Пример того, кто этим успешно воспользовался — тык
Я выбрал быть не таким палевным и клеймил с разных кошей.
Это не взлом, а удобство для
Логика такая:
1. Авторизуетесь под кошельком бенифициара. Получаете меркель пруф, эмаут.
2. Делаете подпись ключем этого кошелька, указывая на какой кошелек хотите получить дроп
3. Отправляете уже эту транзакцию с любого кошелька, контракт проверит что подпись была именно ключем бенифициара.
З.Ы. Здесь нет никакого взлома и без владения кошельком от владельца дропа — вы ничего не сможете сделать.
Такой подход можно увидеть не впервые, обычно его используют чтобы пользователи могли делать клейм от холодных кошельков другими, не рискуя.