Ончейн-исследователь ZachXBT опубликовал новый отчет под названием «Файлы Circle USDC», в котором утверждается о более чем $420 миллионах нарушений комплаенса, связанных со стейблкоином USDC компании с 2022 года.
Анализ, опубликованный в пятницу в социальной сети X, описывает множество громких эксплойтов в децентрализованных финансах (DeFi), в которых Circle, как утверждается, не использовала свои возможности по заморозке и черному списку в ончейне для остановки потока украденных средств.
Предполагаемое бездействие Circle
Токен-контракт Circle включает явную функцию заморозки/черного списка, а условия обслуживания компании оставляют за собой право ограничивать доступ для подозреваемых в незаконной деятельности лиц «по своему усмотрению».
Тем не менее, отчет ZachXBT утверждает, что во многих широко освещаемых кражах и взломах эмитент либо задерживал действия, либо вообще не замораживал средства, позволяя злоумышленникам перемещать крупные суммы между блокчейнами и конвертировать их в другие активы.
Отчет начинается с эксплойта Drift Protocol 1 апреля 2026 года, в результате которого злоумышленник похитил около $280 миллионов. По данным ZachXBT, вор использовал Cross‐Chain Transfer Protocol (CCTP) от Circle для бриджинга более 232 миллионов USDC из Solana (SOL) в Ethereum (ETH) в более чем 100 транзакциях.
Инцидент имел ripple-эффекты по всей экосистеме Solana<span style="font-weight: 400;"], косвенно затронув более 10 проектов DeFi. Несмотря на то, что средства перемещались через нативный бридж Circle в течение нескольких часов, в отчете говорится, что ни один USDC не был заморожен во время отмывания.
ZachXBT также подробно описывает атаку на SwapNet 25 января 2026 года, в результате которой было украдено $16 миллионов. Около $3 миллионов в USDC оставались на адресе эксплойтера в течение двух дней. Сообщается, что как правоохранительные органы, так и аналитики частного сектора подавали в Circle запросы на временную заморозку для этого адреса, но Circle не предприняла действий.
Убытки в девять цифр от крипто-взломов
Среди нескольких других случаев, приведенных в отчете, ZachXBT также указывает на более широкие, долгосрочные паттерны. В апреле 2024 года он опубликовал отдельное расследование по отмыванию средств Группы Лазаря<span style="font-weight: 400;"], в котором отслеживались средства от более чем двух десятков взломов, конвертированные в фиат.
Правоохранительные органы запросили заморозку у четырех эмитентов стейблкоинов — Circle, Tether, Paxos и Techteryx — для двух адресов, связанных с этим расследованием. В отчете утверждается, что три других эмитента действовали быстро, в то время как Circle потребовалось примерно на 4,5 месяца больше, чтобы заморозить те же адреса.
В совокупности, по словам ZachXBT, эти случаи — многие из которых публичны и involve высокие суммы — приводят к убыткам в девять цифр для крипто-экосистемы, вызванным повторяющимся бездействием в течение многолетнего периода.
Он подчеркивает, что цифра в $420 с лишним миллионов покрывает только крупные публичные инциденты и что истинная общая сумма может быть существенно выше. Основное утверждение заключается в том, что Circle обладает договорными и техническими инструментами для вмешательства, но не использовала их последовательно или оперативно, что нанесло конкретный вред жертвам и широкому сообществу.
«У них есть все необходимые инструменты и ресурсы, чтобы делать лучше. Они просто не делают этого», — пишет он, завершая свой отчет прямым вопросом: кому, собственно, служит Circle?

Featured image from OpenArt, chart from TradingView.com





