Drift Hack-Linked Address Sends North Korea-Themed NFT to Circle CEO Wallet

Drift Hack-Linked Address Sends North Korea-Themed NFT to Circle CEO Wallet

N
News Editor 01
2026-07-04 17:16:11
A wallet linked to the Drift Protocol hack reportedly sent a North Korea-themed NFT to Circle CEO Jeremy Allaire’s public Arc address, raising concerns about on-chain harassment, public wallet exposure, and the limits of permissionless transfers.

加密行业近日出现一起引发广泛关注的链上安全事件。根据链上调查人士ZachXBT披露,一个与此前Drift Protocol黑客事件相关的地址,向Circle首席执行官Jeremy Allaire的公开钱包地址发送了一枚带有朝鲜宣传主题的NFT。这一事件发生在Circle的Layer 1链Arc上,相关地址dprk.arc将NFT直接铸造并发送至jerallaire.arc,再次暴露出公链“无需许可接收资产”机制在现实应用中的安全灰区。

链上证据指向Drift攻击事件

从目前披露的链上信息看,这并非孤立事件。调查显示,地址dprk.arc此前曾通过跨链交易,接收了来自已确认Drift Protocol攻击者钱包转出的约8000万美元USDC。这一资金路径成为连接本次NFT骚扰事件与Drift Protocol黑客攻击的重要证据。

报道指出,这枚NFT包含明显的朝鲜政治宣传图像和信息。若上述关联成立,那么攻击者的行为已不再局限于传统意义上的资金窃取,而是演变为将政治表达、声誉骚扰和企业高管定向攻击结合起来的新型链上威胁。这种模式意味着,黑客在完成资金攻击后,可能进一步借助区块链的公开性和不可逆性,扩大对行业参与者的心理和舆论影响。

为何NFT能被“强行发送”到公开钱包

从技术层面看,此次事件利用的是区块链最基础、也最难回避的特性之一:任何人都可以向任何公开地址发送资产,而通常不需要接收方事先批准。报道提到,这次操作使用的是Arc链上的标准NFT铸造与转移逻辑,类似于常见的ERC-721机制。

这意味着,只要某个地址是公开可见的,无论它属于普通用户、机构金库还是知名企业高管,都可能成为垃圾代币、钓鱼NFT甚至带有政治宣传内容资产的接收对象。虽然这类转账未必会直接造成资金损失,但它会制造信息污染、品牌风险以及额外的安全负担。

对像Jeremy Allaire这样的行业公众人物而言,公开地址本是链上透明度和业务互动的一部分,但也因此更容易成为定向骚扰目标。区块链的不可篡改性使得这类记录无法被删除,最多只能在部分钱包界面中被隐藏,而不能真正从链上“抹去”。

从金融攻击到链上骚扰,威胁形态正在变化

此次事件之所以格外引人关注,在于它展现了加密攻击者策略上的升级。Drift Protocol事件原本属于典型的DeFi安全事故,核心问题在于智能合约利用与资产转移;但如今,相关地址又被发现参与带有政治符号的NFT投递,这表明部分攻击者可能已开始将区块链作为综合性施压工具,而非仅仅是套利和洗钱渠道。

这种趋势与传统网络攻击的演化逻辑有相似之处:最初是入侵与窃取,随后发展为勒索、示威、骚扰和舆论操控。不同的是,在区块链环境中,所有行为都公开可查、永久留存,因此攻击者也可能借此扩大事件传播度,制造更强的外部关注。

值得注意的是,现有信息并未显示此次事件影响了USDC本身的储备安全或智能合约稳定性。从已披露内容来看,这更像是一起针对公开地址的链上骚扰事件,而非Circle核心产品出现技术性漏洞。

市场影响:安全工具与合规讨论或将升温

从市场层面看,此类事件短期内未必直接冲击主流资产价格,但会对行业基础设施建设方向产生持续影响。首先,钱包服务商和链上身份产品可能加快推出资产过滤、垃圾NFT识别以及可疑发送方拦截功能。报道也提到,业界正在研究通过智能合约或钱包层过滤机制,在资产进入目标地址前进行限制,但这类方案必须在防骚扰与保持公链开放性之间寻找平衡。

其次,机构和高管的钱包管理模式可能进一步收紧。未来更常见的做法,可能包括将公开展示地址与实际资产托管地址分离、减少单一公开地址的长期使用,以及通过多地址体系降低被定向攻击和追踪的风险。

再次,监管与法律层面的讨论也可能被推动。由于事件涉及疑似朝鲜宣传元素及与黑客资金流相关的钱包,后续是否触及跨境制裁、网络犯罪和数字骚扰等法律框架,或将成为关注重点。随着链上攻击越来越多地呈现出金融、政治和声誉复合属性,现有监管工具可能面临新的适用挑战。

行业面临的核心难题

归根结底,这起事件再次揭示了一个长期存在却尚未解决的问题:区块链的“无需许可”既是创新基础,也是风险来源。开放网络确保了任何人都能自由交易和交互,但同样给垃圾信息、恶意NFT和定向骚扰留下了通道。

对于行业而言,真正的考验并不是简单封堵某一笔可疑NFT转账,而是如何在不破坏去中心化和可组合性的前提下,建立更成熟的防护层。无论是钱包前端过滤、链上信誉系统,还是企业级地址隔离策略,都可能成为未来几年基础设施竞争的重要方向。

整体来看,这起围绕Drift Protocol黑客关联地址、朝鲜宣传NFT和Circle CEO公开钱包的事件,标志着链上安全威胁正从“盗币”向“骚扰+政治符号投射”延展。它未必会直接撼动主流稳定币体系,但足以提醒整个市场:在开放的链上世界里,安全问题早已不只关乎资产本身,也关乎身份、声誉与信息环境的防护。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.