引言
这几年,Web3 成了很多年轻人眼中的新机会。新的岗位、新的叙事,以及关于财富的新故事,让不少人满怀期待地投入其中。远程办公、稳定币结算,加上不看学历只看能力,这些条件对任何一个刚起步的从业者都足够有吸引力。
作为一个每天在处理岗位与候选人的招聘平台,我们也看到了另一面。有相当一部分所谓的招聘,从一开始就不是招聘,而是打着招聘幌子的骗局,目标就是求职者钱包中的存款
根据 Chainalysis 的 2026 年度报告,2025 年全球加密诈骗与欺诈造成的损失约为一百七十亿美元,其中冒充身份类攻击的同比增幅达到 1400%。假招聘正是冒充身份与社会工程攻击在求职场景中的一种典型表现。
我们的经历
这个月,这件事发生在了我们身上。
对方通过 Telegram 主动联系,自称代表一家在美国注册的科技公司,表示项目方急需招聘 Web3 工程师,希望由我们协助寻源。经后续核实,我们无法确认该联系人是否获得了相关公司的授权,也不能排除其冒用了一家真实公司的身份。为避免对可能同样遭到冒用的主体造成影响,本文不公开该公司全称。
前期几乎没有出现值得警惕的信号。对方提供了营业执照与公司 Profile,制作完整;面试排期使用 Calendly,岗位发布在 Ashby,会议全程走 Zoom。这些都是正规公司常用的专业工具,很容易让人放松警惕,误以为"工具这么专业,公司肯定没问题
但实际上,伪造营业执照、注册Calendly/Ashby账号,门槛都很低,任何人都能花很少的钱把自己包装得很专业。这次经历让我意识到:判断公司是否可信,不能只看表面工具是否正规,具体的行为细节才是关键。
合作推进的过程也顺畅得反常。合同材料一次性发来,随时可以签署,全程没有任何摩擦。谈及分润时我们提出 15%,对方接受;尝试上调至 20%,对方仍然接受,没有片刻犹豫。有交付经验的人都清楚,费率是猎头合作中最难推进的一项,甲方会为两个百分点反复拉锯。
节奏也被刻意压缩。面试往往安排在一两个小时之后,留不出任何核查时间;约定之后又频繁以临时有事为由取消或改期。
随后几条线索先后浮现。注册文件初看无误,认真比对之后,其中的相关人员名称与实际情况并不相符。对方还提出一项异常的要求,希望我们在核实候选人在职身份时,顺带询问其是否经常使用 LinkedIn。正常的背景核实并不需要这一信息,一个人是否活跃于职业社交平台,所反映的只有他手上是否存在一张可以随时求证的关系网。
与此同时,他们不允许我们从 LinkedIn 与 Telegram 寻源,理由是自家团队已在这些渠道搜寻、担心候选人重复,而这一限制会把合作方推入无法与外部交叉验证的范围。最难解释的是地域要求,一家美国公司只接受华语区候选人,并且对简历筛选极为严苛,筛选的方向明显与技术水平无关。我们事后怀疑,其筛选标准可能偏向于更容易被说服、且收入水平较高的候选人,但无法确认其真实意图。
这些线索单独来看,每一条都可以被合理化。客户有偏好,也可能有顾虑,或者只是不够专业。合在一起,问题才开始显现出来。
然后是面试。候选人先后进入会议,全程未涉及任何项目经历与技术背景的提问。对方直接给出一个 GitHub 仓库,要求 git clone 至本地并运行,该仓库涉及钱包私钥的加密与签名。面试之前我们曾明确询问是否需要下载或运行任何内容,对方答复不需要;进入会议后,要求与此完全相反。候选人提出共享屏幕、由他本地运行并展示每一行代码,对方拒绝,坚持要求下载到本机。于是他中止了会议。其他候选人也很快察觉到了异常,停了下来。
整个流程中设计最精密的部分,并不在面试现场,而在面试之后的反馈。若候选人运行了代码,对方给出的反馈是正面的,评价良好,可以进入下一轮;若候选人保持警惕、没有运行,对方会转而告知我们,此人简历造假,请立即拉黑。第二种反馈是一道指令,这一做法客观上阻断了我们与候选人之间的进一步核实,而整条链路仍在运转。这一点我们希望所有从事招聘的同行记住,当你收到一个缺乏实据的拉黑要求时,这条信息所指向的是客户,而不是候选人。
