随着又一起被归因于朝鲜关联组织的重大攻击事件引发行业震动,加密行业对“内部渗透”风险的警觉正在迅速升温。近期,多位加密创业者、安全研究员和投资人士在社交平台X上披露,一些团队已经在开发者面试中采用一种看似荒诞却被认为“有效”的筛查方式:要求候选人当场明确辱骂朝鲜最高领导人金正恩,以此识别疑似朝鲜IT人员或代理人。
“辱金测试”从戏谑走向行业讨论
这轮讨论的背景,是4月1日一场金额高达2.85亿美元的攻击事件被归因于UNC4736——一个被描述为与朝鲜一致、且具有国家支持背景的黑客组织。消息发酵后,行业人士开始集中分享朝鲜渗透加密项目的常见路径,包括长期社会工程、伪造职业身份、在线下会议中建立信任,以及借由受污染工具链实施攻击等。
在此背景下,独立区块链安全调查员Tanuki42发布了一段视频,称其记录了一名疑似“朝鲜IT工作者”在面试中被要求辱骂金正恩时明显卡壳的过程。视频中的候选人未能复述带有侮辱性质的句子,表现出迟疑、紧张,随后在另一次对话中,当面试官要求其直接说出更激烈的侮辱语句时,对方又恰好出现“网络连接问题”。
更引人注意的是,Tanuki42随后表示,该候选人在面试后修改了Telegram账号、清空聊天记录并拉黑了他,其X账号和LinkedIn页面也相继消失。这些细节虽然不能单独构成铁证,却进一步强化了外界对其身份异常的怀疑。
多位从业者称这一方法“确实有用”
该帖文发布后,引来多位行业人士附和。加密投资人兼基金管理人Jason Choi转发称,已有多位加密项目创始人告诉他,这一测试“真的有效”。专注现实世界资产(RWA)的创业者Parv则表示,他自2024年起就开始使用类似策略,而原因可追溯到他在2022年招聘工程岗位时,发现自己面试到了一名疑似朝鲜代理人。
另一位网络安全创业者兼产品负责人Simon Wijckmans也分享了自己面试片段:在他要求候选人说出“金正恩是独裁者”时,对方同样未能照做。类似案例的密集出现,使得这一原本像网络段子的做法,开始被部分加密从业者视为低成本、高效率的初筛工具。
与此同时,瑞士工程师、长期关注密码学、隐私与安全的Paolo Caversaccio也公开表示,未来他会要求所有向其代码库贡献的外部协作者先给出一句对金正恩的侮辱性评价,以避免疑似朝鲜开发者代码被合并。他进一步称,自己与朝鲜IT工作者打交道已超过三年,基于经验判断,这一筛查方法“非常强”。
质疑声仍在:有效不等于万无一失
尽管不少从业者给出“实战背书”,这一做法依然存在争议。部分开发者和行业观察者对其准确性、适用边界以及潜在误伤风险表示怀疑。原因很简单:任何单一行为测试都难以成为绝对可靠的身份识别手段,尤其当对手具备高度适应能力并会随着曝光不断调整策略时。
换言之,“辱金测试”更像是一种建立在行为约束和政治禁忌上的临时过滤器,而非正规的身份验证流程。它或许能在当前阶段筛掉一部分高风险对象,但未必能够长期保持同样效果。随着相关案例被广泛传播,潜在渗透者完全可能针对性训练应对方式,从而削弱该方法的边际效用。
因此,对于加密团队而言,真正关键的并不是是否采用某个“奇招”,而是能否形成多层次、可复核的安全招聘与权限管理体系,包括候选人背景核验、代码贡献审查、关键岗位KYC、设备与通信环境检查,以及对供应链和开发工具的持续监控。
市场影响:安全治理正成为估值变量
从市场角度看,这起讨论折射出的不是猎奇,而是加密行业风险定价逻辑的变化。过去,投资者更关注代币叙事、产品增长和链上数据;如今,地缘政治风险、国家级网络攻击能力以及人力资源合规,正成为影响项目基本面的重要因素。
尤其对于管理大额资金、依赖多签治理或高度倚重外部贡献者的协议而言,若团队在贡献者审查、权限隔离、事件响应和运营安全上存在短板,其尾部风险就会显著上升。市场未来很可能对这类风险进行更明确的折价。相反,那些能够证明自身具备更强运营安全能力、拥有完善事故应对机制、并对关键岗位执行更严格审查流程的项目,可能获得更稳定的资金留存和更高的信任溢价。
换句话说,安全不再只是审计报告中的一行说明,而正在变成影响估值、TVL稳定性与用户信心的核心竞争力。对于交易者和机构投资者来说,评估一个项目时,除了代码质量和代币模型,未来也需要把“是否有能力防范国家级渗透”纳入尽调框架。
此次事件尚未改变加密行业的开放协作本质,但它再次提醒市场:在高价值、跨境、匿名性强的环境中,人才招聘本身也可能成为攻击面。当朝鲜渗透风险被越来越多团队视为结构性问题时,加密行业或将进入一个“安全治理与产品创新同等重要”的新阶段。

