«Файлы Circle USDC»: ZachXBT обнаружил подозрительные транзакции на $420 млн и слабый надзор

bitcoinistОпубликовано 2026-04-04Обновлено 2026-04-04

Введение

Ончейн-исследователь ZachXBT опубликовал отчет «The Circle USDC Files», в котором утверждается, что с 2022 года компания Circle допустила нарушения на сумму более $420 млн, связанные со своим стейблкоином USDC. В отчете подробно описываются многочисленные случаи, когда Circle, по утверждениям, не использовала свои возможности по заморозке и блокировке средств для остановки потока украденных средств после громких взломов в DeFi. Среди примеров — инцидент с Drift Protocol 1 апреля 2026 года, в результате которого было похищено около $280 млн, и атака на SwapNet 25 января 2026 года, в результате которой было украдено $16 млн. В отчете утверждается, что, несмотря на запросы правоохранительных органов и аналитиков, Circle не заморозила средства или действовала с значительной задержкой по сравнению с другими эмитентами стейблкоинов. ZachXBT подчеркивает, что общая сумма убытков, вызванных бездействием Circle, исчисляется девятизначными цифрами, а реальная сумма может быть значительно выше. Отчет завершается вопросом о том, чьи интересы на самом деле защищает Circle.

Ончейн-исследователь ZachXBT опубликовал новый отчет под названием «Файлы Circle USDC», в котором утверждается о более чем $420 миллионах нарушений комплаенса, связанных со стейблкоином USDC компании с 2022 года.

Анализ, опубликованный в пятницу в социальной сети X, описывает множество громких эксплойтов в децентрализованных финансах (DeFi), в которых Circle, как утверждается, не использовала свои возможности по заморозке и черному списку в ончейне для остановки потока украденных средств.

Предполагаемое бездействие Circle

Токен-контракт Circle включает явную функцию заморозки/черного списка, а условия обслуживания компании оставляют за собой право ограничивать доступ для подозреваемых в незаконной деятельности лиц «по своему усмотрению».

Тем не менее, отчет ZachXBT утверждает, что во многих широко освещаемых кражах и взломах эмитент либо задерживал действия, либо вообще не замораживал средства, позволяя злоумышленникам перемещать крупные суммы между блокчейнами и конвертировать их в другие активы.

Отчет начинается с эксплойта Drift Protocol 1 апреля 2026 года, в результате которого злоумышленник похитил около $280 миллионов. По данным ZachXBT, вор использовал Cross‐Chain Transfer Protocol (CCTP) от Circle для бриджинга более 232 миллионов USDC из Solana (SOL) в Ethereum (ETH) в более чем 100 транзакциях.

Инцидент имел ripple-эффекты по всей экосистеме Solana<span style="font-weight: 400;"], косвенно затронув более 10 проектов DeFi. Несмотря на то, что средства перемещались через нативный бридж Circle в течение нескольких часов, в отчете говорится, что ни один USDC не был заморожен во время отмывания.

ZachXBT также подробно описывает атаку на SwapNet 25 января 2026 года, в результате которой было украдено $16 миллионов. Около $3 миллионов в USDC оставались на адресе эксплойтера в течение двух дней. Сообщается, что как правоохранительные органы, так и аналитики частного сектора подавали в Circle запросы на временную заморозку для этого адреса, но Circle не предприняла действий.

Убытки в девять цифр от крипто-взломов

Среди нескольких других случаев, приведенных в отчете, ZachXBT также указывает на более широкие, долгосрочные паттерны. В апреле 2024 года он опубликовал отдельное расследование по отмыванию средств Группы Лазаря<span style="font-weight: 400;"], в котором отслеживались средства от более чем двух десятков взломов, конвертированные в фиат.

Правоохранительные органы запросили заморозку у четырех эмитентов стейблкоинов — Circle, Tether, Paxos и Techteryx — для двух адресов, связанных с этим расследованием. В отчете утверждается, что три других эмитента действовали быстро, в то время как Circle потребовалось примерно на 4,5 месяца больше, чтобы заморозить те же адреса.

В совокупности, по словам ZachXBT, эти случаи — многие из которых публичны и involve высокие суммы — приводят к убыткам в девять цифр для крипто-экосистемы, вызванным повторяющимся бездействием в течение многолетнего периода.

Он подчеркивает, что цифра в $420 с лишним миллионов покрывает только крупные публичные инциденты и что истинная общая сумма может быть существенно выше. Основное утверждение заключается в том, что Circle обладает договорными и техническими инструментами для вмешательства, но не использовала их последовательно или оперативно, что нанесло конкретный вред жертвам и широкому сообществу.

