- 链上调查员ZachXBT识别出15个案例,总计超过4.2亿美元的非法USDC流动,自2022年以来,Circle未能及时冻结。
- Drift协议的漏洞使得在美国营业时间内,232M USDC通过Circle自己的CCTP桥接,并未进行冻结。
- Circle在2026年3月的一起民事案件中冻结了16个合法商业钱包,包括DFINITY基金会的ckETH铸造合约,其中5个随后被解冻。
标题为“欢迎来到Circle USDC档案”的帖子发布在X上,具体列出了Circle拥有技术能力和合同权利可以冻结或列入黑名单的USDC钱包,但未能迅速采取行动或根本不采取行动的具体黑客攻击、欺诈和与朝鲜相关的盗窃案例。ZachXBT引用了链上地址、交易时间线以及涉及执法部门、受害者和私营安全公司的通信。
在这些案例中,ZachXBT标记了2026年4月1日的Drift协议漏洞,区块链分析公司Elliptic将其归因于朝鲜的Lazarus集团,作为一个突出例子。在美国营业时间内,攻击者使用Circle自己的跨链转账协议,通过超过100个交易在6小时内从Solana桥接了超过2.32亿USDC。Circle并未进行冻结。
ZachXBT的帖子强调了2026年1月25日的Swapnet漏洞,损失了1600万美元,其中300万USDC在执法部门和私人调查员提交的临时冻结请求中待命了两天,而Circle拒绝了这些请求。资金在获得法院命令之前就被兑换了。
在2025年5月22日的Cetus协议黑客攻击中,攻击者盗取了2.23亿美元,并通过Circle的基础设施在90分钟内桥接了6100万USDC。Circle在资金已经转换为以太坊一个月后才进行了黑名单处理。
ZachXBT还指出了2022年10月的Mango Markets漏洞,其中5750万美元通过Circle的存款地址转移,并且在链上从未被冻结。该利用者后来被美国证券交易委员会(SEC)起诉。在2022年8月的Nomad Bridge黑客事件中,约4500万USDC在190万美元的违规后可供冻结了30到45分钟。他表示Circle并未采取行动。
调查员指出,Circle冻结与Lazarus集团相关地址的时间比Tether、Paxos和其他稳定币发行商长了4.5个月,这些地址在2024年4月的一份报告中被标记。他还记录了与被制裁的俄罗斯交易所Garantex的延迟响应,其中超过20万USDC未受触动,而Tether在并行动作中冻结了2200万美元。
Circle的官方立场通过发言人向媒体传达,认为公司只在法律要求的情况下冻结资产,包括响应制裁指定、执法命令或法院命令。该公司表示,在没有法律授权的情况下进行预防性冻结会使Circle承担责任,并侵犯用户权利。其服务条款允许自由裁量的行动,但公司的做法优先考虑正式的法律程序。
ZachXBT承认Circle建立了质量良好的产品,并表示他个人持有USDC。他的批评集中在Circle的合规优先事项是否与广泛的加密生态系统在冻结延迟或拒绝时承受的损失相匹配。
另一起事件加剧了批评。2026年3月23日左右,Circle冻结了与纽约一桩封闭的美国民事案件(大约案号26-cv-2327)无关的16个商业钱包中的USDC余额。这些钱包属于加密交易所、在线赌场、外汇经纪人、支付处理商和DFINITY基金会运营的ckETH铸造智能合约,该合约将互联网计算协议桥接到以太坊。
ZachXBT称这是他在五年多的调查中所见到的可能是最无能的冻结案例。他表示,基本的链上分析将显示这些钱包是活跃的运营基础设施,彼此之间或与基础民事案件没有明显的联系。
最终,至少有五个钱包在随后被解冻,包括DFINITY的合约和Goated.com持有约131,000 USDC的钱包。根据报道时的信息,预计将有更多的撤销。至2026年4月4日,Circle尚未对整个讨论串作出详细的公开反驳。
这些案例集体提出了直接问题,关于一家总部位于纽约的美国监管稳定币发行商如何衡量法律谨慎与其基础设施帮助搬运的非法活动带来的现实损失之间的关系。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。