加密货币信任危机——"金正恩测试"揭露隐藏的朝鲜特工

继朝鲜特工涉嫌发动又一起重大黑客攻击后,部分加密货币开发者坦言,他们正通过面试测试来确保应聘者不是朝鲜特工。这种被称为"金正恩测试"的方法,竟成为一种出奇简单的策略。

朝鲜(DPRK)再次被指是一系列戏剧性、电影式网络攻击的幕后黑手。在4月1日针对Drift Protocol的2.85亿美元攻击被归咎于朝鲜国家支持的黑客组织UNC4736后,加密货币行业的几位知名人士在社交媒体上分享了他们的担忧以及对抗这些朝鲜特工的方法。Bitcoinist最近的一篇文章详细介绍了此次攻击中使用的长期社会工程、虚假职业身份、线下会面以及被入侵的工具。

尽管听起来令人难以置信甚至有些滑稽,但一些开发者采取的最直接策略是在面试中要求应聘者公开辱骂朝鲜领导人金正恩。

昨日,独立区块链安全调查员Tanuki42分享了一段视频,描述称"一名朝鲜IT工作者在被要求辱骂金正恩时当场僵住"。视频中,化名"Taro Aikuchi"的应聘者不仅无法跟随面试官重复"金正恩是又胖又丑的猪"这句话,还明显表现出震惊和紧张。

在调查员分享的另一段视频中,"Taro"有趣地声称自己"很了解朝鲜",但当被要求说出"去他娘的金正恩"时,却突然出现网络连接问题。随后在讨论串中,Tanuki42指出该应聘者在面试后更改了Telegram用户名、清空聊天记录并拉黑了他。该应聘者的X账户和LinkedIn页面也已消失。

加密货币投资者兼基金经理Jason Choi引用了Tanuki42的讨论串,表示许多加密货币创始人告诉他这种测试很有效。加密货币创始人Pav回复Choi称,自2022年发现自己曾面试过一名应聘工程师职位的朝鲜特工后,他从2024年开始就一直使用这种策略。另一位网络安全创始人Simon Wijckmans也分享了自己面试的片段,其中一名应聘者在被要求称金正恩为独裁者时未能通过测试。

尽管有这些证据,这个不寻常的故事仍让一些加密货币开发者感到怀疑和惊讶。几天前,专注于密码学、隐私和安全的瑞士工程师兼企业家Paolo Caversaccio分享了他确保不与朝鲜间谍合作的方法:要求贡献者辱骂金正恩。他表示,今后将要求每个外部贡献者对他的代码库进行"一次漂亮的金正恩辱骂",称这是防止朝鲜开发者代码被合并的简单而有效的方法——其中一些开发者技术非常高超——因为他们永远不会获得这样做的批准。

随后,他与长期以太坊开发者Micah Zoltu就该技术的有效性进行了辩论。Caversaccio认为,基于三年多与朝鲜IT工作者打交道的经验,他的筛选方法很有效。他提到计划发布与这些工作者的公开访谈,并指出他们总是在这个特定问题上失败。

对交易者而言,关键问题已不仅仅是预测下一个迷因币,而是识别哪些团队能够抵御国家支持的黑客攻击。加密货币领域正日益受到地缘政治、国家支持的网络行动和人力资源合规的影响,朝鲜的渗透现在已成为结构性行业风险。贡献者审查薄弱、多重签名设置不透明或治理机制临时的协议可能面临更高的尾部风险,市场很可能会将这些因素考虑在内。相反,那些在关键职位上展现出强大运营安全、事件响应和KYC(了解你的客户)能力的项目,可能会获得更高的估值和更稳定的总锁定价值(TVL)。

截至发稿时,比特币交易价格约为6.8万美元。

**常见问题解答**
加密货币信任危机:金正恩测试

**基础概念与定义**

什么是金正恩测试?
这是一种用于压力测试加密货币项目治理和安全性的假设情景。测试提出:"如果金正恩控制了该项目的核心团队或基础设施,他能否操纵系统窃取资金或审查交易?"如果答案是肯定的,该项目则未通过测试。

什么是加密货币信任危机?
指用户对加密货币的安全性、去中心化或治理失去信心的情况,通常是因为存在隐藏的中心化故障点——如一小群开发者或验证者——可能被攻破或恶意行事。

为何称为"金正恩测试"?
该名称使用了一个极端敌对强大行为体的例子来突显风险。它并非特指朝鲜,而是关于任何恶意实体可能接管加密货币系统关键部分的场景。

**重要性解析**

为何需要关注此测试?
因为它揭示了加密货币是否真正去中心化,还是秘密由少数人或实体控制。未通过测试意味着您的资金可能面临内部攻击、黑客入侵或政府胁迫的风险。

名义上去中心化与实践中的去中心化有何区别?
许多项目声称去中心化,但实际上关键更新、私钥或服务器控制仍依赖小团队。此测试有助于揭示背后是否存在中心化故障点。

此测试仅适用于朝鲜威胁吗?
不。它适用于任何可能利用中心化控制的强大对手——政府、黑客、腐败内部人员或竞争项目。

**风险识别与问题**

如何判断项目可能未通过测试?
注意以下危险信号:拥有过度控制权的小团队、关键代码未开源、节点集中托管、验证者集合过小,或依赖少数人的不明确升级流程。

此语境中的"隐藏朝鲜特工"指什么?
这是一个隐喻,指项目结构中任何可能被恶意行为者利用的隐藏中心化控制点或单点故障——无论他们是真实特工、恶意开发者还是被攻破的创始人。

Scroll to Top