36Kr了解到,Web3安全厂商“KEKKAI”最近完成了Pre-seed轮融资。本轮融资金额为5000万日元,投资方为日本VC Skyland Ventures。
KEKKAI是一家日本初创企业,希望提高加密货币交易的安全性,帮助用户降低资产风险。公司创始人杜玛表示,虽然KEKKAI在2023年初才正式成立,但这个项目从2022年就开始在内部建立了。2022年12月,KEKKAI产品正式上市。
谈及这次创业机会,杜马说自己从高中就开始创业,KEKKAI是第三个项目。这次选择关注Web3安全,首先是因为我有过点击假链接丢失加密货币的经历。另外,2022年杜马看到日本政府对Web3和加密货币态度积极,日本市场加速增长——。最后,他决定从提高钱包的安全性入手,创建新的项目。
从需求端来说,虽然目前的Web3安全有很多细分方向,但是杜马觉得大部分钱包作为交易基础设施之一,安全体验较低。一个明显的表现是,即使钱包经常被用作交易授权的媒介,但对于用户来说,钱包中显示的签名请求往往是‘不容易阅读’的。普通用户往往不理解这些请求,不知道里面的安全隐患。”大仲马说。
凯凯致力于解决这个问题。从效果来看,如果用户使用KEKKAI,可以在交易中获得其提供的风险判断信息。如有异常,KEKKAI会在页面显示风险提示。
产品页面图
谈及这款产品的实现逻辑,杜马介绍,KEKKAI主要通过“交易数据分析模拟交易3354风险判断”两步来提升钱包的安全性。
他进一步解释说,当交易发生时,KEKKAI会通过以太坊节点中的EVM执行交易数据,并从中分析出智能合约相关的操作码,从而预测当前的交易状态。
通过这一步,我们可以让用户看到预测结果,比如‘丢一个以太坊,买一个NFT,转10个NFT’这样的操作很有可能出现在自己的账户里。杜马解释道。
在这个过程中,KEKKAI还可以帮助判断交易中是否存在虚假NFT欺诈等安全风险。比如在保证NFT安全的时候,KEKKAI会对NFT是否通过OpenSea上的蓝标认证、交易所的正式合约名称、浮动售价等进行综合判断。最后,用户会看到一个全面的风险判断结果(比如警告)。
杜马表示,模拟交易和分析安全结果并不是很容易。例如,很难模拟交易的准确性。每一个正在进行的事务,或者在打包成块后不久被fork攻击回滚的事务,都会影响当前用户正在进行的事务的模拟预览结果的准确性。“他说KEKKAI之前也对此进行了几个月的优化。
目前,KEKKAI还总结了常见的欺诈类型,包括eth_sign(盲签)、Gasless transaction(零购买)、Set approval for all(授权令牌)、' Upgrade To '(旧opensea合同欺诈)、蜜罐、“安全更新”(eth transfer)、假令牌(false token)和rugpull。杜马表示,KEKKAI也在继续学习和收集各种类型的欺诈行为,希望总结出更多风险防范的经验。
目前KEKKAI也在产品功能完善上做一些改进。比如,目前KEKKAI主要通过浏览器插件提供功能,但同时也在探索PC、手机App等落地方式,这也意味着未来可能会有更多的钱包提供商成为KEKKAI的商业客户。此外,KEKKAI在覆盖主流欺诈类型的同时,已经支持约70个EVM的链式交易模拟和风险判断,这也是杜马公司的一个优势。
综合来看,从市场的角度来看,杜马认为Web3 security在日本的成长环境中也会获得更多的机会。KEKKAI团队也积累了33,354个这样的市场机会。据介绍,公司团队目前有9人,拥有多项在日本市场落地Web3产品和服务的经验。此外,尽管CEO杜马还是早稻田大学的学生,但他已经积累了SaaS、社交网络和区块链基础设施等多项创业经验。CTO Regison曾参与设计大型SaaS产品的开启能力;团队Bizdev的负责人Jack在链上数据分析和区块链安全领域拥有丰富的经验。
之后,KEKKAI还计划从目前的服务进行扩展,在Web3安全领域尝试更多新业务。
团队照片