Drift Protocol 黑客攻击:令人震惊的朝鲜宣传 NFT 攻击 Circle CEO 区块链安全漏洞

在一场震惊整个加密货币行业的令人震惊的区块链安全事件中,与最近 Drift Protocol 黑客攻击相关的一个地址已将朝鲜宣传主题的 $NFT 直接铸造到 Circle 首席执行官杰里米·阿莱尔 (Jeremy Allaire) 的公共钱包中。这种与漂移协议黑客相关的史无前例的发展,首先由著名的链上分析师 ZachXBT 发现,揭示了基于区块链的骚扰的复杂新策略,并突出了公共广播系统中的关键漏洞。该事件发生在 Circle 的第 1 层链 Arc 上,其中 dprk.arc 地址执行了未经授权的 $NFT 转账到 Allaire 的 jerallaire.arc 地址,这展示了区块链的无需许可性质如何在未经接收者同意的情况下实现不需要的数字资产分配。
漂移协议黑客连接和链上证据
区块链调查人员已在这次宣传 $NFT 事件与早期的 Drift Protocol 安全漏洞之间建立了明确的联系。 dprk.arc 地址此前通过来自已确认 Drift Protocol 攻击者钱包的桥接交易收到了约 8000 万美元的 USDC。这条财务线索提供了将这两起事件联系起来的令人信服的证据。此外,链上分析显示,宣传 $NFT 是专门针对朝鲜政治形象和信息而设计的,创造了安全专家所描述的混合金融政治攻击媒介。区块链的不可变性保留了每一个交易细节,为调查人员提供完全的透明度,同时也可以进行骚扰。
这一事件代表了基于区块链的攻击的显着升级,其范围已超出纯粹的金融盗窃范围,包括政治信息和企业目标。 Drift Protocol 黑客攻击本身涉及 Solana 区块链上复杂的智能合约利用,导致巨大的财务损失。现在,同样的威胁行为者似乎正在利用他们的不义之财和区块链访问权限对行业领导者进行有针对性的骚扰。安全分析师指出,这种模式反映了传统的网络攻击升级,但处于区块链技术的独特限制和机遇之内。
$NFT 转账机制技术分析
区块链技术从根本上使任何人都可以将数字资产发送到任何公共地址,而无需收件人批准。这一功能虽然对于无需许可的交易至关重要,但也给公众人物和企业带来了固有的漏洞。宣传 $NFT 转账利用了 Arc 区块链上的标准 ERC-721 代币铸造和转账功能。关键技术方面包括:
无许可铸币:攻击者在无需平台批准的情况下创建了 $NFT
直接地址定位:使用 Allaire 公开的 Arc 地址可实现精确定位
不可变记录:区块链永久性确保交易无法被删除
跨链影响:该事件连接了 Solana 和 Arc 区块链生态系统
2025 年区块链安全影响
鉴于该公司在加密货币生态系统中的核心作用,Circle 首席执行官的目标具有特别重大的影响。作为市值第二大稳定币 $USDC 的发行者,Circle 代表了去中心化金融的关键基础设施。这一事件引发了关于在日益互联的区块链环境中高管安全、企业脆弱性和监管响应的紧迫问题。安全专家强调,虽然区块链交易是透明的,但在不损害区块链核心原则的情况下,防止不必要的资产转移在技术上仍然具有挑战性。
行业分析师指出了该事件中出现的一些令人担忧的趋势。首先,金融盗窃和政治信息的结合表明威胁行为者的动机日益复杂。其次,针对特定个人而不是匿名地址表明对手情报能力有所提高。第三,使用 NFT 作为骚扰工具代表了一种新颖的攻击媒介,现有的安全措施可能无法充分解决。这些发展需要对整个加密货币行业进行紧急的安全协议审查。
相关安全事件时间表
日期
活动
区块链
影响
2024年初
漂移协议漏洞
索拉纳
损失超过 8000 万美元
2024 年中
资金桥接到 Arc
跨链
检测到资产移动
最近
宣传 $NFT 创建
圆弧
骚扰活动开始
当前
CEO钱包定位
圆弧
企业安全问题
监管和合规考虑因素
这一事件发生之际,全球对加密货币活动的监管日益严格,特别是那些具有潜在国家安全影响的活动。朝鲜的宣传元素带来了额外的复杂性,可能引发与制裁相关的问题