Drift Hack-Linked Address Sends North Korean Propaganda NFT to Circle CEO Wallet

Drift Hack-Linked Address Sends North Korean Propaganda NFT to Circle CEO Wallet

N
News Editor 01
2026-07-04 17:17:11
A wallet linked to the Drift Protocol hack reportedly sent a North Korea-themed propaganda NFT to Circle CEO Jeremy Allaire’s public Arc address, highlighting how blockchain attacks are evolving from theft to targeted on-chain harassment.

事件概述

一场与Drift Protocol黑客事件相关的链上异常操作,再次引发加密行业对公开钱包安全的关注。根据链上调查人士ZachXBT披露,一个与此前Drift Protocol攻击者存在资金联系的地址,向Circle首席执行官Jeremy Allaire的公开钱包地址发送了一枚带有朝鲜宣传色彩的NFT。该操作发生在Circle的Layer 1网络Arc上,发送地址为dprk.arc,接收地址则是jerallaire.arc

这起事件之所以引发广泛讨论,不仅因为其目标指向稳定币巨头Circle的掌门人,更因为它显示出黑客行为模式正在发生变化:从单纯的资金窃取,扩展到借助区块链公开透明和无需许可的特性,进行带有政治符号的定向信息投放和链上骚扰。

链上证据如何串联Drift攻击事件

从现有素材来看,相关地址之间存在清晰的资金轨迹。报道指出,发送该宣传NFT的地址此前曾通过一笔跨链交易,接收了约8000万美元USDC,而这笔资金来源被指向已确认的Drift Protocol攻击者钱包。正是这条链上资金流,为调查人员建立两起事件之间的关联提供了关键依据。

区块链的可追溯性在此类调查中发挥了双重作用:一方面,所有转账和铸造行为都被永久记录,便于研究人员识别攻击路径;另一方面,这种公开、不可篡改的机制也让恶意行为能够以极低门槛完成,并长期保留痕迹。换句话说,透明性既帮助追踪攻击者,也无法阻止其实施骚扰。

技术层面:为何公众人物更容易成为目标

从机制上说,这起NFT投放并不需要接收方批准。区块链上的大多数公开地址,只要对外可见,就可能接收第三方发送的代币或NFT。此次事件利用的是Arc链上的标准NFT铸造与转移流程,本质上并非突破了Circle或USDC的底层安全,而是使用了区块链“无需许可转账”的原生功能。

这也意味着,问题并不局限于某一条链或某一个协议。对于企业高管、项目方官方地址、基金会钱包以及KOL等公开身份持有者而言,只要地址已知,就可能成为恶意空投、垃圾代币轰炸、钓鱼NFT传播甚至政治性内容投放的对象。尤其在品牌敏感度极高的加密行业,攻击者往往不必盗取资产,也能通过“把某种内容塞进你的钱包”来制造舆论压力。

这是否影响USDC或Circle系统安全?

就目前披露的信息而言,这起事件不构成USDC储备或智能合约层面的安全漏洞。报道明确指出,这更接近一起链上骚扰事件,而非稳定币产品本身遭到技术性入侵。换言之,Circle CEO的钱包收到不受欢迎的NFT,并不意味着USDC失去锚定,也不意味着Circle核心系统被攻破。

不过,从品牌和治理视角看,此类事件仍可能带来间接影响。Circle作为稳定币行业核心机构,其高管钱包被公开针对,容易引发市场对“企业公开地址是否过度暴露”“链上身份是否会成为攻击入口”等问题的重新讨论。对大型机构而言,链上资产安全已不再只是私钥保管问题,也包括声誉防护、地址隔离和信息过滤能力。

市场影响:安全叙事或进一步升温

短期来看,这一事件未必会直接冲击主流资产价格,但它可能强化市场对链上安全基础设施的需求预期。钱包过滤、可疑资产拦截、企业级地址管理、身份保护和反骚扰工具,未来都可能成为更受重视的赛道。随着越来越多机构和上市公司进入链上世界,公开地址的“可接收任何资产”属性,正在从交易便利转变为新的安全负担。

从监管层面看,事件还可能吸引更多关注。由于涉事NFT带有朝鲜宣传元素,且资金路径与大额黑客资产存在联系,相关行为可能触及更复杂的合规和制裁审查问题。尽管现有报道没有给出更多执法进展,但这类兼具金融犯罪、政治传播和企业骚扰属性的案例,往往更容易进入监管视野。

行业应对方向

目前业界正在探索的方案之一,是通过钱包或智能合约层的过滤机制,在用户未主动接受前,将可疑NFT和代币隔离展示,避免其直接进入主要资产视图。另一类方向则是推动企业与公众人物采用多地址体系,将公开展示地址与核心资产保管地址分离,降低被恶意利用的概率。

但这类改进面临一个根本难题:区块链之所以有价值,恰恰在于其无需许可和开放接收的特征。如果过滤做得过强,可能削弱可组合性和交易自由;如果完全不设防,则会让垃圾资产、钓鱼内容和骚扰信息持续泛滥。如何在开放性与防滥用之间取得平衡,正成为加密基础设施下一阶段的重要议题。

结语

这起针对Circle CEO Jeremy Allaire的宣传NFT事件,说明链上威胁正在从“偷钱”演化为“信息攻击+定向骚扰”的复合模式。与Drift Protocol黑客案存在资金联系的地址,不仅转移了巨额资产,还进一步利用公开钱包机制制造舆论和政治象征冲击。对整个行业而言,这是一记警钟:当越来越多机构身份被映射到公开地址,钱包安全的定义也必须从资产防盗,扩展到内容过滤、身份保护与声誉风险管理。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.