Drift黑客向Circle CEO投递朝鲜宣传NFT,链上骚扰升级

Drift黑客向Circle CEO投递朝鲜宣传NFT,链上骚扰升级

N
News Editor 01
2026-07-04 17:17:11
与Drift Protocol攻击者相关的钱包被发现向Circle首席执行官Jeremy Allaire公开地址发送朝鲜宣传主题NFT,事件凸显公链免许可转账机制下的链上骚扰与企业安全新风险。

加密行业近日再现引发广泛关注的安全事件。链上调查人士ZachXBT披露,一个与此前Drift Protocol攻击事件存在关联的地址,已向Circle首席执行官Jeremy Allaire的公开钱包地址直接铸造并发送一枚带有朝鲜宣传主题的NFT。该事件发生在Circle的Layer 1网络Arc上,发送地址为dprk.arc,接收地址则为jerallaire.arc。从形式上看,这并非传统意义上的资金盗取,但其象征意义和安全含义十分敏感,显示出链上攻击者正从单纯的财务犯罪,扩展至针对行业关键人物的定向骚扰。

链上证据指向Drift攻击关联地址

根据原始披露信息,调查者已在链上发现较清晰的资金关联路径。涉事的dprk.arc地址此前曾通过桥接交易,接收来自已确认的Drift Protocol攻击者钱包的约8000万美元USDC。这一资金流向,被视为将本次NFT事件与Drift Protocol安全漏洞联系起来的重要依据。虽然公开信息并未进一步说明行为人真实身份,但从链上痕迹来看,这起事件并非孤立出现,而更像是一次延续性的行动。

值得注意的是,此次被发送的NFT并不是普通垃圾空投,而是带有明确政治宣传符号和信息的内容。也正因如此,安全观察人士将其定义为一种“金融—政治混合型攻击向量”。在传统网络安全语境中,攻击往往从数据窃取、服务瘫痪逐渐升级到舆论施压与定向骚扰;而在区块链场景中,这种升级路径开始以NFT、代币转账和公开地址互动的形式出现。

为何公链机制会放大这类骚扰风险

此次事件之所以引发行业震动,核心在于它利用了区块链最基础、也最重要的一项特征:免许可转账。在大多数公链上,任何人只要知道某个公开地址,就可以向其发送代币或NFT,而无需接收方事先授权。正是这一机制,保障了区块链开放、无需信任的交易能力,但与此同时,也让公众人物、机构钱包及企业高管暴露于“被动接收不受欢迎资产”的风险之中。

从技术层面看,这次操作使用的是标准NFT铸造与转账逻辑,类似ERC-721资产在常见链上的传递方式。也就是说,攻击者并不需要突破Circle或Jeremy Allaire钱包本身的私钥安全,就可以完成这次“投递”。这使事件呈现出一种新的复杂性:钱包没有被盗,USDC储备或合约也未显示遭到破坏,但地址本身却可能被用于承载政治性、挑衅性甚至潜在违法内容。

这是否意味着USDC或Circle系统存在漏洞?

就目前披露内容而言,答案是否定的。原始资料明确指出,这更像是一次链上骚扰事件,而不是USDC稳定性、储备安全或智能合约逻辑被攻破的迹象。换句话说,事件对USDC本身的锚定机制与运行安全,并未构成直接技术威胁。

不过,从品牌、合规与声誉管理角度看,事件仍可能对Circle构成额外压力。作为稳定币领域的重要发行方,Circle高管公开地址被用于承接带有敏感政治信息的NFT,容易在社交媒体和舆论环境中被快速放大。对于越来越多拥有公开链上身份的交易所创始人、协议负责人和稳定币发行机构来说,这意味着“地址可见性”正从透明度优势,逐步变成新的风险敞口。

市场影响:安全叙事或再度升温

短期来看,此事未必会直接冲击主流加密资产价格,因为它并未触发新的协议级资金损失,也没有显示稳定币系统性风险。但从市场情绪层面,这类事件可能强化投资者对链上基础设施安全地址隐私保护的担忧,特别是在机构资金持续进入加密市场的背景下,企业级钱包的防骚扰、防污染与内容过滤能力,或将成为新的产品竞争点。

对钱包服务商和公链生态而言,事件也可能推动更多“资产过滤”工具的研发。例如,允许用户在前端界面隐藏可疑NFT、识别垃圾空投、甚至通过智能合约机制在资产到达前进行筛选。问题在于,这类方案需要在安全控制公链开放性之间取得平衡:若过滤规则过强,可能损害免许可网络的核心价值;若完全放任,则可能让骚扰、诈骗和信息污染愈演愈烈。

从监管角度看,事件也可能吸引更多关注。由于其涉及疑似与重大黑客所得资金相关的钱包,以及带有地缘政治色彩的传播内容,未来监管机构在讨论链上制裁执行、地址监控、企业高管数字安全时,可能将此类案例纳入参考。尤其是在2025年后全球对加密平台合规要求趋严的大环境下,链上骚扰未必再被视作单纯的“社区恶作剧”,而可能被纳入网络犯罪或跨境执法框架。

行业接下来需要做什么

这起事件提醒市场,区块链安全问题早已不局限于私钥保管、协议漏洞和跨链桥风险。随着链上身份日益公开,攻击者开始利用NFT和公开转账能力进行精准挑衅、品牌污染乃至政治化表达。对于个人用户而言,减少公开暴露主钱包地址、采用多地址隔离、启用具备过滤能力的钱包产品,都是现实可行的防护方式。对于机构与项目方而言,则需要重新审视高管地址公开策略、舆情应对机制以及链上异常资产监测流程。

总体来看,Drift Protocol相关地址向Circle CEO发送朝鲜宣传NFT的事件,标志着链上威胁正在从“盗币”走向“骚扰、施压与信息投送”的复合化阶段。区块链的透明与开放仍是其核心优势,但如何在不破坏这些原则的前提下,降低公众人物和机构地址被滥用的风险,已成为整个行业必须正视的新课题。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。