«Файлы Circle USDC»: ZachXBT обнаружил подозрительные транзакции на $420 млн и слабый надзор

bitcoinistОпубликовано 2026-04-04Обновлено 2026-04-04

Введение

Ончейн-исследователь ZachXBT опубликовал отчет «The Circle USDC Files», в котором утверждается, что с 2022 года компания Circle допустила нарушения на сумму более $420 млн, связанные со своим стейблкоином USDC. В отчете подробно описываются многочисленные случаи, когда Circle, по утверждениям, не использовала свои возможности по заморозке и блокировке средств для остановки потока украденных средств после громких взломов в DeFi. Среди примеров — инцидент с Drift Protocol 1 апреля 2026 года, в результате которого было похищено около $280 млн, и атака на SwapNet 25 января 2026 года, в результате которой было украдено $16 млн. В отчете утверждается, что, несмотря на запросы правоохранительных органов и аналитиков, Circle не заморозила средства или действовала с значительной задержкой по сравнению с другими эмитентами стейблкоинов. ZachXBT подчеркивает, что общая сумма убытков, вызванных бездействием Circle, исчисляется девятизначными цифрами, а реальная сумма может быть значительно выше. Отчет завершается вопросом о том, чьи интересы на самом деле защищает Circle.

Ончейн-исследователь ZachXBT опубликовал новый отчет под названием «Файлы Circle USDC», в котором утверждается о более чем $420 миллионах нарушений комплаенса, связанных со стейблкоином USDC компании с 2022 года.

Анализ, опубликованный в пятницу в социальной сети X, описывает множество громких эксплойтов в децентрализованных финансах (DeFi), в которых Circle, как утверждается, не использовала свои возможности по заморозке и черному списку в ончейне для остановки потока украденных средств.

Предполагаемое бездействие Circle

Токен-контракт Circle включает явную функцию заморозки/черного списка, а условия обслуживания компании оставляют за собой право ограничивать доступ для подозреваемых в незаконной деятельности лиц «по своему усмотрению».

Тем не менее, отчет ZachXBT утверждает, что во многих широко освещаемых кражах и взломах эмитент либо задерживал действия, либо вообще не замораживал средства, позволяя злоумышленникам перемещать крупные суммы между блокчейнами и конвертировать их в другие активы.

Отчет начинается с эксплойта Drift Protocol 1 апреля 2026 года, в результате которого злоумышленник похитил около $280 миллионов. По данным ZachXBT, вор использовал Cross‐Chain Transfer Protocol (CCTP) от Circle для бриджинга более 232 миллионов USDC из Solana (SOL) в Ethereum (ETH) в более чем 100 транзакциях.

Инцидент имел ripple-эффекты по всей экосистеме Solana<span style="font-weight: 400;"], косвенно затронув более 10 проектов DeFi. Несмотря на то, что средства перемещались через нативный бридж Circle в течение нескольких часов, в отчете говорится, что ни один USDC не был заморожен во время отмывания.

ZachXBT также подробно описывает атаку на SwapNet 25 января 2026 года, в результате которой было украдено $16 миллионов. Около $3 миллионов в USDC оставались на адресе эксплойтера в течение двух дней. Сообщается, что как правоохранительные органы, так и аналитики частного сектора подавали в Circle запросы на временную заморозку для этого адреса, но Circle не предприняла действий.

Убытки в девять цифр от крипто-взломов

Среди нескольких других случаев, приведенных в отчете, ZachXBT также указывает на более широкие, долгосрочные паттерны. В апреле 2024 года он опубликовал отдельное расследование по отмыванию средств Группы Лазаря<span style="font-weight: 400;"], в котором отслеживались средства от более чем двух десятков взломов, конвертированные в фиат.

Правоохранительные органы запросили заморозку у четырех эмитентов стейблкоинов — Circle, Tether, Paxos и Techteryx — для двух адресов, связанных с этим расследованием. В отчете утверждается, что три других эмитента действовали быстро, в то время как Circle потребовалось примерно на 4,5 месяца больше, чтобы заморозить те же адреса.

В совокупности, по словам ZachXBT, эти случаи — многие из которых публичны и involve высокие суммы — приводят к убыткам в девять цифр для крипто-экосистемы, вызванным повторяющимся бездействием в течение многолетнего периода.

Он подчеркивает, что цифра в $420 с лишним миллионов покрывает только крупные публичные инциденты и что истинная общая сумма может быть существенно выше. Основное утверждение заключается в том, что Circle обладает договорными и техническими инструментами для вмешательства, но не использовала их последовательно или оперативно, что нанесло конкретный вред жертвам и широкому сообществу.

«У них есть все необходимые инструменты и ресурсы, чтобы делать лучше. Они просто не делают этого», — пишет он, завершая свой отчет прямым вопросом: кому, собственно, служит Circle?

