OBB:“朝鲜黑客”来面试区块链工程师是一种怎样的体验?

有一个疑似“朝鲜黑客”的工程师来面试是一种怎样的体验?

隐私协议aztecnetwork的工作人员Jonwu有话要说,他就遇到了这样的面试者,面试过程让他觉得又好笑又恐惧,特别是面试者写的一句,“世界将在我手中看到伟大的成果”(the world will see the great result from my hands.)让人破防,正常人谁他妈这么讲话,然后这句话挂在了Jonwu的推特简介中,哈哈。

首先,我们 aztecnetwork 正在招聘,在@Greenhouse上收到“Bobby Sierra - Solidity Engineer”的求职申请。

在内部审查之后,系统会分配给我一个线上面试。

扫描一下大致的简历。

姓名:Bobby Sierra应聘:Solidity工程师地点:安大略语言:英文和一些中文

数据:7月份Marathon Digital开采的比特币数量在矿企中排名第一:金色财经报道,根据 TheMinerMag 的数据,7月份Marathon Digital开采的比特币数量在矿企中排名第一,为1,176枚。其次是Core Scientific 和 CleanSpark,这些公司在实现的哈希率方面也领先于所有其他公司。但在名单中,某些开采较少比特币的矿商通过减少采矿业务来弥补这一点。例如,Iris Energy 在 7 月份开采了423 个BTC,而 Cipher Mining开采了418个,但后者通过削减部分专有算力,在7月带来了相当于28 BTC的电力销售。[2023/8/8 21:31:02]

经验:F2pool,简历上有一些 DAO 和 NFT 项目。

记住这一点,后面有关系。

然后我看了一下求职信,它的开头是:“我是一名拥有 6 年以上丰富经验的区块链开发人员。”

三家德国机构使用Deka的区块链储蓄银行债券平台:金色财经报道,,德国储蓄银行的证券供应商DekaBank宣布,三家储蓄银行已经使用SWIAT区块链平台部署了数字储蓄银行债券。多特蒙德、路德维希堡和施瓦兹瓦尔德-巴尔的储蓄银行使用DLT登记处向机构发行了债券。

该解决方案的主要好处之一是结算的速度。纸质版的所有权转让需要七天时间,而现在可以在几秒钟内完成。[2023/5/23 15:21:01]

然后是一堆模糊不清的信息,属于一些通用的自夸自擂,但是能理解,并不是每个人都擅长写求职信。

最后,他在求职信上写着:“世界将在我手中看到伟大的成果。”

...

我立刻就想,这个混蛋听起来像个邦德恶棍。

我在想象一个家伙,他的手臂实际上是一门激光炮,他的眼球是由钚或其他东西制成的。

“世界将在我手中看到伟大的成果”???

数据:稳定币USDC流通量已降至300亿美元:5月13日消息,据官方数据,5月4日至5月11日期间,Circle共发行10亿美元USDC,赎回12亿美元USDC,流通量减少约1亿美元。截至5月11日,USDC总流通量为300亿美元,储备量为301亿美元,其中现金26亿美元,短期美国国债274亿美元。[2023/5/14 15:01:28]

正常人谁他妈这么说话?

这令人不安,我随即去看了他的 Github,过去 12 个月内有 12 次提交?这并不是“丰富的经验”。

另外,这些参与的项目似乎是随机的:

BoredBunnies

PantherSwap

MetaverseDAO

算了,我对自己说,Crypto 是一个奇怪而有趣的空间,里面到处都是奇怪而有趣的人!看,也许Bobby 只是个古怪的家伙。

元宇宙服务商宙予科技获数千万元战略融资,蓝色光标等参投:6月14日消息,元宇宙营销技术服务商宙予科技昨日宣布,已完成数千万元战略融资,险峰K2VC、凡创资本和蓝色光标等参投。本轮融资过后,宙予科技将继续扩大团队规模、优化产品服务、完善引擎等基础能力的建设。

宙予科技成立于2019年,公司定位于“帮助电商平台和品牌方迈入元宇宙的技术服务商”,有AI虚拟主播“宙予全天播”等产品。宙予科技是京东618元宇宙项目的独家技术服务商,还是京东其他生态平台的服务商。(ZAKER)[2022/6/14 4:24:48]

然后,我开始了面试!

嗨,这是来自Aztec的jon,是Bobby 吗?

“Yes. This is...Bobby Sierra。”

我观察到几点:

他的相机关了;

5 个以上的人在后台大声说话;

明显的韩国口音;

我问他为什么声音这么大。

“哦,我在办公室。”

WTF,但是为什么还有另外 5 个人在说韩语和英语的混合语?

你可能会问,我怎么知道他是韩国人?

嘿嘿,我的一些好的朋友是韩国人,所以对韩国口音非常熟悉,但这不是普通的韩裔美国人或韩裔加拿大人或韩裔的任何口音。

“Bobby”当然会说英语,但不是普通的英语:僵硬,正式,同时几乎无法理解。

所以,“Bobby,自我介绍一下吧。

“我,参与过很多区块链开发、代币发行,有很多成功的项目,非常成功,很多区块链经验,都有非常好的结果。Okay?”

让我们来简单分析一下:

1)第一部分就是他妈的胡言乱语,冲着这一点就想取消他的面试资格

2)“Okay”

“Okay”这个表达让我确信这家伙是韩国人。我怎么知道?

因为我朋友的妈妈都会在他们给我一碗滚烫的排骨汤之前说这些狗屎。

“这个很好吃,趁着凉快吃吧,Okay?”

现在警钟已经响起。我知道最近频频出现的朝鲜黑客攻击事件。

我决定进一步挖掘。

Where are you based, Bobby?

Bobby: “Based?”

就是,你现在在哪里?

“哦,香港。”

“香港?你最后在哪里工作?”

“哦,Ateke。”

那是什么?

“德国公司,还是法国公司。我不知道。”

你简历上说你曾为 F2pool 工作,你能告诉我关于 F2pool 的事吗?

“嗯嗯嗯,可以等一下吗?”

然后他让我静音 5 分钟。

当Bobb回来时,似乎换了一个新人。

“你好,你在吗?”

是的,Bobby,我在呢。

“我是经验丰富的区块链开发人员,我想要一份新工作,我非常有经验,可以为贵公司带来价值,我现在想要工程师工作。Okay?”

不管真假,我都挂断了电话。

我们知道,像 Lazarus Group 这样的朝鲜黑客正在攻击主要协议和个人。

Ronin被盗6 亿美元;Arthur0x、Mgnr 和无数其他知名帐户被攻击。

我不知道攻击媒介是什么。

让我们下载一份被破坏的.docx简历?

让人分享屏幕并导航到Metamask?

获得对我们代码库的访问权并推送一个恶意的修改?

我把它留给互联网来猜测。

实际上,我不知道这些人是否是朝鲜的黑客。Bobby可能只是一个非常无能的家伙,但我的每一根纤维都说这不是事实。

除了恐惧和娱乐之外,我从这次奇怪的互动中学到了很多东西。

1)我们的整个世界是建立在信任之上的。如果有人向我们展示他们的简历和Github,我们就会相信它。2) 智能合约的风险被高估了,任何事情都可以成为攻击的载体:招聘、活动、旅行等等。3) 不要随意下载附件,将你的钱包隔离在自己的机器上,等等。

后来,"Bobby "更新了他的Github,它指向一个全新的账户,现在有更多的代码提交。

我相信这些人正在学习、适应、变得更聪明。

值得庆幸的是,他们无法解决他们是多么的脱节和无能。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

地球链

[0:15ms0-1:619ms