有一個疑似“朝鮮黑客”的工程師來面試是一種怎樣的體驗?
隱私協議aztecnetwork的工作人員Jonwu有話要說,他就遇到了這樣的面試者,面試過程讓他覺得又好笑又恐懼,特別是面試者寫的一句,“世界將在我手中看到偉大的成果”(the world will see the great result from my hands.)讓人破防,正常人誰他媽這么講話,然后這句話掛在了Jonwu的推特簡介中,哈哈。
首先,我們 aztecnetwork 正在招聘,在@Greenhouse上收到“Bobby Sierra - Solidity Engineer”的求職申請。
在內部審查之后,系統會分配給我一個線上面試。
掃描一下大致的簡歷。
姓名:Bobby Sierra應聘:Solidity工程師地點:安大略語言:英文和一些中文
數字身份認證公司Spruce發布AI聊天助手等三款新示例應用:金色財經報道,數字身份認證公司Spruce宣布發布由SpruceKit提供支持的三個新示例應用Sprouts,包括內置去中心化身份的AI聊天助手ChatBot、用于書評的社交應用Joyce和社交網絡應用Teal。
據悉,SpruceKit是Spruce ID開源庫的集合,這些開源庫提供了實現去中心化身份的工具,包括對去中心化身份進行身份驗證,創建和保護個人數據保管庫,管理其數據的使用和共享方式等。[2023/7/28 16:04:47]
經驗:F2pool,簡歷上有一些 DAO 和 NFT 項目。
記住這一點,后面有關系。
然后我看了一下求職信,它的開頭是:“我是一名擁有 6 年以上豐富經驗的區塊鏈開發人員。”
然后是一堆模糊不清的信息,屬于一些通用的自夸自擂,但是能理解,并不是每個人都擅長寫求職信。
BAYC#3263 以100ETH的價格成交:金色財經報道,數據顯示,Bored Ape Yacht Club#3263 以100ETH的價格成交。[2023/5/20 15:15:49]
最后,他在求職信上寫著:“世界將在我手中看到偉大的成果。”
...
我立刻就想,這個混蛋聽起來像個邦德惡棍。
我在想象一個家伙,他的手臂實際上是一門激光炮,他的眼球是由钚或其他東西制成的。
“世界將在我手中看到偉大的成果”???
正常人誰他媽這么說話?
這令人不安,我隨即去看了他的 Github,過去 12 個月內有 12 次提交?這并不是“豐富的經驗”。
另外,這些參與的項目似乎是隨機的:
BoredBunnies
PantherSwap
在合規團隊解散后,推特可能面臨更多罰款:12月3日消息,在合規團隊解散后,推特可能面臨更多罰款;推特正在改變其帶薪休假政策;推特管理層認為帶薪休假兩周是“不可接受的”。[2022/12/3 21:19:24]
MetaverseDAO
算了,我對自己說,Crypto 是一個奇怪而有趣的空間,里面到處都是奇怪而有趣的人!看,也許Bobby 只是個古怪的家伙。
然后,我開始了面試!
嗨,這是來自Aztec的jon,是Bobby 嗎?
“Yes. This is...Bobby Sierra。”
我觀察到幾點:
他的相機關了;
5 個以上的人在后臺大聲說話;
明顯的韓國口音;
我問他為什么聲音這么大。
“哦,我在辦公室。”
央行:試點地區數字人民幣交易額破千億元:金色財經報道,中國人民銀行數字貨幣研究所發布的數據顯示,數字人民幣在批發零售、餐飲文旅、教育醫療、公共服務等領域已形成一大批涵蓋線上線下、可復制可推廣的應用模式。截至8月31日,15個省(市)的試點地區累計交易筆數3.6億筆、金額1000.4億元,支持數字人民幣的商戶門店數量超過560萬個。
此外,2022年以來,各試點地區政府圍繞“促進消費”“抗擊疫情”“低碳出行”等主題累計開展了近30次數字人民幣消費紅包活動,各商業機構還開展了多次市場化推廣活動,有力促進社會消費回補與潛力釋放。(光明日報)[2022/10/13 14:26:19]
WTF,但是為什么還有另外 5 個人在說韓語和英語的混合語?
你可能會問,我怎么知道他是韓國人?