На дневном графике видно, что оценка CRCL на момент написания составляет около $90. Источник: CRCL на TradingView.com

Featured image from OpenArt, chart from TradingView.com

Связанные с этим вопросы

QЧто обнаружил ЗачХБТ в своем отчете «The Circle USDC Files»?

AЗачХБТ обнаружил более 420 миллионов долларов в подозрительных транзакциях, связанных со стейблкоином USDC от компании Circle, начиная с 2022 года, и указал на серьезные недостатки в соблюдении нормативных требований.

QКакую функцию имеет токен-контракт Circle, и как, по утверждению отчета, компания ею распорядилась?

AТокен-контракт Circle включает функцию заморозки/черного списка. Однако, согласно отчету, в ряде громких случаев краж и взломов компания либо задерживала действие, либо вообще не замораживала средства, позволяя злоумышленникам перемещать крупные суммы.

QКакой конкретный инцидент с Drift Protocol упоминается в отчете, и какова была роль Circle?

AВ отчете упоминается инцидент с Drift Protocol 1 апреля 2026 года, в результате которого злоумышленник похитил около 280 миллионов долларов. Он использовал мост Circle (CCTP) для перевода более 232 миллионов USDC из Solana в Ethereum. Несмотря на это, Circle не заморозила средства во время отмывания.

QКак, согласно отчету, Circle отреагировала на запросы правоохранительных органов по сравнению с другими эмитентами стейблкоинов?

AВ деле об отмывании средств Lazarus Group правоохранительные органы запросили заморозку у четырех эмитентов. В отчете утверждается, что Tether, Paxos и Techteryx действовали быстро, в то время как Circle заморозила те же адреса примерно на 4,5 месяца позже.

QКакой общий вывод делает ЗачХБТ о действиях Circle в своем отчете?

AОбщий вывод заключается в том, что Circle обладает всеми необходимыми договорными и техническими инструментами для вмешательства, но не использует их последовательно и оперативно, что наносит concrete вред жертвам и криптосообществу. Отчет завершается вопросом о том, чьи интересы на самом деле защищает компания.

Похожее

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

Уязвимость в аппаратном кошельке Coldcard привела к краже 1367,05 BTC (около 89 млн долларов) с 4585 адресов. Инцидент, связанный с ошибкой в генерации сид-фраз в определенной прошивке, вызвал массовую миграцию средств пользователей на новые безопасные адреса. Это привело к аномальному всплеску активности в сети Биткоин, исказив ключевые ончейн-индикаторы, такие как активность долгосрочных держателей и объем мелких транзакций. Активность и рыночные настроения достигли уровня, сравнимого с периодом после краха FTX. Расследование столкнулось с трудностями из-за ограничений коммерческих ИИ-моделей (например, в США), которые блокируют анализ вредоносных данных даже для целей защиты. Следователи были вынуждены использовать открытые модели, такие как китайский GLM 5.2, для отслеживания украденных средств. Этот случай высветил проблему асимметрии: злоумышленники используют неограниченные ИИ-инструменты, в то время как защитники сталкиваются с барьерами коммерческих систем безопасности, что критично в сфере криптовалют, где скорость отслеживания средств крайне важна.

marsbit40 мин. назад

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

marsbit40 мин. назад

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

Новый этап конкуренции в сфере искусственного интеллекта столкнулся с неожиданным препятствием — острой нехваткой квалифицированных технических специалистов, особенно электриков и строителей, для возведения сверхмощных центров обработки данных. В США, согласно прогнозам, к 2030 году для инфраструктуры ИИ потребуется дополнительно 130 000 электриков и 240 000 строителей, однако ежегодно остается незаполненными около 80 000 вакансий электриков. Компании, такие как OpenAI (проект "Stargate" стоимостью $160 млрд), Meta и Microsoft, сталкиваются с огромными убытками из-за задержек строительства. Например, задержка ввода центра мощностью 60 МВт может обернуться потерей $14,2 млн в месяц. Причина спроса — беспрецедентная сложность строительства ИИ-центров. Они потребляют колоссальную энергию (сотни мегаватт), требуют уникальных систем электроснабжения и охлаждения (жидкостное или иммерсионное), что делает работу высококвалифицированных монтажников, сантехников и инженеров незаменимой. Для решения проблемы кадрового голода ИИ-гиганты начали масштабные программы обучения. Meta инвестировала $115 млн в создание собственной школы строителей с бесплатным обучением и стипендией, а OpenAI сотрудничает с профсоюзами. Активная вербовка ведется даже среди старшеклассников. Потребление энергии ИИ-центрами растет экспоненциально, опережая общий рост энергопотребления в 16 раз и увеличивая счета за электричество для потребителей. Однако строительство таких объектов носит проектный характер: для возведения центра "Stargate" требуется 6400 рабочих, а для его обслуживания — всего 100-1000. Это создает риск перенасыщения рынка труда после завершения строительного бума, что может привести к падению зарплат в отрасли.