还有一个特征,这类操作并不需要面完所有候选人,它只需要少数几位愿意执行代码的对象,所以流程往往会在中途大面积停滞。
我们在事后做了什么
第一时间终止了与该联系人的全部合作,并下架相关岗位。逐一联系了进入过该流程的每一位候选人,确认是否有人下载或运行过对方提供的代码,并向他们提供了设备检查、凭据更换与钱包安全方面的建议。合同、聊天记录、会议信息、仓库地址与账号信息已完整保存,并已向 Telegram、GitHub、Ashby 与 Calendly 提交举报。
制度层面,我们也对客户身份核验流程进行了重写,今后未经独立回拨验证,不再接受任何客户委托或是合作,面试环节的安全提醒会在每一次向客户推荐候选人之前执行
其他正在流行的手法
我们遇到的只是其中一种,以下几类同样活跃,大家也需要注意
面试作业投毒是目前规模最大的一类。对方在 LinkedIn、X 或 Telegram 上冒充招聘方或用人经理,开出高于市场水平的资深岗位,重点锁定 React、Next.js、Solidity 与区块链方向的从业者,随后给出一项技术测试,题目是一个 npm 项目或 GitHub 仓库,要求本地运行。Palo Alto Networks 旗下的 Unit 42 将此类活动命名为 Contagious Interview,追踪代号 CL-STA-240,2023 年 11 月首次公开,背后指向朝鲜相关的威胁组织。投放的载荷包括 BeaverTail 与 InvisibleFerret,跨平台运行,Windows、Linux 与 macOS 均在覆盖范围内,专门窃取浏览器敏感信息与加密钱包数据。据安全机构统计,自 2025 年 10 月 10 日起,该路径投放的恶意 npm 包超过 197 个,累计下载超过三万一千次。这类仓库常见的风险信号是创建时间过短、提交历史异常、贡献者身份无法验证。但这些都只是信号,攻击者同样可以盗用已有账号、fork 一个长期存在的正常仓库,或者预先制造提交记录,任何单独一项都不能证明安全或者恶意。
假会议软件同样也是重灾区。对方以投资机会、合作洽谈或面试邀约的名义接触,随后表示 Zoom 有问题,或者公司统一使用另一款会议工具,请你从指定网址下载。Cado Security Labs 追踪到的 Meeten 行动自 2024 年 9 月起持续运行,投放的是名为 Realst 的跨平台窃取程序。该团伙会用 AI 生成完整的公司资料以提升可信度,会议软件的名称与品牌不断更换,已知使用过 Clusee、Cuesee、Meetone、Meetio 等。它会窃取加密钱包与 Telegram 凭据,也会拿走 iCloud Keychain 内容、银行信息和浏览器 Cookie。识别方式并不是记住一份软件白名单,真实公司也会使用其他会议工具。真正的标准是不要通过面试官私发的陌生域名下载任何会议软件,应当从官方应用商店或者官网独立下载,并核对域名。
假 offer 文件也是一种常见的手段。2022 年 3 月,Axie Infinity 的 Ronin 跨链桥被盗走五亿四千万美元,后续统计口径亦有六亿两千五百万的说法。据后续媒体调查,入口正是这样一份 PDF。Sky Mavis 的一位资深工程师在 LinkedIn 上被冒充公司的账号接触,完成多轮面试后收到一份待遇极为优厚的 offer,以 PDF 形式交付,他下载了它。间谍软件由此进入系统,攻击者最终控制了九个验证节点中的五个。Sky Mavis 官方确认员工遭到了社会工程攻击,当年四月,美国财政部将该事件指向 Lazarus Group。这个案例很耐人寻味,是因为被攻破的是那家公司自己的资深工程师,而且他完整走过了多轮面试。最终的攻击载荷,只是一个文件。
