‘Los Archivos USDC de Circle’: ZachXBT Encuentra $420 Millones en Transacciones Sospechosas y Débil Supervisión

bitcoinistPublicado a 2026-04-04Actualizado a 2026-04-04

Resumen

El investigador de cadena ZachXBT publicó "The Circle USDC Files", un informe que acusa a Circle de más de 420 millones de dólares en fallos de cumplimiento relacionados con su stablecoin USDC desde 2022. El reporte detalla múltiples exploits en DeFi donde Circle habría incumplido su capacidad de congelar fondos y utilizar listas negras, permitiendo que atacantes movieran grandes sumas. Casos destacados incluyen la brecha de 280 millones de dólares en Drift Protocol (abril de 2026) y el ataque a SwapNet de 16 millones (enero de 2026), donde Circle no actuó a pesar de las solicitudes de congelación. El informe también señala que Circle tardó aproximadamente 4.5 meses más que otros emisores de stablecoins en congelar direcciones vinculadas al grupo Lazarus. ZachXBT enfatiza que estas cifras, que superan los 420 millones, solo cubren incidentes públicos importantes y que el total real podría ser significativamente mayor. Concluye cuestionando a quién sirve Circle, dado que posee las herramientas técnicas para intervenir pero no las ha utilizado de manera consistente.

El investigador on-chain ZachXBT ha publicado un nuevo informe, titulado "Los Archivos USDC de Circle", que alega más de $420 millones en fallos de cumplimiento vinculados a la stablecoin USDC de la empresa desde 2022.

El análisis, publicado en la plataforma de redes sociales X el viernes, relata múltiples exploits de alto perfil en las finanzas descentralizadas (DeFi) en los que, supuestamente, Circle no utilizó sus capacidades de congelación y listas negras on-chain para detener el flujo de fondos robados.

Supuesta Inacción de Circle

El contrato del token de Circle incluye una función explícita de congelar/poner en lista negra, y los términos de servicio de la empresa se reservan el derecho de restringir el acceso a presuntos actores ilícitos "a su entera discreción".

Sin embargo, el informe de ZachXBT afirma que en muchos robos y hackeos ampliamente reportados, el emisor retrasó la acción o no congeló los fondos en absoluto, permitiendo a los atacantes mover grandes sumas a través de blockchains y convertirlas en otros activos.

El informe comienza con el exploit del Protocolo Drift del 1 de abril de 2026, en el que el atacante drenó aproximadamente $280 millones. Según ZachXBT, el ladrón utilizó el Protocolo de Transferencia Cross-Chain (CCTP) de Circle para puentear más de 232 millones de USDC de Solana (SOL) a Ethereum (ETH) en más de 100 transacciones.

El incidente tuvo efectos en cadena en todo el ecosistema de Solana<span style="font-weight: 400;"], afectando indirectamente a más de 10 proyectos DeFi. A pesar de que los fondos se movieron a través del puente nativo de Circle durante horas, el informe dice que no se congeló ningún USDC durante el blanqueo.

ZachXBT también detalla un ataque del 25 de enero de 2026 a SwapNet que resultó en el robo de $16 millones. Aproximadamente $3 millones en USDC permanecieron en la dirección del explotador durante dos días. Según los informes, tanto las fuerzas del orden como analistas del sector privado enviaron solicitudes de congelación temporal a Circle para esa dirección, pero Circle no actuó.

Pérdidas de Nueve Cifras en Hackeos de Cripto

Entre varios otros casos citados en el informe, ZachXBT también señala patrones más amplios y de larga duración. En abril de 2024, publicó una investigación separada sobre el blanqueo del Grupo Lazarus<span style="font-weight: 400;"] que rastreó fondos de más de dos docenas de hackeos siendo convertidos a moneda fiduciaria.

Las fuerzas del orden solicitaron congelaciones a cuatro emisores de stablecoins — Circle, Tether, Paxos y Techteryx — para dos direcciones vinculadas a esa investigación. El informe afirma que los otros tres emisores actuaron rápidamente, mientras que Circle tardó aproximadamente 4.5 meses más en congelar las mismas direcciones.

En conjunto, ZachXBT dice que estos casos — muchos de ellos públicos y de alto valor — suman pérdidas de nueve cifras para el ecosistema cripto causadas por una inacción repetida durante un período de varios años.

Él enfatiza que la cifra de más de $420 millones cubre solo los principales incidentes públicos<span style="font-weight: 400;"] y que el total real podría ser sustancialmente mayor. La afirmación general es que Circle posee las herramientas contractuales y técnicas para intervenir, pero no las ha utilizado de manera consistente o rápida, con un daño concreto para las víctimas y la comunidad en general.

"Tienen todas las herramientas y recursos disponibles para hacerlo mejor. Simplemente no lo han hecho", escribe, cerrando su informe con una pregunta directa: ¿a quién, exactamente, está sirviendo Circle?

El gráfico diario muestra la valoración de CRCL en alrededor de $90 al momento de escribir. Fuente: CRCL en TradingView.com

Imagen destacada de OpenArt, gráfico de TradingView.com

Preguntas relacionadas

Q¿Qué revela el informe 'The Circle USDC Files' de ZachXBT sobre Circle y su stablecoin USDC?

AEl informe de ZachXBT revela más de 420 millones de dólares en fallos de cumplimiento relacionados con la stablecoin USDC de Circle desde 2022, alegando que la empresa no utilizó de manera consistente sus capacidades de congelación y lista negra para detener el flujo de fondos robados en múltiples exploits de DeFi.

