Circle 擁有阻止 Drift 駭客的工具卻未使用,原因如下。

TLDR

  • 一名駭客從加密協議 Drift 竊取了 2.85 億美元,並使用 Circle 自家的跨鏈轉移協議將 2.32 億美元的 USDC 進行跨鏈轉移
  • 區塊鏈調查員 ZachXBT 指控 Circle 在攻擊期間未能及時凍結資金
  • Circle 表示僅在法院或執法機關依法要求時才會凍結資產
  • ZachXBT 聲稱自 2022 年以來,Circle 在 15 起案件中未能凍結總計 4.2 億美元的非法 USDC 流動
  • 法律專家警告,未經正式授權凍結資產可能使 Circle 面臨法律責任

(SeaPRwire) –   作為 USDC 穩定幣背後的公司,Circle 因處理本週發生的 Drift 協議 2.85 億美元駭客攻擊事件而面臨批評。

攻擊者直接從 Drift 竊取了大約 7100 萬美元的 USDC。在將剩餘大部分被竊資產轉換為 USDC 後,駭客使用 Circle 自家名為 CCTP 的跨鏈轉移協議,將約 2.32 億美元的 USDC 從 Solana 轉移至 Ethereum。

這次轉移使得資金追回變得更加困難,也讓 Circle 成為焦點。

區塊鏈調查員 ZachXBT 是最強烈的批評者之一。他主張 Circle 擁有黑名單錢包和凍結資金的工具,但在攻擊期間未能及時採取行動。

「當一個擁有數億美元 TVL(總鎖倉價值)的專案在重大事件中無法獲得支援時,加密貨幣企業為何還要繼續基於 Circle 進行建構?」他在 X 上發文表示。

Circle 的回應

Circle 反駁了這些批評。一位發言人告訴 CoinDesk,該公司受監管,僅在法院命令或執法機關要求等依法必要時才會凍結資產。

「我們僅在依法必要時凍結資產,這符合法治原則,並且強力保護用戶權利和隱私。」發言人表示。

代幣化資產網絡 Plume 的法務總監 Salman Banei 支持這一立場。他表示,未經正式授權凍結資金可能使發行商面臨法律責任。他呼籲立法者建立法律安全港,讓發行商在明確的盜竊案件中能夠更快採取行動。

業內並非所有人都將此事件視為簡單案例。穩定幣評級機構 Bluechip 的執行長 Ben Levit 表示,Drift 漏洞利用更像是市場和預言機操縱,而非直接的駭客攻擊,這使其處於法律灰色地帶。

「Circle 採取的任何行動都成為判斷性決定,而不僅僅是合規決定。」Levit 表示。

ZachXBT 稱 Circle 存在不作為模式

ZachXBT 進一步發布了更廣泛的主張,稱自 2022 年以來,Circle 在 15 起單獨案件中未能凍結或黑名單總計約 4.2 億美元的非法 USDC 流動。

在這些案件中,他聲稱 Circle 未能凍結 2025 年 7 月 GMX 交易所駭客攻擊中的 900 萬美元,並且與 2 億美元 Cetus DEX 駭客攻擊相關的錢包僅在資金已轉換為非 USDC 後才被黑名單。

他表示,4.2 億美元的數字僅涵蓋重大公開案件,實際總額可能更高。

Circle 曾在 2025 年 9 月探索「可撤銷」的 USDC 交易,這一功能可以在盜竊案件中回滾資金。該公司過去也曾凍結 USDC,包括 2022 年與美國政府制裁的 Tornado Cash 地址相關的資金。

區塊鏈安全公司已將 Drift 漏洞利用與北韓國家相關駭客聯繫起來。

本文由第三方廠商內容提供者提供。SeaPRwire (https://www.seaprwire.com/)對此不作任何保證或陳述。

分類: 頭條新聞,日常新聞

SeaPRwire為公司和機構提供全球新聞稿發佈,覆蓋超過6,500個媒體庫、86,000名編輯和記者,以及350萬以上終端桌面和手機App。SeaPRwire支持英、日、德、韓、法、俄、印尼、馬來、越南、中文等多種語言新聞稿發佈。