有一个疑似“朝鲜黑客”的工程师来面试是一种怎样的体验?
隐私协议aztecnetwork的工作人员Jonwu有话要说,他就遇到了这样的面试者,面试过程让他觉得又好笑又恐惧,特别是面试者写的一句,“世界将在我手中看到伟大的成果”(the world will see the great result from my hands.)让人破防,正常人谁他妈这么讲话,然后这句话挂在了Jonwu的推特简介中,哈哈。
首先,我们 aztecnetwork 正在招聘,在@Greenhouse上收到“Bobby Sierra - Solidity Engineer”的求职申请。
在内部审查之后,系统会分配给我一个线上面试。
扫描一下大致的简历。
姓名:Bobby Sierra应聘:Solidity工程师地点:安大略语言:英文和一些中文
MakerDAO社区发起“是否将现有USDC为主的PSM稳定币储备多样化”投票:3月21日消息,MakerDAO 社区发起 PSM 参数标准化民意投票,提案选项一为使锚定稳定模块(PSM)稳定币储备多样化,以分散风险和提高稳定币流动性的弹性。选项二为维持 USDC 作为主要储备。当前,选项二投票赞成率为60.24%。投票将于3月23日00:00结束。[2023/3/21 13:16:57]
经验:F2pool,简历上有一些 DAO 和 NFT 项目。
记住这一点,后面有关系。
然后我看了一下求职信,它的开头是:“我是一名拥有 6 年以上丰富经验的区块链开发人员。”
然后是一堆模糊不清的信息,属于一些通用的自夸自擂,但是能理解,并不是每个人都擅长写求职信。
最后,他在求职信上写着:“世界将在我手中看到伟大的成果。”
Emurgo将投资2亿美元以促进Cardano生态发展:9月29日消息,Cardano旗下的风险投资公司Emurgo的CEO Ken Kodama表示,Emurgo将投资2亿多美元,以支持未来三年生态的增长。资金来自Emurgo自己的资本,将直接用于Cardano的项目,以及其他网络的项目,这些网络的产品将与Cardano网络整合在一起。
Emurgo是Cardano协议的创始实体,开发旨在支持网络增长的产品、服务和应用程序。(CoinDesk)[2022/9/29 6:01:23]
...
我立刻就想,这个混蛋听起来像个邦德恶棍。
我在想象一个家伙,他的手臂实际上是一门激光炮,他的眼球是由钚或其他东西制成的。
“世界将在我手中看到伟大的成果”???
正常人谁他妈这么说话?
这令人不安,我随即去看了他的 Github,过去 12 个月内有 12 次提交?这并不是“丰富的经验”。
数据:5000万枚USDC从未知钱包转移到Binance:金色财经报道,Whale Alert数据显示,5000万枚USDC(50,002,264 USD)从未知钱包转移到Binance。[2022/10/20 16:32:16]
另外,这些参与的项目似乎是随机的:
BoredBunnies
PantherSwap
MetaverseDAO
算了,我对自己说,Crypto 是一个奇怪而有趣的空间,里面到处都是奇怪而有趣的人!看,也许Bobby 只是个古怪的家伙。
然后,我开始了面试!
嗨,这是来自Aztec的jon,是Bobby 吗?
“Yes. This is...Bobby Sierra。”
我观察到几点:
他的相机关了;
轻松集团执行副总裁马孝武:区块链技术用在保险方面使投买、理赔等整个链条服务更清晰:6月2日消息,2022第五届华夏时报保险科技峰会今日线上举行,轻松集团执行副总裁马孝武指出,区块链技术会用在保险方面,保险从前期的投买保险的过程以及后续的理赔、服务以及保障后续的一些核心的阶段当中,都会使用到一个区块链的技术,能够让整个链条服务更为清晰。这是整个智能匹配过程当中以用户为中心,围绕用户需求,实现保险和健康资源的一个智能匹配,是一个完整的科技互联网闭环。[2022/6/2 3:58:37]
5 个以上的人在后台大声说话;
明显的韩国口音;
我问他为什么声音这么大。
“哦,我在办公室。”
WTF,但是为什么还有另外 5 个人在说韩语和英语的混合语?
你可能会问,我怎么知道他是韩国人?
