Drift-Linked Address Sends North Korea-Themed NFT to Circle CEO, Raising Blockchain Security Concerns

Drift-Linked Address Sends North Korea-Themed NFT to Circle CEO, Raising Blockchain Security Concerns

N
News Editor 01
2026-07-04 17:15:11
A wallet linked to the Drift Protocol hack reportedly sent a North Korea-themed NFT to Circle CEO Jeremy Allaire’s public Arc address. The incident highlights how permissionless blockchain transfers can be used for harassment, renewing industry concerns over wallet filtering, public address exposure, and on-chain security governance.

一起与Drift Protocol攻击事件相关的链上异常操作,正在加密行业引发新的安全讨论。根据链上调查者 ZachXBT 披露,一个被认为与此前 Drift Protocol 黑客事件有关的地址,近日直接向 Circle CEO Jeremy Allaire 的公开钱包发送了一枚带有朝鲜宣传主题的 NFT。该操作发生在 Circle 的 Layer 1 网络 Arc 上,发送地址为 dprk.arc,接收地址为 jerallaire.arc

这起事件之所以受到高度关注,并不只是因为攻击者再次现身,而是因为其手法显示出链上威胁正在从传统的资金盗取,进一步延伸到政治符号传播、公众人物定向骚扰以及品牌层面的舆论干扰。在区块链“任何人都可向任何公开地址发送资产”的机制下,这类未经同意的资产投送本身并不复杂,但其象征意义和潜在风险值得行业警惕。

链上证据指向Drift攻击资金路径

从现有披露的信息看,这一宣传 NFT 事件与此前的 Drift Protocol 安全事件存在明确关联。链上调查显示,地址 dprk.arc 曾通过跨链桥交易,从已确认的 Drift Protocol 攻击者钱包接收了约 8000万美元USDC。这一资金流向,成为连接两起事件的核心证据之一。

报道指出,Drift Protocol 此前遭遇的是一次针对智能合约的复杂攻击,发生在 Solana 生态,并造成了可观损失。而此次新动作意味着,相关威胁行为者并未止步于资金层面的操作,而是开始利用链上可验证身份、公开地址和 NFT 可编程特性,展开更具挑衅性的“后续行动”。从攻击演化逻辑看,这与传统网络攻击中“入侵—窃取—扩散—施压”的升级路径有相似之处,只不过场景转移到了公开透明的区块链环境中。

无许可转账机制为何成为骚扰入口

技术层面上,这次事件并未暴露 USDC 储备或 Circle 核心系统出现新的漏洞,更多反映的是区块链基础机制的两面性。公链的开放性允许用户在无需收款方授权的情况下,将代币或 NFT 直接发送到任何公开地址。这种设计是无许可金融的重要基础,却也给“垃圾空投”“钓鱼资产”“声誉攻击”甚至政治性内容投送提供了可乘之机。

此次 NFT 的发送使用的是 Arc 链上的标准 NFT 铸造与转移流程,本质上属于符合协议规则的链上交互。也正因如此,接收方很难从底层彻底阻止这类资产进入钱包。即便钱包前端可以选择隐藏相关 NFT,链上交易记录本身依然不可删除。对于普通用户而言,这可能只是一次骚扰;但对于企业高管、机构地址或具有象征意义的公众钱包,这类操作可能被放大为品牌风险、合规风险和舆情风险。

事件对Circle与USDC意味着什么

从目前信息来看,这起事件更接近一次链上骚扰与政治符号投送,而非针对 USDC 稳定币机制的直接攻击。材料中也明确指出,安全专家认为该事件不影响 USDC 智能合约安全性或储备稳定性。因此,市场不宜将其误读为 Circle 资产层面出现技术失守。

不过,对 Circle 而言,这起事件仍具有现实压力。作为稳定币发行方和行业基础设施提供者,Circle 高管地址被定向投送敏感 NFT,意味着头部机构在公开链上的身份暴露问题更加突出。未来,稳定币发行商、交易平台、做市机构以及协议创始团队,可能都需要重新评估高可见度地址的使用边界,包括是否继续将高管个人地址与公开身份强绑定,以及是否需要部署更细致的钱包隔离策略。

对市场与行业治理的潜在影响

从市场层面看,这类事件短期内未必直接冲击主流资产价格,但会强化投资者对链上地址安全、钱包体验和合规治理的关注。尤其是在机构资金持续进入加密市场的背景下,机构用户更看重的不只是资产保管安全,还包括地址污染、恶意空投、钓鱼 NFT 和公开身份映射等非传统风险。

中长期来看,事件可能推动几个方向的发展。其一,钱包服务商或将加快引入资产过滤、可疑 NFT 默认隐藏、黑名单提示等功能,降低用户误触风险。其二,协议开发者可能探索更高级的资产接收控制机制,例如在不破坏公链开放性的前提下,为特定地址提供可选的过滤规则。其三,监管层可能对“链上骚扰”“政治宣传型 NFT”“制裁相关地址交互”等问题给予更多关注,特别是在跨境执法和合规审查层面。

这也说明,区块链安全的定义正在发生变化。过去,行业更多强调私钥安全、智能合约审计和桥接风险;如今,公开地址的可识别性、资产接收权限设计以及链上内容治理,都正在成为新的安全议题。对于项目方和企业而言,单纯保护资金已不足够,还需要保护品牌、身份与链上交互环境。

行业应如何应对新型链上威胁

面对这类事件,现阶段可行的防范方式主要包括:将公开展示地址与核心资产地址分离,降低高价值钱包与实名身份的直接绑定;减少不必要的公开地址披露;使用具备过滤和风险提示能力的钱包工具;对空投 NFT、未知代币和可疑链接保持谨慎;企业则应建立专门的链上监测机制,及时识别异常资产投送和针对性骚扰。

总体而言,这起围绕 Drift Protocol 攻击地址展开的 NFT 事件,揭示了加密行业正在面对一种更复杂的威胁模型:攻击者不再满足于盗取资产,而是借助区块链的公开透明和不可篡改特征,制造更持久的传播效果与心理压力。对整个行业来说,这不仅是一则安全新闻,更是一次关于公链开放性与用户防护边界的现实提醒。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.