Crypto Hiring Faces DPRK Infiltration Fears as ‘Kim Jong-Un Test’ Spreads

Crypto Hiring Faces DPRK Infiltration Fears as ‘Kim Jong-Un Test’ Spreads

N
News Editor 01
2026-07-06 14:37:34
Crypto teams are reportedly using a controversial interview tactic—asking candidates to insult Kim Jong-Un—to filter suspected North Korean operatives. The trend highlights rising concerns over state-backed infiltration, hiring security, and how operational risk may affect protocol valuations.

随着加密行业再度曝出与朝鲜相关的重大安全事件,项目方对于“内部渗透”的警惕正在迅速升级。根据原始报道,在4月1日发生的对 Drift Protocol 的 2.85 亿美元攻击被归因于与朝鲜有关联的国家级黑客组织 UNC4736后,多位加密行业从业者开始在社交平台X上分享他们识别疑似朝鲜技术人员的办法,其中最引人注目的,就是在招聘面试中要求候选人公开辱骂朝鲜最高领导人金正恩。

这一被戏称为“金正恩测试”的筛查方法,听上去近乎荒诞,却被一些安全研究员、项目创始人和工程负责人描述为当前“有效”的临时过滤工具。报道援引独立区块链安全调查员 Tanuki42 发布的视频称,一名化名为“Taro Aikuchi”的候选人在被要求重复带有侮辱性的句子时,表现出明显迟疑和紧张,随后还出现了“网络连接问题”。在另一段视频中,当面试官要求其直接说出针对金正恩的粗口时,对方同样未能完成。

多名从业者称测试“确实有效”

这类案例并非孤例。Tanuki42在后续帖文中表示,这名候选人在面试结束后修改了自己的Telegram账号名,清空聊天记录并将其拉黑,随后其X账号和LinkedIn页面也消失。加密投资人兼基金经理 Jason Choi 转发相关内容时称,已有多位加密创业者告诉他,这一测试“确实奏效”。

另一位聚焦RWA赛道的创始人 Pav 表示,他自2024年起就开始使用类似方法,起因是自己在2022年曾为工程岗位面试到疑似朝鲜特工。网络安全创业者 Simon Wijckmans 也分享了自己的面试片段,称一名候选人在被要求表述“金正恩是独裁者”时同样未能完成回答。

与此同时,也有行业人士对该方法的适用性和长期有效性提出质疑。瑞士工程师兼安全创业者 Paolo Caversaccio 虽然公开支持这一手段,并表示自己在与朝鲜IT人员打交道超过三年后认为这一过滤器“非常强”,但围绕其实际准确率,社区内仍有争议。质疑者认为,这更像是一种经验性筛查,而非严谨的身份验证机制。

荒诞筛查背后,是行业信任危机加深

从表面看,“金正恩测试”像是加密行业又一个充满戏剧性的插曲;但从更深层次看,它反映的是行业在国家级网络攻击面前日益加重的信任危机。原始报道指出,朝鲜相关行动者在长期社会工程、伪造职业身份、线下会议接触以及工具链妥协等方面,已展现出复杂且持续的渗透能力。这意味着风险不再仅限于智能合约漏洞或前端钓鱼,而是延伸至招聘、协作、代码贡献乃至治理流程。

对于许多依赖远程协作的加密团队而言,开发者身份核验一直是薄弱环节。尤其在开源文化盛行、跨境雇佣普遍、匿名贡献被广泛接受的背景下,团队往往更关注代码质量和交付效率,而忽视了关键岗位的背景审查、访问权限管理及合规验证。一旦国家支持的攻击者通过“雇员”或“外部贡献者”身份进入系统,其潜在威胁可能远超一次单点漏洞利用。

市场影响:安全与治理溢价将被重新定价

从市场角度看,这类事件正在改变投资者对项目风险的评估方式。报道明确指出,当前交易者真正需要关注的,已不只是下一个热门叙事,而是哪些团队具备抵御国家级攻击者的能力。换言之,安全已不再只是技术部门的议题,而正在成为影响估值、流动性和用户留存的重要变量。

具体而言,若一个协议存在贡献者审查薄弱、多签机制不透明、治理流程临时化等问题,其尾部风险可能被市场更快计价。尤其在黑客攻击频发、监管趋严的背景下,机构和高净值用户更可能偏好那些能够证明自身具备更强运营安全、事件响应能力以及关键岗位KYC流程的项目。这类项目理论上更容易获得相对稳定的TVL和更高的信任溢价。

反过来看,那些仍将安全视作“事后补救”事项的协议,未来不仅面临资产损失风险,也可能遭遇更明显的品牌折价。对于中小型项目来说,哪怕没有遭受实际攻击,只要在人员筛查、权限管理和外包流程上显得松散,也可能削弱投资者信心。

“测试”不是终点,系统化防御才是关键

需要指出的是,“辱骂测试”即便在当下被部分从业者视为有效,也很难成为长期解决方案。一方面,这种方式高度依赖行为反应,存在误判可能;另一方面,攻击者一旦熟悉这一套路,也可能迅速调整应对策略。对行业而言,更可持续的方向仍然是建立系统化的人才审查与安全控制框架,包括更严格的身份验证、关键代码审查分权、最小权限管理、供应链安全检查以及针对高权限岗位的持续监控。

总体来看,这场围绕“金正恩测试”的讨论,揭示了加密行业正在进入一个新阶段:地缘政治、网络战和人力合规,正与协议代码审计同等重要。对开发团队、投资者和用户而言,未来判断一个项目是否可靠,不能只看技术路线图和代币模型,还要看其是否真正具备应对国家级渗透的组织能力。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.