marsbit1 ч. назад

Заработок в миллион на электриках: Meta спешно открывает собственное ПТУ

marsbit1 ч. назад

OpenAI больше не зарабатывает на самых дорогих моделях

В статье говорится о том, что OpenAI скорректировала цены на свои модели ИИ. Флагманская модель GPT-5.6Luna подешевела на 80%, а Terra — на 20%. Но главное не в этом, а в смене стратегии. OpenAI впервые рекомендует клиентам использовать не самую мощную и дорогую модель для всех задач, а подбирать модель под конкретную задачу. Например, для сложного планирования можно использовать Sol, а для рутинного выполнения — более дешевую Luna. Аналогичные шаги предприняла и Anthropic, выпустив более доступную модель Claude Opus 5. Это говорит о том, что индустрия переходит от гонки за "самым умным" ИИ к созданию "массовых" решений. Флагманские модели остаются для демонстрации технологического лидерства, а основную прибыль приносят более дешевые и эффективные модели для повседневного использования. OpenAI также отмечает, что снижение цен стало возможным благодаря тому, что сами модели ИИ теперь участвуют в оптимизации своего собственного кода и процессов, создавая цикл ускоренного снижения затрат. Ключевая мысль: бизнес-модель смещается от продажи "интеллекта" к продаже "потребления" (API-вызовов). Цель — стать неотъемлемой частью бизнес-процессов, как электричество, делая миграцию на другую платформу слишком дорогой. Будущее ИИ — не в громких флагманских релизах, а в повсеместной и невидимой интеграции.

marsbit1 ч. назад

OpenAI больше не зарабатывает на самых дорогих моделях

marsbit1 ч. назад

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

Пользователям аппаратных кошельков Coldcard угрожает новая волна скоординированных краж биткойнов, произошедшая всего через несколько дней после первой атаки в четверг. Алекс Торн, глава исследований Galaxy, сообщил в понедельник о 218 транзакциях, затронувших 462 потенциальных адреса жертв, в результате чего было перемещено около 388,9 BTC. Торн отметил, что активность составляла в среднем 13,8 переводов на блок, что примерно в 45 раз выше обычного уровня. Большинство средств переводились на новые уникальные адреса, а не в один центральный кошелек. Часть средств уже была перемещена на адреса второго уровня. Исследователь заявил, что эти транзакции, вероятно, направлены против пользователей Coldcard, так как соответствуют характеру уязвимых неделимых выходов транзакций (UTXO) кошелька. В мемпуле также находятся ожидающие подтверждения похожие транзакции. Пострадавшие пользователи, контролирующие ключи, могут попытаться опередить злоумышленников, отправив конфликтующую транзакцию с более высокой комиссией для перевода средств на безопасный кошелек. Данные инциденты связаны с ранее необнаруженным недостатком в прошивке Coldcard, из-за которого некоторые устройства генерировали сиды кошельков с меньшей энтропией. По последним оценкам, затронуто более 1100 кошельков, а сумма украденных средств достигла 90 миллионов долларов.

cointelegraph1 ч. назад

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

cointelegraph1 ч. назад

Обязательно ли ФРС повысит ставки в сентябре? Как это повлияет на криптовалюты и фондовый рынок?

За последнюю неделю рыночные ожидания повышения ставки ФРС в сентябре резко выросли с менее чем 50% до более чем 80%, что оказало давление на криптовалюты и связанные с ними акции. Ключевой причиной стал рост цен на нефть из-за эскалации геополитической напряженности вокруг Ормузского пролива, что усилило опасения по поводу инфляции. На июльском заседании ФРС сохранила ставку, но расклад голосов 9-3 в пользу сохранения показал усиление позиций сторонников ужесточения политики. Следующим важным ориентиром станут данные по инфляции (CPI) за июль, публикация которых 12 августа может существенно скорректировать ожидания. Для крипторынка, в частности для Bitcoin, усиление ожиданий повышения ставок создает краткосрочное давление, поскольку активы, не приносящие доход, становятся менее привлекательными. Однако исторически Bitcoin демонстрировал устойчивость, когда траектория повышения ставок уже была учтена рынком. Решающим фактором часто является не сам факт повышения, а изменение ожиданий относительно будущего цикла монетарной политики. Акции компаний, связанных с криптоиндустрией, такие как Coinbase и MicroStrategy, обычно демонстрируют более высокую волатильность в ответ на изменение ожиданий по ставкам. Для рынка акций в целом, особенно для технологического сектора с высокими оценками, рост стоимости заимствований может увеличить давление на мультипликаторы. Это совпадает с сезоном отчетности, когда инвесторы начали более пристально оценивать, приводят ли высокие капитальные затраты компаний на ИИ к реальному росту выручки и денежных потоков. Если ФРС повысит ставки в сентябре, толерантность рынка к "историям роста" за счет "сжигания денег" может снизиться, что усилит волатильность.

marsbit1 ч. назад

Обязательно ли ФРС повысит ставки в сентябре? Как это повлияет на криптовалюты и фондовый рынок?

marsbit1 ч. назад

Торговля

Спот
活动图片