Produktentwicklung verweist Wang auf einen: Überdimensionierung und übermäßige Optimierung.
Die richtige Reihenfolge ist seiner Ansicht nach, erst Wachstum zu priorisieren, die Nutzer das Produkt nutzen zu lassen und es nutzbar zu machen, bevor man schrittweise optimiert. „Diese Reihenfolge ist sehr wichtig und nützlich“, sagt er.
Er bot als Gegenbeispiel ein ByteDance-Produkt an — eines, das für die Nutzergewinnung auf Q&A setzte und schließlich wegen schlechter Daten abgeschaltet wurde, trotz rigoroser A/B-Tests und datengetriebener Entscheidungen.
Die daraus gezogene Lehre ist kontraintuitiv. Zu viele Ressourcen und ein zu schnelles Wachstum können ein Fluch sein. Sobald ein Unternehmen so wahrgenommen wird, als habe es reichlich Ressourcen — Einstellung, wenn nötig; Budgets erhöhen, wenn zu knapp; Kauf von Traffic, wenn erforderlich — verschleiern diese Stellhebel die eigentlichen Probleme.
KI beschleunigt die Entdeckung von Schwachstellen für beide Seiten
Die Entwicklung, die Praktiker am meisten beunruhigt, sagt Wang, ist, wie schnell KI die Schwachstellenfindung beschleunigt. Jemand, der Hardware-Wallets oder andere Produkte im großen Stil nach Sicherheitslücken durchsucht, würde eine völlig neue Kategorie von Risiko darstellen.
Er ist aber ausdrücklich, dass die Beschleunigung symmetrisch ist.
Zu den häufigen Blockchain-Angriffen gehörte es historisch, Schwachstellen in Verträgen zu finden und sie mit Replay-Angriffen, Flash Loans und Manipulationen von Oracles zu kombinieren. Diese Methoden gibt es noch, sie sind jedoch weniger verbreitet geworden, weil viele Protokollentwickler inzwischen Auditing-Tools und formale Verifikation einsetzen, um die meisten Schwachstellen bereits vor dem Deployment zu schließen — wodurch der Versuch für Angreifer weniger kosteneffektiv wird.
OneKey nutzt KI-Modelle für Selbsttests. Einige Tools können nach dem Deployment offline laufen, sodass jede Woche kostengünstige Sicherheits-Audits und bei jeder Veröffentlichung die Audit-Frequenz deutlich steigt.
„Wie ein Küchenmesser kann man es benutzen, um zu töten oder um Gemüse zu schneiden“, sagt er über die Tools. Das Ergebnis hängt davon ab, wie Teams sie verwenden.
Supply-Chain-Angriffe sind zur neuen Frontlinie geworden
Wang macht eine Verschiebung aus, woher die Angriffe kommen.
Angreifer umgehen zunehmend das Produkt selbst und zielen stattdessen auf vorgeschaltete Drittanbieter-Abhängigkeiten und Entwicklungstoolchains ab. Diese Vorfälle werden immer häufiger und zwingen die Branche, die Sicherheitsgrenzen von Code-Abhängigkeiten neu zu bewerten.
Das trifft diesen Monat besonders stark. Eine betrügerische staatliche Anfrage, die die internen Verifikationschecks von Revolut passiert hatte, legte Kundenausweise, Wohnadressen und vollständige Bitcoin-Transaktionshistorien offen — ein Versagen der Autorisierung, nicht der Verschlüsselung, was strukturell dieselbe Kategorie von Problem ist.
Hardware-Wallets sind nicht von Natur aus sicher
Wang ist deutlich in Bezug auf die Grenzen der eigenen Produktkategorie.
Sicherheitslabore haben Schwachstellen in Ledger-Geräten reproduziert. Größere Vorfälle wie der Diebstahl bei Bybit haben wiederholt gezeigt, dass Fahrlässigkeit an irgendeiner Stelle — der Signierungsprozess, die Frontend-Anzeige, die Lieferkette, menschliches Versagen — verstärkt werden kann.
Diese Offenheit hat einen unmittelbaren Bezugspunkt. Der Coldcard-Exploit lief über vier Wellen zwischen Ende Juli und Anfang August und betraf mehr als 4.585 Adressen, wobei über 120 Millionen US-Dollar in Bitcoin entfernt wurden.
Die Konsequenz war in den Verwahrungs- (Custody-)Flows sichtbar. Die Bitcoin-Reserven von Binance stiegen seit Ende April um ungefähr 77.000 BTC und übertrafen damit 693.000, wobei Sicherheitsbedenken nach dem Coldcard-Vorfall unter den genannten Auslösern waren. Ein Hardware-Wallet-Ausfall brachte manche Inhaber dazu, zur Börsen-Verwahrung zu wechseln — das Gegenteil dessen, was Befürworter von Selbstverwahrung wollen würden.
Für OneKey rahmt Wang Sicherheit als langfristiges Projekt, das kontinuierliche Investitionen und Iteration erfordert — statt als einmaligen Erfolg.
Bezahlte Probeaufgaben zeigen, was Interviews nicht offenlegen
Beim Hiring beschrieb Wang eine konkrete Methode.
Kandidaten erhalten eine echte Aufgabe, die sie innerhalb von ein oder zwei Tagen bearbeiten sollen, und werden dafür bezahlt. Die Bezahlung signalisiert Respekt für ihre Zeit; wie ernst sie die Aufgabe nehmen, zeigt ihre tatsächliche Fähigkeit und Arbeitsmoral.
Er hält eine kurze Zusammenarbeit an echter Arbeit für eine verlässlichere Einschätzung als ein Interview allein.
Dabei bleiben, was man bereits tut
Wang wurde nach der konstanten Bereitstellung neuer Chancen gefragt — Memecoins, Trading-Agenten, neue Listings.
Er erkennt an, dass die Branche weiter Dinge hervorbringen wird, die „vollständig unbekannt sind, bevor sie erscheinen, und erst nach ihrem Auftreten erkennbar werden“, und dass es natürlich ist, ihnen hinterherzujagen, wenn die Mittel begrenzt sind und die Renditen schnell gewünscht werden.
Seine eigene Antwort ist eine andere. Wenn jemand keine unerschütterlichen Bindungen hat, ist es völlig in Ordnung, die Richtung zu wechseln. Für ihn lautet die Antwort, bei dem zu bleiben, was er gerade tut.
Er hat seit langer Zeit an Wallets gearbeitet und hält sich dafür für besser geeignet als die meisten. Die Fehler, die er dabei gemacht hat, sind wertvolle Erfahrung, und er hat nicht vor, sie zu verschwenden.
Er wird noch eine Weile bei OneKey fokussiert bleiben, dabei für die weiter entfernte Zukunft offen für mehr sein, sich aber darauf konzentrieren, das Produkt besser zu machen, und geduldig bleiben.
