随着加密行业再度曝出与朝鲜相关的重大安全事件,项目方对于“内部渗透”的警惕正在迅速升级。根据原始报道,在4月1日发生的对 Drift Protocol 的 2.85 亿美元攻击被归因于与朝鲜有关联的国家级黑客组织 UNC4736后,多位加密行业从业者开始在社交平台X上分享他们识别疑似朝鲜技术人员的办法,其中最引人注目的,就是在招聘面试中要求候选人公开辱骂朝鲜最高领导人金正恩。
这一被戏称为“金正恩测试”的筛查方法,听上去近乎荒诞,却被一些安全研究员、项目创始人和工程负责人描述为当前“有效”的临时过滤工具。报道援引独立区块链安全调查员 Tanuki42 发布的视频称,一名化名为“Taro Aikuchi”的候选人在被要求重复带有侮辱性的句子时,表现出明显迟疑和紧张,随后还出现了“网络连接问题”。在另一段视频中,当面试官要求其直接说出针对金正恩的粗口时,对方同样未能完成。
多名从业者称测试“确实有效”
这类案例并非孤例。Tanuki42在后续帖文中表示,这名候选人在面试结束后修改了自己的Telegram账号名,清空聊天记录并将其拉黑,随后其X账号和LinkedIn页面也消失。加密投资人兼基金经理 Jason Choi 转发相关内容时称,已有多位加密创业者告诉他,这一测试“确实奏效”。
另一位聚焦RWA赛道的创始人 Pav 表示,他自2024年起就开始使用类似方法,起因是自己在2022年曾为工程岗位面试到疑似朝鲜特工。网络安全创业者 Simon Wijckmans 也分享了自己的面试片段,称一名候选人在被要求表述“金正恩是独裁者”时同样未能完成回答。
与此同时,也有行业人士对该方法的适用性和长期有效性提出质疑。瑞士工程师兼安全创业者 Paolo Caversaccio 虽然公开支持这一手段,并表示自己在与朝鲜IT人员打交道超过三年后认为这一过滤器“非常强”,但围绕其实际准确率,社区内仍有争议。质疑者认为,这更像是一种经验性筛查,而非严谨的身份验证机制。
荒诞筛查背后,是行业信任危机加深
从表面看,“金正恩测试”像是加密行业又一个充满戏剧性的插曲;但从更深层次看,它反映的是行业在国家级网络攻击面前日益加重的信任危机。原始报道指出,朝鲜相关行动者在长期社会工程、伪造职业身份、线下会议接触以及工具链妥协等方面,已展现出复杂且持续的渗透能力。这意味着风险不再仅限于智能合约漏洞或前端钓鱼,而是延伸至招聘、协作、代码贡献乃至治理流程。
对于许多依赖远程协作的加密团队而言,开发者身份核验一直是薄弱环节。尤其在开源文化盛行、跨境雇佣普遍、匿名贡献被广泛接受的背景下,团队往往更关注代码质量和交付效率,而忽视了关键岗位的背景审查、访问权限管理及合规验证。一旦国家支持的攻击者通过“雇员”或“外部贡献者”身份进入系统,其潜在威胁可能远超一次单点漏洞利用。
市场影响:安全与治理溢价将被重新定价
从市场角度看,这类事件正在改变投资者对项目风险的评估方式。报道明确指出,当前交易者真正需要关注的,已不只是下一个热门叙事,而是哪些团队具备抵御国家级攻击者的能力。换言之,安全已不再只是技术部门的议题,而正在成为影响估值、流动性和用户留存的重要变量。
具体而言,若一个协议存在贡献者审查薄弱、多签机制不透明、治理流程临时化等问题,其尾部风险可能被市场更快计价。尤其在黑客攻击频发、监管趋严的背景下,机构和高净值用户更可能偏好那些能够证明自身具备更强运营安全、事件响应能力以及关键岗位KYC流程的项目。这类项目理论上更容易获得相对稳定的TVL和更高的信任溢价。
反过来看,那些仍将安全视作“事后补救”事项的协议,未来不仅面临资产损失风险,也可能遭遇更明显的品牌折价。对于中小型项目来说,哪怕没有遭受实际攻击,只要在人员筛查、权限管理和外包流程上显得松散,也可能削弱投资者信心。
“测试”不是终点,系统化防御才是关键
需要指出的是,“辱骂测试”即便在当下被部分从业者视为有效,也很难成为长期解决方案。一方面,这种方式高度依赖行为反应,存在误判可能;另一方面,攻击者一旦熟悉这一套路,也可能迅速调整应对策略。对行业而言,更可持续的方向仍然是建立系统化的人才审查与安全控制框架,包括更严格的身份验证、关键代码审查分权、最小权限管理、供应链安全检查以及针对高权限岗位的持续监控。
总体来看,这场围绕“金正恩测试”的讨论,揭示了加密行业正在进入一个新阶段:地缘政治、网络战和人力合规,正与协议代码审计同等重要。对开发团队、投资者和用户而言,未来判断一个项目是否可靠,不能只看技术路线图和代币模型,还要看其是否真正具备应对国家级渗透的组织能力。

