Cryptle 六次机会,猜出今天的加密词。开始
0% read

最后更新:

Michael Lewellen

Michael Lewellen 是一位美国安全工程师、技术高管和教育家,现任 Turnkey 的解决方案工程主管。他的职业生涯专注于基础设施、安全、企业软件、技术以及教育。[1]

教育经历

Lewellen 在德克萨斯大学达拉斯分校获得了计算机科学学士学位。[2]

职业生涯

Lewellen 的职业生涯始于 2016 年至 2017 年在德克萨斯大学达拉斯分校担任 Web 开发人员,期间他开发了大学网站,并为涉及 SEC 备案分析和欺诈检测的学术研究提供支持。2018 年,他在汤森路透(Thomson Reuters)担任开发人员,致力于基于的税务系统、以及税务合规的概念验证应用。随后,他担任 Olypsis 的首席技术官兼软件架构师,为供应链管理、税务和房地产等行业设计应用和企业软件架构。

在 2018 年至 2021 年期间,Lewellen 联合创立了 Tarski Technologies,领导专注于、人工智能、自动化和企业软件的技术战略和咨询项目。在此期间,他还以合同形式担任丰田北美公司的首席软件架构师,开发基于的供应链系统;并担任 Verizon 的区块链架构师和技术负责人,领导开发基于的理赔管理平台。2020 年,他加入德克萨斯州区块链委员会董事会,并开始在德克萨斯大学达拉斯分校担任兼职讲师,教授关于技术和的研究生课程。他还以独立咨询业务的形式运营 Cryptocurrency Consulting,为各类机构提供技术咨询。

Lewellen 于 2021 年加入 担任安全项目经理,负责监督安全审计和安全倡议。随后,他担任协议安全顾问,支持安全监控和治理计划,并于 2022 年成为解决方案架构主管。在该职位上,他领导技术架构、客户咨询工作、研究以及安全解决方案的开发,同时管理工程和解决方案架构团队。

2025 年,Lewellen 成为 Blockaid 的解决方案工程主管,随后于同年晚些时候加入 Turnkey 担任解决方案工程主管。他还兼任了 Ion Strategies 的首席技术官。在他的整个职业生涯中,他的工作核心始终围绕着安全、开发、企业系统、基础设施和技术教育。[3]

采访

DeFi 安全风险

在 2026 年 4 月与 Certora 首席执行官 Seth Hallem 进行的直播采访中,Lewellen 讨论了行业不断演变的安全挑战,重点关注了除安全外,链下漏洞日益增长的重要性。对话探讨了攻击者如何越来越多地瞄准运营基础设施,包括密钥管理系统、端点、多重签名流程以及协议之外的其他组件。Lewellen 和 Hallem 讨论了近期的安全事件以及包括国家背景组织在内的复杂威胁行为者的崛起,这些行为者使用社会工程学、恶意软件和基础设施破坏等手段。他们强调,有效的安全需要更广泛的威胁建模、更强的运营控制以及对链下系统更好的保护,而不仅仅是依赖审计。讨论还探讨了人工智能对安全的影响,指出 AI 可以为攻击者和防御者加速漏洞发现,同时也引入了自动化利用和提示注入攻击等新风险。Lewellen 强调了负责任地采用 AI、安全的运营实践、端点保护和教育的必要性,以便在保持安全的同时保留去中心化系统的优势。[5]

Lewellen 对阵司法部 (DOJ)

在 2025 年 10 月的华盛顿隐私峰会(DC Privacy Summit)上,Lewellen 与 Project Glitch 的 Mike Orcutt 进行了炉边谈话,讨论了的隐私、安全和监管挑战。Lewellen 描述了他作为早期矿工和开发者的背景,以及在安全审计和政策倡导方面的经验,并解释说对潜在法律风险的担忧影响了他参与保护隐私的开发。他讨论了安全委员会的作用,将其描述为受信任的多重签名小组,帮助协调协议升级、应急响应和安全改进,同时维持去中心化治理。Lewellen 分析了 等案例的监管影响,认为执法行动为开发者带来了不确定性,并阻碍了对隐私技术的实验。他还讨论了他在澄清隐私导向协议监管地位方面的法律努力,并倡导包括《》在内的立法改革,以为开发者建立更明确的保护。对话最后讨论了 中的网络安全挑战,包括改进密钥管理、用户教育以及在自我托管与易用性和安全性之间取得平衡的基础设施的需求。[6]

演讲

隐私不是犯罪

在 2025 年 12 月的隐私与合规峰会上,Lewellen 讨论了隐私技术、监管政策和安全实践的交集。结合他在审计和政策讨论中的经验(包括参与 与 相关的法律工作),Lewellen 探讨了开发者在不确定的监管环境下构建隐私保护系统时面临的挑战。他强调了美国各机构之间关于隐私协议是否属于货币传输者的解释冲突,并指出不明确的指导意见给隐私技术的开发者和运营者带来了挑战。Lewellen 讨论了为隐私技术开发建立更明确保护的法律努力,并提到了旨在提供更大监管确定性的拟议立法。他还谈到了国际监管动态,包括欧盟的 MiCA 框架,并探索了诸如隐私池(Privacy Pools)之类的隐私保护合规方法,这些方法旨在维护用户隐私,同时减少滥用机会。Lewellen 认为,在适当框架的支持下,隐私技术可以为安全和监管审查带来益处,并强调了开发者、政策制定者和监管机构在塑造未来监管方面合作的重要性。[7]

圆桌论坛

保护数十亿资产

在 2025 年 9 月的 ETHBoston 上,Lewellen 与来自 的 Yolanda Liu 和来自 Radius 的 Anders Brownworth 一起参加了“保护数十亿资产”圆桌论坛,由来自 Cantina 的 Samara LeMerle 主持。讨论重点在于保护大规模系统的挑战,以及需要通过分层防御、持续监控和内部问责制来超越传统审计的安全方法。小组专家强调了主动威胁建模、定期安全评估和强大的组织所有权的重要性,以识别漏洞并防止去中心化协议中的运营问题。他们还讨论了可观测性工具和链上监控在检测早期入侵迹象和改进事故预防方面的作用。论坛探讨了监管、行业标准与创新之间的平衡,强调了对可适应的安全框架以及在整个生态系统中加强教育的需求。Lewellen 和其他小组成员还分享了安全失败的案例,讨论了私钥管理的重要性,并强调了运营安全实践、以及全面的事故响应计划。[8]

发现错误了吗?

参考文献 (8 来源)

首页分类维基MC事件词汇表