QSegún el informe, ¿cómo manejó Circle el ataque al Drift Protocol del 1 de abril de 2026?

ASegún el informe, a pesar de que el atacante drenó aproximadamente 280 millones de dólares y utilizó el Protocolo de Transferencia de Cadena Cruzada (CCTP) de Circle para mover más de 232 millones de USDC de Solana a Ethereum en más de 100 transacciones, Circle no congeló ningún USDC durante el proceso de lavado de fondos.

Q¿Qué sucedió con las solicitudes de congelación de fondos relacionadas con el ataque a SwapNet del 25 de enero de 2026?

AA pesar de que tanto las fuerzas del orden como analistas del sector privado presentaron solicitudes de congelación temporal a Circle para la dirección del explotador, que contenía aproximadamente 3 millones de USDC durante dos días, el informe alega que Circle no actuó y no congeló los fondos.

Q¿Cómo compara el informe la respuesta de Circle con la de otros emisores de stablecoins en el caso del Lazarus Group?

AEl informe afirma que, tras una solicitud de congelación de las fuerzas del orden para dos direcciones vinculadas al Lazarus Group, otros tres emisores (Tether, Paxos y Techteryx) actuaron rápidamente, mientras que Circle tardó aproximadamente 4,5 meses más en congelar las mismas direcciones.

Q¿Cuál es la conclusión principal de ZachXBT sobre la actitud de Circle en su informe?

AZachXBT concluye que Circle posee las herramientas contractuales y técnicas para intervenir y prevenir estas pérdidas, pero no las ha utilizado de manera constante o rápida, causando un daño concreto a las víctimas y a la comunidad, y se pregunta: '¿a quién sirve exactamente Circle?'

Lecturas Relacionadas

Las acciones de empresas de inteligencia artificial se negocian como 'memecoins', mientras que Bitcoin apenas cambia de precio: revisión de la semana

El artículo comienza con una advertencia de seguridad sobre una vulnerabilidad en las carteras frías Coldcard que podría comprometer las claves privadas, instando a los usuarios a tomar medidas inmediatas. En los mercados financieros tradicionales, la atención se centró en una fuerte venta masiva en el sector de la IA y los mercados asiáticos, especialmente en Corea del Sur, donde el índice KOSPI cayó un 35% en un mes. El fondo "Situational Awareness" de Leopold Aschenbrenner sufrió grandes pérdidas, lo que provocó liquidaciones forzosas y se especula con una posible manipulación por parte de Citadel. Los analistas debaten el futuro del sector de la IA y los semiconductores tras la corrección. En el ámbito macroeconómico, la reunión de la Fed generó preocupación, mientras que Japón intervino para frenar la caída del yen, con resultados limitados hasta ahora. En criptomonedas, el panorama fue negativo: varias plataformas como BitMart anunciaron su cierre, y empresas como Coinbase (COIN) reportaron resultados decepcionantes y despidos. MicroStrategy (MSTR) continuó acumulando reservas en dólares y recompró acciones propias, en una estrategia criticada por algunos. Se destacan debates sobre el futuro de DeFi (como Trade.xyz en Hyperliquid) y posibles actividades de información privilegiada. Finalmente, se menciona un renovado interés de inversores como Jason Calacanis en proyectos de cripto e IA como Bittensor ($TAO), aunque se advierte sobre la precaución necesaria con este tipo de recomendaciones. El artículo cierra reiterando la advertencia sobre la vulnerabilidad de Coldcard y la importancia de la autodeposición y la responsabilidad personal en cripto.

cryptonews.ruHace 11 min(s)

Las acciones de empresas de inteligencia artificial se negocian como 'memecoins', mientras que Bitcoin apenas cambia de precio: revisión de la semana

cryptonews.ruHace 11 min(s)

Frases semilla: 12 palabras que se interponen entre usted y la pérdida total

Una frase semilla, normalmente de 12 o 24 palabras de una lista de 2,048, es el núcleo matemático de una cartera de criptomonedas. Genera todas las claves privadas y direcciones. No hay copias de seguridad corporativas ni recuperación de contraseñas; quien posea estas palabras controla los fondos de forma absoluta e irreversible. Un robo de 292 millones de dólares en enero demostró que el riesgo real no es la criptografía, sino la ingeniería social. El atacante engañó a la víctima para que revelara su frase. Aunque se recuperó una pequeña parte, esto es una excepción que subraya la dificultad de recuperar fondos una vez comprometida la semilla. La seguridad de 12 palabras es astronómicamente alta frente a un ataque de fuerza bruta, requiriendo tiempos de cálculo mayores que la edad del universo. Sin embargo, si se filtran algunas palabras, la seguridad se desploma de forma no lineal. Conocer 7 de las 12 palabras reduce el tiempo de descifrado a menos de un año. La suma de verificación de BIP39 tiene una función práctica: detectar errores tipográficos al restaurar una cartera, evitando que se cree una cartera vacía por error. La causa principal de pérdida no es el robo, sino la pérdida de acceso propio. Se estima que hasta el 23% de todos los bitcoins minados son inaccesibles permanentemente debido a frases olvidadas, copias destruidas o falta de planificación sucesoria. La frase semilla es la prueba única e irrecuperable de propiedad. Perderla significa perder los activos para siempre.

cryptonews.ruHace 15 min(s)

Frases semilla: 12 palabras que se interponen entre usted y la pérdida total

cryptonews.ruHace 15 min(s)

Trading

Spot
活动图片