Drift-Linked Wallet Sends North Korea Propaganda NFT to Circle CEO

Drift-Linked Wallet Sends North Korea Propaganda NFT to Circle CEO

N
News Editor 01
2026-07-04 17:17:11
A wallet linked to the Drift Protocol hack reportedly sent a North Korea-themed NFT to Circle CEO Jeremy Allaire on Arc, highlighting how permissionless blockchain transfers can be weaponized for harassment without compromising USDC itself.

加密行业近日再现引发广泛关注的安全事件。链上调查人士ZachXBT披露,一个与此前Drift Protocol攻击事件存在关联的地址,已向Circle首席执行官Jeremy Allaire的公开钱包地址直接铸造并发送一枚带有朝鲜宣传主题的NFT。该事件发生在Circle的Layer 1网络Arc上,发送地址为dprk.arc,接收地址则为jerallaire.arc。从形式上看,这并非传统意义上的资金盗取,但其象征意义和安全含义十分敏感,显示出链上攻击者正从单纯的财务犯罪,扩展至针对行业关键人物的定向骚扰。

链上证据指向Drift攻击关联地址

根据原始披露信息,调查者已在链上发现较清晰的资金关联路径。涉事的dprk.arc地址此前曾通过桥接交易,接收来自已确认的Drift Protocol攻击者钱包的约8000万美元USDC。这一资金流向,被视为将本次NFT事件与Drift Protocol安全漏洞联系起来的重要依据。虽然公开信息并未进一步说明行为人真实身份,但从链上痕迹来看,这起事件并非孤立出现,而更像是一次延续性的行动。

值得注意的是,此次被发送的NFT并不是普通垃圾空投,而是带有明确政治宣传符号和信息的内容。也正因如此,安全观察人士将其定义为一种“金融—政治混合型攻击向量”。在传统网络安全语境中,攻击往往从数据窃取、服务瘫痪逐渐升级到舆论施压与定向骚扰;而在区块链场景中,这种升级路径开始以NFT、代币转账和公开地址互动的形式出现。

为何公链机制会放大这类骚扰风险

此次事件之所以引发行业震动,核心在于它利用了区块链最基础、也最重要的一项特征:免许可转账。在大多数公链上,任何人只要知道某个公开地址,就可以向其发送代币或NFT,而无需接收方事先授权。正是这一机制,保障了区块链开放、无需信任的交易能力,但与此同时,也让公众人物、机构钱包及企业高管暴露于“被动接收不受欢迎资产”的风险之中。

从技术层面看,这次操作使用的是标准NFT铸造与转账逻辑,类似ERC-721资产在常见链上的传递方式。也就是说,攻击者并不需要突破Circle或Jeremy Allaire钱包本身的私钥安全,就可以完成这次“投递”。这使事件呈现出一种新的复杂性:钱包没有被盗,USDC储备或合约也未显示遭到破坏,但地址本身却可能被用于承载政治性、挑衅性甚至潜在违法内容。

这是否意味着USDC或Circle系统存在漏洞?

就目前披露内容而言,答案是否定的。原始资料明确指出,这更像是一次链上骚扰事件,而不是USDC稳定性、储备安全或智能合约逻辑被攻破的迹象。换句话说,事件对USDC本身的锚定机制与运行安全,并未构成直接技术威胁。

不过,从品牌、合规与声誉管理角度看,事件仍可能对Circle构成额外压力。作为稳定币领域的重要发行方,Circle高管公开地址被用于承接带有敏感政治信息的NFT,容易在社交媒体和舆论环境中被快速放大。对于越来越多拥有公开链上身份的交易所创始人、协议负责人和稳定币发行机构来说,这意味着“地址可见性”正从透明度优势,逐步变成新的风险敞口。

市场影响:安全叙事或再度升温

短期来看,此事未必会直接冲击主流加密资产价格,因为它并未触发新的协议级资金损失,也没有显示稳定币系统性风险。但从市场情绪层面,这类事件可能强化投资者对链上基础设施安全地址隐私保护的担忧,特别是在机构资金持续进入加密市场的背景下,企业级钱包的防骚扰、防污染与内容过滤能力,或将成为新的产品竞争点。

对钱包服务商和公链生态而言,事件也可能推动更多“资产过滤”工具的研发。例如,允许用户在前端界面隐藏可疑NFT、识别垃圾空投、甚至通过智能合约机制在资产到达前进行筛选。问题在于,这类方案需要在安全控制公链开放性之间取得平衡:若过滤规则过强,可能损害免许可网络的核心价值;若完全放任,则可能让骚扰、诈骗和信息污染愈演愈烈。

从监管角度看,事件也可能吸引更多关注。由于其涉及疑似与重大黑客所得资金相关的钱包,以及带有地缘政治色彩的传播内容,未来监管机构在讨论链上制裁执行、地址监控、企业高管数字安全时,可能将此类案例纳入参考。尤其是在2025年后全球对加密平台合规要求趋严的大环境下,链上骚扰未必再被视作单纯的“社区恶作剧”,而可能被纳入网络犯罪或跨境执法框架。

行业接下来需要做什么

这起事件提醒市场,区块链安全问题早已不局限于私钥保管、协议漏洞和跨链桥风险。随着链上身份日益公开,攻击者开始利用NFT和公开转账能力进行精准挑衅、品牌污染乃至政治化表达。对于个人用户而言,减少公开暴露主钱包地址、采用多地址隔离、启用具备过滤能力的钱包产品,都是现实可行的防护方式。对于机构与项目方而言,则需要重新审视高管地址公开策略、舆情应对机制以及链上异常资产监测流程。

总体来看,Drift Protocol相关地址向Circle CEO发送朝鲜宣传NFT的事件,标志着链上威胁正在从“盗币”走向“骚扰、施压与信息投送”的复合化阶段。区块链的透明与开放仍是其核心优势,但如何在不破坏这些原则的前提下,降低公众人物和机构地址被滥用的风险,已成为整个行业必须正视的新课题。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.