朝鲜黑客渗透加密招聘链,“辱金测试”引发行业安全震动

朝鲜黑客渗透加密招聘链,“辱金测试”引发行业安全震动

N
News Editor 01
2026-07-06 15:21:25
在朝鲜相关黑客活动持续冲击加密行业之际,部分项目方开始在招聘中使用“辱金测试”识别可疑开发者。这一非常规做法折射出行业对国家级渗透、供应链风险与运营安全的高度警惕。

随着又一桩被归因于朝鲜相关行动者的重大攻击事件进入行业视野,加密行业对“内部渗透”与“招聘环节安全”的担忧正迅速升温。根据公开讨论,在4月1日发生的针对 Drift Protocol 的 2.85 亿美元攻击被指向与朝鲜有关的组织UNC4736后,多位加密行业从业者开始在社交平台披露,他们已在开发者招聘和外部协作筛选中采取极不寻常的识别方式,以降低朝鲜IT人员或代理人混入团队的风险。

“辱金测试”成为非常规筛选手段

这类方法中最受关注的一种,被业内戏称为“Kim Jong-Un Test”。其核心做法并不复杂:面试官会要求候选人在通话中直接说出侮辱朝鲜最高领导人金正恩的话语,以观察对方是否出现明显迟疑、拒绝、回避或借故中断连接等反应。

独立区块链安全研究员 Tanuki42 在X平台发布的一段面试视频,使这一做法迅速引发广泛讨论。视频中,一名使用“Taro Aikuchi”身份的候选人在被要求复述侮辱金正恩的话语时明显停顿,表现出紧张和不适。Tanuki42随后又分享另一段视频,称该候选人在被要求直接说出更激烈表述时,通话恰好出现“连接问题”,并在重新连线后致歉。

更值得注意的是,Tanuki42表示,在面试结束后,该候选人更改了Telegram账号名、清空聊天记录并将其拉黑,随后其X账号和LinkedIn页面也相继消失。这些后续行为被不少业内人士视为异常信号,进一步放大了事件的可信度与警示意义。

多位从业者称该方法“确实有效”

这一做法并非孤例。加密投资人兼基金经理 Jason Choi 转发相关内容时表示,已有多位加密项目创始人告诉他,他们尝试过这一测试,而且“真的有效”。一位专注RWA方向的建设者 Pav 也称,自己从2024年开始采用类似方法,原因是他早在2022年招聘工程岗位时,就曾发现自己正在面试一名朝鲜代理人。

另一位网络安全创业者兼产品负责人 Simon Wijckmans 也分享了自己的面试片段。在该视频中,一名名为“William Nation”的候选人在被要求说“金正恩是独裁者”时未能顺利回应。这些零散但相互印证的案例,正在加密圈内构成一种新的共识:针对朝鲜背景IT人员的身份甄别,已经不再只是理论上的合规问题,而是现实且高频的运营风险。

也有业内人士对方法有效性持保留态度

尽管相关案例传播迅速,但并非所有人都认同这种筛选手段足够可靠。总部位于瑞士、长期关注密码学、隐私与安全的工程师兼创业者 Paolo Caversaccio 同样公开表示,他未来会要求向其代码仓库提交贡献的外部开发者通过类似测试,以防止朝鲜开发者代码被合并。他认为,这是一种“简单但有力”的过滤方式。

不过,这一观点也引发了以太坊生态资深开发者 Micah Zoltu 等人的质疑,争议焦点在于:该方法是否会因过于戏剧化而被高估,或者随着对手适应而迅速失效。对此,Caversaccio回应称,自己与朝鲜IT人员打交道已超过三年,从经验上看,这一过滤器“非常强”。从目前公开信息看,支持者更多将其视作一种低成本、可快速执行的补充性筛查,而非足以替代背景调查、工具审计和权限控制的核心手段。

行业信任危机正在从代码审计蔓延至人力流程

此次讨论之所以引发共鸣,核心在于它折射出加密行业正在经历一场更深层的信任危机。过去,项目安全更多聚焦于智能合约漏洞、私钥管理、多签机制和链上监控;而如今,国家级攻击者通过伪造职业身份、长期社交工程、线下会议接触以及受污染工具链实施渗透的风险,正迫使团队把安全前移到招聘、外包、协作开发和代码合并流程。

换言之,行业安全边界已经从“代码是否有漏洞”扩大到“写代码的人是谁、权限如何分配、关键岗位如何审查”。这意味着,运营安全、供应链管理和人员KYC,正与传统代码审计同等重要。对于依赖匿名贡献者、外包开发与跨地域协作的项目而言,这一变化尤为敏感。

市场影响:安全治理能力将被纳入估值逻辑

从市场角度看,这类事件的影响并不只��留在舆论层面。随着朝鲜相关渗透风险被越来越多投资者视为结构性变量,市场未来可能更加关注项目方是否具备系统化的安全治理能力。那些在贡献者审查、多签透明度、关键岗位身份验证、事件响应机制等方面流程薄弱的协议,或将面临更高的尾部风险折价。

相反,能够证明自身拥有更强运营安全体系、清晰权限控制、完善应急预案以及对关键角色实施严格验证的项目,理论上更可能获得资本与用户的信任。在资金面上,这可能体现在估值相对坚挺、TVL黏性更强,以及面对突发事件时更低的信任流失速度。

需要指出的是,“辱金测试”本身未必会成为长期有效的标准工具,因为一旦被广泛知晓,对手完全可能调整应对方式。但它所揭示的问题更加重要:加密行业正在被迫接受一个现实,即面对国家级对手时,安全不只是技术问题,更是组织管理与制度设计问题。

对交易者和观察者而言,未来评估一个协议的风险时,除了关注代币经济、收入模型和链上数据,也需要把团队的人员审查能力、外包管理、治理透明度和安全响应纳入分析框架。随着地缘政治与网络攻防持续渗透进加密市场,谁能建立更强的“人+流程+技术”防线,谁就可能在下一轮竞争中占据更稳固的位置。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。