嘿嘿,我的一些好的朋友是韓國人,所以對韓國口音非常熟悉,但這不是普通的韓裔美國人或韓裔加拿大人或韓裔的任何口音。
“Bobby”當然會說英語,但不是普通的英語:僵硬,正式,同時幾乎無法理解。
所以,“Bobby,自我介紹一下吧。
“我,參與過很多區塊鏈開發、代幣發行,有很多成功的項目,非常成功,很多區塊鏈經驗,都有非常好的結果。Okay?”
讓我們來簡單分析一下:
1)第一部分就是他媽的胡言亂語,沖著這一點就想取消他的面試資格
2)“Okay”
“Okay”這個表達讓我確信這家伙是韓國人。我怎么知道?
因為我朋友的媽媽都會在他們給我一碗滾燙的排骨湯之前說這些狗屎。
“這個很好吃,趁著涼快吃吧,Okay?”
現在警鐘已經響起。我知道最近頻頻出現的朝鮮黑客攻擊事件。
我決定進一步挖掘。
Where are you based, Bobby?
Bobby: “Based?”
就是,你現在在哪里?
“哦,香港。”
“香港?你最后在哪里工作?”
“哦,Ateke。”
那是什么?
“德國公司,還是法國公司。我不知道。”
你簡歷上說你曾為 F2pool 工作,你能告訴我關于 F2pool 的事嗎?
“嗯嗯嗯,可以等一下嗎?”
然后他讓我靜音 5 分鐘。
當Bobb回來時,似乎換了一個新人。
“你好,你在嗎?”
是的,Bobby,我在呢。
“我是經驗豐富的區塊鏈開發人員,我想要一份新工作,我非常有經驗,可以為貴公司帶來價值,我現在想要工程師工作。Okay?”
不管真假,我都掛斷了電話。
我們知道,像 Lazarus Group 這樣的朝鮮黑客正在攻擊主要協議和個人。
Ronin被盜6 億美元;Arthur0x、Mgnr 和無數其他知名帳戶被攻擊。
我不知道攻擊媒介是什么。
讓我們下載一份被破壞的.docx簡歷?
讓人分享屏幕并導航到Metamask?
獲得對我們代碼庫的訪問權并推送一個惡意的修改?
我把它留給互聯網來猜測。
實際上,我不知道這些人是否是朝鮮的黑客。Bobby可能只是一個非常無能的家伙,但我的每一根纖維都說這不是事實。
除了恐懼和娛樂之外,我從這次奇怪的互動中學到了很多東西。
1)我們的整個世界是建立在信任之上的。如果有人向我們展示他們的簡歷和Github,我們就會相信它。2) 智能合約的風險被高估了,任何事情都可以成為攻擊的載體:招聘、活動、旅行等等。3) 不要隨意下載附件,將你的錢包隔離在自己的機器上,等等。
后來,"Bobby "更新了他的Github,它指向一個全新的賬戶,現在有更多的代碼提交。
我相信這些人正在學習、適應、變得更聰明。
值得慶幸的是,他們無法解決他們是多么的脫節和無能。
本文通過對一些當前主流 DAO 的重要人物(包括大名鼎鼎的 MirrorDAO 創建者 Rafa,PleasrDAO 運營主管 Dulanto,FWB 運營主管 Hauseman.
1900/1/1 0:00:00自從以太坊核心開發者圍繞Rollups制定了以太坊的路線圖后,很明顯Rollups將在以太坊的未來發揮核心作用.
1900/1/1 0:00:00原文標題:《讓大家狂刷 ENS 的 Linkkey 是什么?》昨日下午推特和群里突然炒起了 ENS,什么「3 位數 4 位數都被注冊了」,「小心有人用小寫 L 代替 1」等等言論到處都是.
1900/1/1 0:00:00“給你一張登上Web 3的船票,你會跟他們走嗎?”幾年前,在谷歌、Meta等硅谷大廠找到一份工作,仿佛站上職業金字塔的頂端。在外人看來,多金、體面、高知......眾多光環集一身.
1900/1/1 0:00:00Web2.0壟斷的另一面:聚際必散當互聯網從Web1.0走向Web2.0,從只可讀、以內容為中心的“信息門戶”轉變得可讀可寫可交互.
1900/1/1 0:00:00“為何人人皆向往Web3.0,因為這是一個以人為本的時代,個人主權回歸,個人價值凸顯。有能力者將掘金Web3.0。”(本文由Fenbushi Capital原創,有匪撰文.
1900/1/1 0:00:00