终端粘贴指令这一类近两年增长很快,统称为 ClickFix。面试前或入职流程中,页面提示你的浏览器存在问题、需要验证身份、或者某个组件需要修复,随后给出一段命令,要求你复制到终端或运行框中执行。微软在 2026 年 5 月披露过一轮针对 macOS 的行动,使用伪装成系统工具的诱饵投放窃取程序。另有安全厂商在同类样本中发现了专门的资产转移功能,会先检测钱包中是否有余额,再将其转向攻击者控制的地址。这一类的判断标准很简单,没有任何正规的招聘流程需要你在终端里粘贴一段看不懂的命令,一次都没有。
深度伪造的面试官目前已经出现了。实时换脸技术已经足以支撑一场结构完整的面试,视频那头是一位来自知名公司的高管,谈吐专业,履历可查。应对方式有两种,一是请对方临时做一个未经预告的动作,比如用手掌短暂遮挡半张脸或者侧转九十度,目前的实时换脸在遮挡与大角度侧脸时仍然容易出现破绽;二是通过对方公司官网公示的联系方式回拨一次,这是最有效的核实手段。
钱包签名陷阱不需要你的助记词。对方会说请你试用一下产品、帮忙测试 dApp,或者需要领取入职空投、完成链上身份验证,然后请你连接钱包并签署一笔交易。某些授权签名或者恶意交易可以赋予对方转移资产的权限,危险程度取决于你签的是一条普通消息、一个 Permit、一次代币授权,还是一笔交易。看不懂签名内容时就不应该确认。这一条的边界同样清晰,任何面试或入职环节都不需要你连接钱包,招聘方没有任何正当理由要求求职者进行链上操作。
收费与身份借用是最古老、也最容易被忽视的两类。前者表现为入职前需要缴纳保证金、培训费或设备押金;后者要求你先用自己的身份注册某个交易所账号、开通某张银行卡。后一种的风险要严重得多,用自己的身份为他人开立账户,一旦资金链条涉及非法所得,你所面临的可能是刑事责任,而不只是财产损失。任何入职前的收费行为都是红线;如果对方要求你以本人身份代为注册、代收资金,应当立即终止对话。
怎么保护自己
面试之前,先做三件成本很低的事。核实公司是否真实存在,查官网和注册信息,再看团队成员在其他平台的痕迹是否连续,注意核对文件上的人名与公开信息能否对上。然后通过对方无法控制的渠道回拨一次,用官网上公示的邮箱或电话联系,不要使用对方给你的任何联系方式。最后留意两个信号,约在一两个小时之后又反复改期的安排,以及明显高于该职级市场价的报价,这两样几乎出现在每一起案例里。
面试当中,任何要求下载、安装、运行的环节,先停下来好好想想。你可以提出用屏幕共享的方式向对方展示思路,但要清楚一点,只要代码是在你自己的机器上运行的,逐行展示给对方看也一样会中招,共享屏幕本身不提供任何保护。真正的判断依据是对方的反应,如果对方拒绝解释代码的用途、拒绝提供隔离环境、坚持要求你在存有钱包与工作凭据的设备上运行,应当立即终止。共享屏幕时只共享指定窗口,不要共享整个桌面。如果第一轮面试完全不问项目经历与技术背景、直接进入运行代码环节,可以当场结束。
我们不建议求职者自行运行来源不明的代码。确有必要时,应当交给具备安全能力的人员,在一次性、不含任何凭据、不挂载宿主目录、网络受限的隔离虚拟机中进行分析。容器并不是专门的恶意软件沙箱,目录挂载、权限配置或者网络出口设置不当,同样可能被穿透,普通求职者不应自行尝试。
如果你是猎头,或者正在为他人推荐机会,可以把这些安全提醒写进你的标准流程。在把候选人推给客户之前明确告知,不要下载来路不明的软件与插件,不要运行陌生的代码与脚本,屏幕共享只共享指定窗口。收到没有实据的拉黑要求时,请先联系候选人本人求证。
结语
这个行业花了很多年,把信任从交易中移除。你无需相信交易对手,因为有合约;你无需将私钥交予任何人,因为它只在你手中。协议层面的问题解决得相当出色。而求职这件事,把人重新置于最原始的处境,一个陌生人声称自己是谁,你只能选择相信或不相信。营业执照和会议链接都可以伪造,面试官的脸现在也能实时替换。
Ronin 的五亿多美元,没有一分是被密码学的漏洞拿走的,被攻破的是人。
而所有这些手法依赖的是同一样东西,速度。机会随时会消失,其他人都在争抢。在这个所有人都在催你加快的行业里,允许自己慢下来,就是最有效的一道防线。
如你遇到过类似的接触,欢迎告知我们,希望这一篇文章对大家有用


