Crypto Hiring Faces DPRK Infiltration Fears as ‘Kim Jong-Un Test’ Gains Attention

Crypto Hiring Faces DPRK Infiltration Fears as ‘Kim Jong-Un Test’ Gains Attention

N
News Editor 01
2026-07-06 15:21:25
After a $285 million attack on Drift Protocol was linked to a North Korea-aligned group, crypto builders began sharing an unusual interview tactic to identify suspected DPRK operatives. The trend highlights growing concern over state-backed infiltration risks in crypto hiring and operations.

随着又一起重大加密安全事件被指向朝鲜相关势力,行业对“内部渗透”风险的警惕正在迅速升级。根据原始报道,在4月1日发生的针对 Drift Protocol 的2.85亿美元攻击被归因于UNC4736这一与朝鲜立场一致、带有国家支持背景的黑客组织后,多名加密行业建设者开始公开分享他们在招聘流程中识别可疑开发者的非常规办法。

其中最受关注的一种方式,被业内戏称为“Kim Jong-Un Test”,即要求候选人在面试中明确辱骂朝鲜最高领导人金正恩,以此判断其是否可能为朝鲜派遣的IT人员或渗透者。虽然听起来近乎荒诞,但从多名从业者在社交平台X披露的经历来看,这一方法在当前阶段被认为具有一定现实效果。

“辱金测试”如何进入加密招聘流程

独立区块链安全调查员 Tanuki42 发布的一段视频,成为这场讨论的引爆点。视频显示,一名化名为“Taro Aikuchi”的候选人在被要求复述针对金正恩的侮辱性表述时明显迟疑,表现出紧张和不适。Tanuki42 还披露,在另一段交流中,该候选人自称“很了解朝鲜”,但在被进一步要求说出更直接的辱骂语句时,恰好出现了“网络连接问题”。

更引人关注的是,Tanuki42 随后称,这名候选人在面试后更改了 Telegram 账号名、清空聊天记录并将其拉黑,其X账号与 LinkedIn 页面也随后消失。这些行为虽然不能单独构成正式定性证据,但在安全研究者眼中,已足以构成高风险信号。

这一经验并非孤例。加密投资人兼基金管理者 Jason Choi 转发相关帖文称,已有多位加密项目创始人告诉他,这一测试“确实有效”。一位专注 RWA 方向的创业者 Pav 也表示,自2024年起他就开始使用该策略,而原因是他早在2022年就曾在工程岗位招聘中遇到疑似朝鲜代理人。另一位网络安全创业者 Simon Wijckmans 也分享了自己面试中的片段,候选人在被要求表述“金正恩是独裁者”时同样未能完成回答。

业内并非没有质疑,但警报已被拉响

尽管这一做法在社交媒体上传播迅速,但业内并非全盘接受。部分开发者和安全从业者对其有效性提出疑问,认为这种方式或许只能作为辅助手段,而非严谨的身份验证机制。瑞士工程师、长期关注密码学、隐私与安全的 Paolo Caversaccio 也曾公开尝试采用类似方式筛查代码仓库的外部贡献者,并与以太坊生态开发者 Micah Zoltu 就其实际效果展开讨论。

不过,Caversaccio 给出的背景信息增加了这一做法的分量。他表示,自己与朝鲜IT工作人员打交道已超过3年,并认为这一过滤方式“非常强”。他还称,未来可能会公开部分相关面试材料。从这类表态可以看出,至少在一线安全从业者圈层,朝鲜背景人员通过伪造职业身份、参与远程协作乃至进入开发流程的风险,已不再被视为边缘话题。

从黑客攻击到招聘渗透,行业风险正在结构化

这起讨论之所以引发强烈共鸣,关键在于它揭示了加密行业安全威胁正在发生变化。过去,市场更多聚焦于智能合约漏洞、私钥管理失误或跨链桥攻击;如今,国家支持的网络行动、长期社会工程、虚假职业身份、线下会面渗透以及受污染的开发工具链,正成为新的高危变量。

原始报道指出,在 Drift Protocol 遭遇的这起2.85亿美元攻击中,涉事组织被描述为使用了长期社工、伪造专业身份、线下会议接触和被攻陷工具等多重手段。这意味着,单纯依赖代码审计已难以覆盖全部风险面。项目方的招聘机制、权限管理、关键岗位KYC、运维隔离和事件响应能力,正在与智能合约安全同等重要。

市场影响:估值逻辑或将纳入“人员安全折价”

对市场而言,这不仅是安全新闻,更可能影响资产定价逻辑。报道认为,交易者接下来需要关注的,不只是哪个代币有叙事热度,而是谁具备抵御国家级攻击者的能力。在这种背景下,具备更强运营安全、贡献者审查和危机响应能力的协议,理论上更有机会获得更稳定的资金沉淀和更高的市场信任。

反之,那些贡献者审查薄弱、多人签名机制不透明、治理流程临时化的项目,尾部风险可能被市场重新评估。尤其是在机构资金和更严格合规框架持续进入行业的阶段,投资者对“团队是否可能被渗透”的敏感度很可能上升。这种变化未必会立刻反映在币价上,但可能体现在估值折扣、TVL黏性下降以及合作方风控趋严等方面。

从更长周期看,加密行业正在进入一个“代码之外的安全竞争”时代。国家地缘政治、网络战能力、人力资源审查和供应链安全,正逐步成为决定协议生命力的重要维度。“辱金测试”本身或许只是一个临时、粗糙甚至带有争议的土办法,但它能迅速流行,恰恰说明行业对朝鲜相关渗透活动的担忧已从幕后走向台前。

对于项目方而言,真正值得建立的并不是某个单一测试动作,而是一套可验证、可审计、可持续的人员与权限安全体系。对于投资者而言,未来评估项目基本面时,安全治理能力或将与产品增长、代币经济模型一道,成为不可忽视的核心指标。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.