«У них есть все необходимые инструменты и ресурсы, чтобы делать лучше. Они просто не делают этого», — пишет он, завершая свой отчет прямым вопросом: кому, собственно, служит Circle?

На дневном графике видно, что оценка CRCL на момент написания составляет около $90. Источник: CRCL на TradingView.com

Featured image from OpenArt, chart from TradingView.com

Связанные с этим вопросы

QЧто обнаружил ЗачХБТ в своем отчете «The Circle USDC Files»?

AЗачХБТ обнаружил более 420 миллионов долларов в подозрительных транзакциях, связанных со стейблкоином USDC от компании Circle, начиная с 2022 года, и указал на серьезные недостатки в соблюдении нормативных требований.

QКакую функцию имеет токен-контракт Circle, и как, по утверждению отчета, компания ею распорядилась?

AТокен-контракт Circle включает функцию заморозки/черного списка. Однако, согласно отчету, в ряде громких случаев краж и взломов компания либо задерживала действие, либо вообще не замораживала средства, позволяя злоумышленникам перемещать крупные суммы.

QКакой конкретный инцидент с Drift Protocol упоминается в отчете, и какова была роль Circle?

AВ отчете упоминается инцидент с Drift Protocol 1 апреля 2026 года, в результате которого злоумышленник похитил около 280 миллионов долларов. Он использовал мост Circle (CCTP) для перевода более 232 миллионов USDC из Solana в Ethereum. Несмотря на это, Circle не заморозила средства во время отмывания.

QКак, согласно отчету, Circle отреагировала на запросы правоохранительных органов по сравнению с другими эмитентами стейблкоинов?

AВ деле об отмывании средств Lazarus Group правоохранительные органы запросили заморозку у четырех эмитентов. В отчете утверждается, что Tether, Paxos и Techteryx действовали быстро, в то время как Circle заморозила те же адреса примерно на 4,5 месяца позже.

QКакой общий вывод делает ЗачХБТ о действиях Circle в своем отчете?

AОбщий вывод заключается в том, что Circle обладает всеми необходимыми договорными и техническими инструментами для вмешательства, но не использует их последовательно и оперативно, что наносит concrete вред жертвам и криптосообществу. Отчет завершается вопросом о том, чьи интересы на самом деле защищает компания.

Похожее

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit1 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit1 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru4 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru4 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

Майкл Сэйлор заявил, что обновление BIP-110 для Bitcoin не сможет достичь необходимого порога в 55% добровольной поддержки майнеров в текущем цикле сложности. Согласно его данным, из 946 блоков, сгенерированных к настоящему моменту, только 24 содержали сигнал поддержки этого предложения, и все они исходили от майнеров DATUM через пул OCEAN. Сэйлор подчеркивает, что отсутствие сигналов от других майнеров означает отсутствие общего консенсуса. BIP-110 — это предложение, направленное на ограничение внесения в блокчейн Bitcoin данных, не связанных непосредственно с денежными переводами (например, изображений или текста). Сэйлор выступает против него, считая, что сеть не должна решать, какие транзакции являются «нужными», а правила не должны меняться по желанию небольшой группы. Он также утверждает, что заявленный уровень поддержки может быть искусственно завышен из-за автоматизированных процессов сигнализации.

cryptonews.ru5 ч. назад

Майкл Сэйлор заявил, что стало невозможно принять обновление биткойна, против которого он выступал!

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

Аналитическая компания Santiment сообщает, что негативные комментарии о биткоине в социальных сетях достигли исторического максимума. Соотношение позитивных и негативных упоминаний упало до рекордно низкого уровня: на каждый негативный комментарий приходится лишь 0,58 позитивных. Основной причиной роста негатива стала уязвимость в прошивке аппаратных кошельков Coldcard, что подорвало доверие к системам холодного хранения, традиционно считающимся наиболее безопасными. В отличие от прошлых кризисов (таких как крах FTX или Mt. Gox), текущие обсуждения сфокусированы на безопасности аппаратных решений, а не на централизованных биржах. По данным Santiment, текущий уровень паники в социальных сетях даже превышает пики, зафиксированные во время событий этого года, связанных с геополитической напряженностью, и во время прошлых крупных криптовалютных кризисов. Таким образом, страх на рынке исторически значительно превосходит жадность. Компания подчеркивает, что данные пока отражают ситуацию лишь за один день.

cryptonews.ru5 ч. назад

Количество негативных комментариев о биткоине достигло исторического максимума: что это значит?

cryptonews.ru5 ч. назад

Торговля

Спот
活动图片