随着又一起被归因于朝鲜相关组织的重大攻击事件引发行业震动,加密货币领域对“内部渗透”风险的警惕正在迅速升温。根据原始报道,在4月1日发生的针对 Drift Protocol 的 2.85亿美元攻击被归因于与朝鲜一致的国家支持黑客组织UNC4736后,多位加密行业建设者开始公开分享他们在招聘与协作流程中识别疑似朝鲜IT人员的做法,其中一种看似荒诞却被反复提及的方法,正是所谓的“金正恩测试”。
“金正恩测试”在加密招聘中走红
所谓“金正恩测试”,指的是在技术面试或协作沟通中,要求候选人明确说出对朝鲜最高领导人金正恩的侮辱性评价。报道指出,一些业内人士认为,出于政治与安全顾虑,疑似朝鲜背景的应聘者往往无法配合完成这一要求,从而暴露异常。
独立区块链安全调查员 Tanuki42 在社交平台X上公布了一段面试视频,称一名疑似朝鲜IT工作者在被要求重复辱骂金正恩的话语时,明显愣住并表现出紧张情绪。另一段视频中,该候选人在被要求说出更直接的侮辱性表达后,出现了“恰到好处”的网络连接问题。随后,Tanuki42 还表示,这名候选人在面试后修改了Telegram账号、清空聊天记录并将其拉黑,其X账号和LinkedIn页面也一并消失。
这些公开案例很快引发业内广泛讨论。加密投资人兼基金经理 Jason Choi 转发称,已有多位加密项目创始人告诉他,这种测试“确实有效”。一位专注RWA方向的建设者 Pav 则表示,他自2024年起开始使用这一方法,原因是他在2022年曾面试过一名疑似朝鲜代理人,试图招聘其进入工程岗位。另一位网络安全创业者 Simon Wijckmans 也分享了相似案例,称一名候选人在被要求承认“金正恩是独裁者”时未能作答。
并非所有人都完全认同
尽管社交媒体上出现了大量“实证”分享,但这一方法的有效性仍存在争议。一些业内人士认为,单一问题并不能构成严格的身份鉴别机制,也可能误伤正常候选人。不过,长期从事密码学、隐私与安全研究的瑞士工程师 Paolo Caversaccio 公开表示,他未来会要求所有外部代码贡献者接受类似测试,以降低朝鲜IT人员代码被合并进项目仓库的风险。
Caversaccio 进一步称,自己已与朝鲜IT工作者打交道超过三年,因此有信心认为该过滤方式“非常强”。虽然外界对这种方法的严谨性仍持保留意见,但从行业情绪来看,其流行本身已说明一个现实:加密行业对于朝鲜背景渗透者的担忧,正在从安全团队内部讨论,扩展到招聘、人力、开源协作和项目治理层面。
从代码审计到人员审查,安全边界正在外移
这起风波折射出加密行业安全范式的变化。过去,市场更关注智能合约漏洞、私钥管理和链上监控;如今,招聘流程、承包商背景、会议接触、社交工程防范和工具链完整性,正成为同样关键的安全维度。原文提到,相关攻击涉及长期社交工程、伪造职业身份、线下会议接触以及被攻陷的工具链,这意味着威胁已不再局限于“代码层面”。
对于协议方而言,这种趋势提出了更高要求:不仅要做代码审计,还要建立针对关键岗位的背景核验、权限分级、开发流程隔离以及异常行为监测机制。尤其是掌握多签、部署权限、代码合并权限和基础设施访问权的人员,其身份与操作安全正直接影响协议存续风险。
市场影响:安全治理能力或成估值新因子
从市场角度看,这类事件的影响已超出单一安全新闻范畴。原始报道指出,交易者接下来需要关注的,不只是哪个叙事更热门,而是哪类团队真正具备抵御国家级攻击者的能力。随着地缘政治、国家支持网络行动以及合规管理日益嵌入行业逻辑,朝鲜相关渗透风险正在成为加密市场的结构性变量。
这意味着,贡献者筛查薄弱、多签结构不透明、治理流程临时化的项目,未来可能面临更高的“尾部风险”定价。一旦市场认为某协议容易受到渗透、内鬼或社会工程攻击,其代币估值、资金留存以及生态合作意愿都可能受到压制。相反,那些能够证明自身具备更强运营安全、事件响应能力以及关键岗位KYC或身份核验机制的项目,理论上更可能获得更稳定的市场信任。
对投资者而言,这也提供了新的观察框架:除了看TVL、收入和路线图之外,项目是否具备成熟的人员风控体系、是否有明确的访问权限制度、是否在开源协作中实施审慎审查,正逐步成为判断长期质量的重要指标。
总体来看,“金正恩测试”或许只是一个颇具争议、带有戏剧色彩的临时筛查手段,但它之所以走红,并不在于方法本身有多么完美,而在于它暴露出加密行业当前最真实的焦虑:当国家级对手开始以“开发者”“贡献者”甚至“求职者”的身份进入系统边界时,项目方需要重建的不仅是代码安全,更是信任基础设施。

