随着又一起被归因于朝鲜关联组织的重大攻击事件进入行业视野,加密货币圈对“内部渗透”风险的警惕明显升温。根据公开讨论,4月1日发生的针对Drift Protocol的2.85亿美元攻击被归因于与朝鲜立场一致、具有国家支持背景的黑客组织UNC4736。事件发酵后,多名加密行业创始人、安全研究员和工程负责人在社交平台X上分享称,他们已经开始在开发者招聘面试中采用一种极为直接、甚至略显荒诞的识别手段——要求候选人明确辱骂朝鲜最高领导人金正恩,以此筛查疑似朝鲜IT渗透人员。
“金正恩测试”从玩笑变成筛查工具
这一做法之所以受到关注,是因为多名从业者声称其在实际面试中“确实有效”。独立区块链安全调查员Tanuki42发布的视频显示,一名使用“Taro Aikuchi”身份的候选人在被要求复述侮辱金正恩的话语时表现出明显迟疑和紧张。另一段视频中,这名候选人一边表示自己“很了解朝鲜”,一边在被要求说出更直接的辱骂语句时,恰好出现了“网络连接问题”。
更值得注意的是,Tanuki42随后称,这名候选人在面试结束后更改了Telegram账号名、清空聊天记录并将其拉黑,其X账号和LinkedIn页面也一并消失。这类反常行为进一步加深了外界对其身份真实性的怀疑。
加密投资人兼基金经理Jason Choi转发相关内容时表示,已有多位加密项目创始人告诉他,这种测试方法“真的有效”。RWA方向创业者Pav也称,他自2024年起开始使用类似策略,而起因则是他在2022年曾为工程岗位面试到疑似朝鲜特工。另一位网络安全创业者Simon Wijckmans也分享了自己的面试片段:候选人在被要求承认“金正恩是独裁者”时,未能给出明确回应。
支持者与质疑者并存
尽管相关案例在社交媒体上迅速传播,但这一做法是否足够可靠,行业内部并非没有分歧。专注密码学、隐私与安全的工程师兼创业者Paolo Caversaccio表示,未来他会要求所有外部代码贡献者先给出一句“对金正恩的批评”,以降低将疑似朝鲜开发者代码合并进仓库的风险。他强调,自己与朝鲜IT人员打交道已超过三年,基于经验判断,这一筛查方式具备较强参考价值。
不过,也有开发者对该方法的严谨性提出质疑。反对者的核心观点在于:单一行为测试很难作为正式证据,更不能替代完备的身份审查、工作经历核验、设备安全检测和代码贡献流程控制。换言之,“金正恩测试”或许可以成为一种非正式过滤器,但若将其视为“万无一失”的识别工具,显然并不现实。
加密行业的风险,已从代码漏洞扩展到人力渗透
这一现象之所以引发广泛共鸣,根源在于加密行业的安全威胁正在发生变化。过去,市场更关注智能合约漏洞、私钥泄露和跨链桥攻击;而如今,国家级网络行动、长期社交工程、虚假职业身份包装、线下会议接触,以及开发工具链被渗透等问题,正变得同样关键。
从公开讨论看,朝鲜相关IT人员并非仅仅是传统意义上的“黑客”,更可能以远程开发者、外包工程师、审计协作者甚至社区贡献者的身份进入项目团队。如果关键岗位的招聘审核、代码权限管理和多签治理安排存在疏漏,那么风险将不再局限于“技术漏洞”,而是演变为更难防范的组织级风险。
市场影响:估值逻辑或纳入“反渗透能力”
对于投资者和交易者而言,这类事件的意义已经超出猎奇层面。市场未来评估一个协议或项目的安全性时,可能不仅会看其是否做过审计、是否拥有较高TVL或知名投资机构背书,还会更重视其是否具备成熟的人才审查机制、权限分层制度、事件响应流程和关键岗位KYC能力。
从估值角度看,贡献者审核薄弱、治理结构不透明、依赖临时多签管理的项目,尾部风险可能会被市场进一步放大和定价。相对而言,那些能够证明自身在运营安全、招聘背景核验、代码提交流程、内部权限管理和安全响应方面更成熟的协议,理论上更有机会获得更稳固的资金沉淀和用户信任。
换句话说,加密行业正在进入一个“安全运营能力等于核心竞争力”的阶段。对于项目方,单靠代码审计已不足以建立全面护城河;对于资本与用户,识别团队是否能抵御国家级对手,正逐渐成为新的尽调维度。
“金正恩测试”本身或许只是行业人在高压风险环境下发展出的一个非常规应急手段,但它折射出的现实更加严肃:在高价值、强匿名、全球化协作的加密生态中,人与组织的可信度,正成为与链上安全同等重要的命题。