嘿嘿,我的一些好的朋友是韩国人,所以对韩国口音非常熟悉,但这不是普通的韩裔美国人或韩裔加拿大人或韩裔的任何口音。
“Bobby”当然会说英语,但不是普通的英语:僵硬,正式,同时几乎无法理解。
所以,“Bobby,自我介绍一下吧。
“我,参与过很多区块链开发、代币发行,有很多成功的项目,非常成功,很多区块链经验,都有非常好的结果。Okay?”
让我们来简单分析一下:
1)第一部分就是他妈的胡言乱语,冲着这一点就想取消他的面试资格
2)“Okay”
“Okay”这个表达让我确信这家伙是韩国人。我怎么知道?
因为我朋友的妈妈都会在他们给我一碗滚烫的排骨汤之前说这些狗屎。
“这个很好吃,趁着凉快吃吧,Okay?”
现在警钟已经响起。我知道最近频频出现的朝鲜黑客攻击事件。
我决定进一步挖掘。
Where are you based, Bobby?
Bobby: “Based?”
就是,你现在在哪里?
“哦,香港。”
“香港?你最后在哪里工作?”
“哦,Ateke。”
那是什么?
“德国公司,还是法国公司。我不知道。”
你简历上说你曾为 F2pool 工作,你能告诉我关于 F2pool 的事吗?
“嗯嗯嗯,可以等一下吗?”
然后他让我静音 5 分钟。
当Bobb回来时,似乎换了一个新人。
“你好,你在吗?”
是的,Bobby,我在呢。
“我是经验丰富的区块链开发人员,我想要一份新工作,我非常有经验,可以为贵公司带来价值,我现在想要工程师工作。Okay?”
不管真假,我都挂断了电话。
我们知道,像 Lazarus Group 这样的朝鲜黑客正在攻击主要协议和个人。
Ronin被盗6 亿美元;Arthur0x、Mgnr 和无数其他知名帐户被攻击。
我不知道攻击媒介是什么。
让我们下载一份被破坏的.docx简历?
让人分享屏幕并导航到Metamask?
获得对我们代码库的访问权并推送一个恶意的修改?
我把它留给互联网来猜测。
实际上,我不知道这些人是否是朝鲜的黑客。Bobby可能只是一个非常无能的家伙,但我的每一根纤维都说这不是事实。
除了恐惧和娱乐之外,我从这次奇怪的互动中学到了很多东西。
1)我们的整个世界是建立在信任之上的。如果有人向我们展示他们的简历和Github,我们就会相信它。2) 智能合约的风险被高估了,任何事情都可以成为攻击的载体:招聘、活动、旅行等等。3) 不要随意下载附件,将你的钱包隔离在自己的机器上,等等。
后来,"Bobby "更新了他的Github,它指向一个全新的账户,现在有更多的代码提交。
我相信这些人正在学习、适应、变得更聪明。
值得庆幸的是,他们无法解决他们是多么的脱节和无能。
最近看到一篇文章,说中国互联网大厂员工正在向Web3.0公司迁徙。他们要逃离现有岗位,追寻新的革命理想。2022年的Web3.0,那就是1999年的Web1.0。看到这里,差点一口老血喷了出来.
1900/1/1 0:00:004?月?30?日公布的最新一期?CFTC?CME?比特币持仓周报(?4?月?20?日?-?4?月?26?日)显示,比特币标准合约总持仓量终结了此前两周连降的势头.
1900/1/1 0:00:00NFT全称为非同质化通证,是区块链上的数字通证,每个通证都拥有独特的标的物,比如数字艺术品、特殊的游戏物品、稀有的卡牌藏品或任何其他独一无二的数字/实物资产.
1900/1/1 0:00:00关于 NFT 和 DeFi 肯定有很多讨论。 很直观地讲,NFT 周围缺乏金融原语,这致使 NFT 持有者在使用 NFT 可以做的事情上非常有限。 这是关于NFT金融原语的一篇比较完整的文章.
1900/1/1 0:00:005月4日消息,据华尔街日报援引数据网站NonFungible的数据,本周NFT的销售量进一步出现下滑,至日均19000个,这比去年9月22.5万个的销售量下降了92%之多.
1900/1/1 0:00:00主席有两篇经典的文章是我经常喜欢拿出来学习的。一篇是《矛盾论》,另一篇就是《论持久战》。《矛盾论》讲的是在事物发展的过程中,我们如何分析能够影响事物发展的多种矛盾,如何从诸多矛盾中找到主导.
1900/1/1 0:00:00