在加密行业再次遭遇重大安全事件后,招聘环节正变得前所未有地敏感。近日,多位加密行业创始人、安全研究员与投资人公开表示,一种被戏称为“金正恩测试”的面试方法,正在成为识别疑似朝鲜背景IT人员的非常规筛查手段。其背景是,4月1日发生的针对Drift Protocol的2.85亿美元攻击,被归因于与朝鲜有关、由国家支持的黑客组织UNC4736,再次将朝鲜渗透风险推到行业聚光灯下。
“金正恩测试”如何成为面试中的临时过滤器
根据公开讨论,这一方法的逻辑非常直接:在远程面试或沟通中,要求候选人明确用侮辱性语言评价朝鲜最高领导人金正恩。如果对方明显回避、紧张、沉默,或以网络故障等方式中断交流,一些招聘方会将其视为潜在风险信号。
独立区块链安全调查员Tanuki42在社交平台X上分享了一段视频,称一名化名为“Taro Aikuchi”的候选人在被要求重复一句侮辱金正恩的话时,明显陷入迟疑并表现紧张。Tanuki42随后又公布另一段视频,称当他要求对方说出更直接的侮辱性表述时,对方则出现了“恰到好处”的连接问题,并在重新连线后致歉。
更引人关注的是,Tanuki42表示,这名候选人在面试结束后更改了Telegram账号名称,清空聊天记录并将其拉黑;其X账号和LinkedIn页面此后也已消失。这些后续行为,进一步加深了外界对其身份的怀疑。
多名从业者称该方法“确实有效”
这一看似荒诞的方法并非个例。加密投资人兼基金经理Jason Choi转发相关帖文时表示,已有多位加密项目创始人告诉他,这一测试“真的有效”。专注RWA方向的加密创业者Pav则称,他自2024年起就在使用这一办法,而起因是他在2022年曾为工程岗位面试到疑似朝鲜特工。
另一位网络安全创业者和产品负责人Simon Wijckmans也分享了自己的面试片段。视频中,一名候选人在被要求复述“金正恩是独裁者”时未能完成,进而被视为未通过筛查。
与此同时,瑞士工程师兼密码学、隐私与安全领域创业者Paolo Caversaccio也公开表示,未来会要求所有外部代码贡献者给出一句对金正恩的侮辱性评价,以防止疑似朝鲜开发者代码被合并。他强调,自己与朝鲜IT人员打交道已经超过3年,并认为该过滤方式“非常强”。
并非行业共识,争议仍然存在
尽管已有多名从业者分享案例,但这一方法并未在行业内形成一致看法。部分开发者与技术从业者对其准确性和长期有效性表示怀疑,认为它更像是一种临时、经验化的识别手段,而非系统性的安全机制。
质疑的核心在于,这类测试本质上依赖行为反应,而非技术证据或身份认证流程。随着相关做法被广泛传播,潜在攻击者也可能调整应对方式,从而削弱其筛查效果。换言之,“金正恩测试”或许能在特定阶段发挥震慑或初筛作用,但很难成为真正意义上的“万无一失”方案。
从招聘到治理,朝鲜渗透风险已成结构性变量
这场讨论折射出的更深层现实是:加密行业面临的威胁,早已不只是智能合约漏洞或私钥管理失误。国家级网络行动、社会工程学渗透、虚假职业身份包装、线下会议接触以及被攻陷的开发工具链,正在共同构成更复杂的攻击面。
对于项目方而言,安全边界正从代码审计延伸至招聘、外包协作、权限控制和治理结构。若一个协议在贡献者审查、关键岗位KYC、多签透明度、事件响应机制等方面较为薄弱,那么其潜在尾部风险将更高。随着市场对此类风险认知加深,这些缺陷也可能被投资者纳入估值体系。
市场影响:安全能力或成为估值与TVL新锚点
从市场角度看,这一事件释放出明确信号:未来交易者和资金方评估项目,不仅会关注代币叙事、增长曲线和生态合作,也会更加重视团队是否具备抵御国家级攻击者的运营安全能力。
在当前环境下,能够证明自身拥有更严密人员审查流程、更清晰权限管理、更成熟应急响应体系的协议,理论上更可能获得相对稳健的市场评价,并吸引更具黏性的总锁仓量(TVL)。相反,依赖匿名外包、治理结构松散、内部权限模糊的项目,则可能面临更高风险溢价。
简而言之,这场围绕“金正恩测试”的讨论虽然带有戏剧性色彩,却揭示了一个愈发严肃的行业现实:在加密市场,安全已不再只是技术部门的任务,而是直接影响资本定价、用户信任和协议生存能力的核心竞争力。

