在又一起被指与朝鲜有关的重大安全事件之后,加密行业的“信任危机”正在从链上延伸到招聘环节。根据CryptoComLearn披露,继4月1日涉及2.85亿美元的Drift Protocol攻击事件被归因于与朝鲜一致的国家支持黑客组织UNC4736后,多位加密行业从业者开始公开分享他们在招聘和协作中识别疑似朝鲜IT人员的经验。
其中,最引发关注的做法,被一些业内人士戏称为“金正恩测试”——即在面试过程中,要求候选人直接表达对朝鲜最高领导人金正恩的负面评价,以观察其反应。这一方法听上去近乎荒诞,却被部分区块链安全研究员、项目创始人和投资人描述为当前“简单但有效”的过滤手段。
“金正恩测试”如何进入加密行业招聘流程
独立区块链安全调查员Tanuki42在社交平台X上发布视频称,一名使用“Taro Aikuchi”身份的应聘者在被要求重复侮辱金正恩的话语时明显迟疑、紧张,未能顺利作答。Tanuki42随后又分享另一段视频称,该候选人曾表示自己“很了解朝鲜”,但在被要求说出更直接的辱骂表述时,通话却出现了“神秘的连接问题”。
更值得注意的是,Tanuki42称,面试结束后,这名候选人更改了Telegram账号名、清空聊天记录并将其拉黑;其X账号和LinkedIn页面随后也消失。这一系列行为进一步加剧了外界对其身份真实性的怀疑。
这一做法并非个案。加密投资人兼基金经理Jason Choi转发相关内容时表示,已有多位加密项目创始人告诉他,这一测试“确实有效”。RWA方向的加密创业者Pav也称,自2024年起他便开始使用类似策略,原因是他在2022年曾发现自己正在面试一名疑似朝鲜特工背景的工程岗位候选人。另一位网络安全创业者Simon Wijckmans也分享了自己的面试片段,称一名候选人在被要求承认“金正恩是独裁者”时未能配合。
业内并非毫无质疑,但安全焦虑已成共识
尽管相关案例在社交媒体上迅速发酵,这种方式的有效性和可持续性仍受到部分业内人士质疑。报道提到,专注于密码学、隐私和安全的瑞士工程师兼创业者Paolo Caversaccio,也曾尝试在外部代码贡献者审核中采用类似方法,以降低疑似朝鲜开发者代码被合并的风险。
围绕这一策略,他曾与以太坊生态资深开发者Micah Zoltu展开讨论,争论其是否足够可靠。不过,Caversaccio强调,自己与朝鲜IT人员打交道已超过三年,并认为这一过滤方式具有较强实际效果。他还表示,未来可能会公开部分相关面试材料,以进一步说明问题。
从现有信息看,“金正恩测试”并不能被视为严谨、完备的身份验证机制,更像是一种高压环境下的经验性筛查工具。它真正反映出的,并不是某个面试技巧本身有多高明,而是加密行业正在面对一种更加复杂的现实:国家级网络行动、身份伪装、远程协作风险以及供应链安全,正深度嵌入行业日常运营。
从代码审计到HR合规,行业风险边界正在重写
过去,市场评估一个加密项目的安全性,通常更关注智能合约审计、私钥管理、多签机制和链上治理设计。但在近期事件持续发酵之后,招聘流程、外包协作、开发者身份核验以及关键岗位KYC,正在成为新的风险评估维度。
报道指出,对交易者和投资者而言,当下真正重要的,已不只是判断下一个热门叙事,而是识别哪些团队具备抵御国家级攻击者的能力。随着朝鲜相关渗透活动被越来越多地提及,行业必须接受一个事实:这类风险已不再是偶发事件,而是加密市场的结构性变量。
这意味着,那些贡献者审核薄弱、核心权限分配不透明、治理流程临时化、运营安全措施不足的协议,未来可能面临更高的“尾部风险”定价。换言之,市场会越来越关注一个项目在遭遇复杂社会工程攻击、伪装开发者渗透甚至内部协作被利用时,能否迅速识别、响应并控制损失。
相较之下,能够证明自身具备更强运营安全体系、事件响应能力以及关键岗位审查机制的项目,理论上更容易获得市场信任,其估值表现和总锁仓量(TVL)稳定性也可能更具韧性。
市场影响:安全溢价或成为新估值逻辑
从市场层面看,这一事件进一步强化了“安全溢价”概念在加密行业中的重要性。未来,投资者在考察项目基本面时,或将不仅关注技术路线、代币经济模型和生态增长速度,也会把团队的组织安全能力、外包管理制度和人事合规流程纳入核心判断。
尤其是在跨国远程协作已成为行业常态的背景下,开发者身份伪装与供应链攻击的成本相对较低,而一旦突破成功,后果可能远超普通漏洞事件。对于协议方而言,这意味着安全预算不能只投向代码审计,还需要覆盖招聘尽调、协作工具审查、权限管理和应急演练等更广泛的环节。
总体而言,“金正恩测试”之所以成为热议话题,不在于它本身有多戏剧化,而在于它揭示了加密行业正在进入一个新阶段:项目安全不再只是技术问题,而是地缘政治、网络攻防、组织治理与合规审查共同作用下的系统性问题。对市场参与者来说,谁能更早适应这种变化,谁就更有可能在下一轮风险重估中占据主动。

