‘Hồ sơ Circle USDC’: ZachXBT Phát Hiện 420 Triệu USD Giao Dịch Đáng Ngờ, Giám Sát Lỏng Lẻo

bitcoinistXuất bản vào 2026-04-04Cập nhật gần nhất vào 2026-04-04

Tóm tắt

Nhà điều tra on-chain ZachXBT đã công bố báo cáo "The Circle USDC Files", cáo buộc Circle có hơn 420 triệu USD liên quan đến các lỗi tuân thủ với stablecoin USDC kể từ năm 2022. Báo cáo nêu chi tiết nhiều vụ trộm cắp tiền điện tử lớn, trong đó Circle bị cáo buộc không sử dụng khả năng đóng băng và đưa vào danh sách đen để chặn dòng tiền bị đánh cắp, mặc dù có các điều khoản và công cụ kỹ thuật để làm điều đó. Các trường hợp đáng chú ý bao gồm vụ khai thác Drift Protocol (280 triệu USD) và SwapNet (16 triệu USD), nơi Circle bị cáo buộc không hành động theo yêu cầu của cơ quan thực thi pháp luật. Báo cáo cũng cho biết Circle phản ứng chậm hơn đáng kể so với các nhà phát hành stablecoin khác. Tổng tổn thất ước tính hơn 420 triệu USD, và con số thực tế có thể còn cao hơn.

Nhà điều tra on-chain ZachXBT đã công bố một báo cáo mới, có tiêu đề "Hồ sơ Circle USDC", cáo buộc hơn 420 triệu USD các lỗi tuân thủ liên quan đến stablecoin USDC của công ty kể từ năm 2022.

Phân tích được công bố trên nền tảng truyền thông xã hội X vào thứ Sáu, ghi lại nhiều vụ khai thác tài chính phi tập trung (DeFi) nổi tiếng trong đó Circle bị cáo buộc đã sử dụng khả năng đóng băng và blacklist on-chain để ngăn chặn dòng tiền bị đánh cắp.

Cáo Buộc Không Hành Động Của Circle

Hợp đồng token của Circle bao gồm một chức năng đóng băng/blacklist rõ ràng, và các điều khoản dịch vụ của công ty dành quyền hạn chế quyền truy cập cho các đối tượng bị nghi ngờ bất hợp pháp "theo quyết định riêng của mình".

Tuy nhiên, báo cáo của ZachXBT tuyên bố rằng trong nhiều vụ trộm cắp và tấn công được báo cáo rộng rãi, nhà phát hành này đã hoặc là hành động chậm trễ hoặc hoàn toàn không đóng băng tiền, cho phép kẻ tấn công di chuyển số tiền lớn xuyên chuỗi khối và chuyển đổi chúng thành các tài sản khác.

Báo cáo mở đầu với vụ khai thác Drift Protocol ngày 1 tháng 4 năm 2026, trong đó kẻ tấn công đã rút khoảng 280 triệu USD. Theo ZachXBT, kẻ trộm đã sử dụng Giao thức Chuyển Tiền Đa Chuỗi (CCTP) của Circle để bridge hơn 232 triệu USDC từ Solana (SOL) sang Ethereum (ETH) trong hơn 100 giao dịch.

Sự việc đã có tác động lan tỏa khắp hệ sinh thái Solana, gián tiếp ảnh hưởng đến hơn 10 dự án DeFi. Mặc dù số tiền di chuyển qua cầu bridge gốc của Circle trong nhiều giờ, báo cáo cho biết không có USDC nào bị đóng băng trong quá trình rửa tiền.

ZachXBT cũng chi tiết một cuộc tấn công vào SwapNet ngày 25 tháng 1 năm 2026 dẫn đến 16 triệu USD bị đánh cắp. Khoảng 3 triệu USD USDC vẫn nằm trong địa chỉ của kẻ khai thác trong hai ngày. Cả cơ quan thực thi pháp luật và các nhà phân tích khu vực tư nhân được báo cáo là đã gửi yêu cầu đóng băng tạm thời tới Circle cho địa chỉ đó, nhưng Circle đã không hành động.

Tổn Thất Hàng Trăm Triệu USD Trong Các Vụ Hack Tiền Điện Tử

Trong số một số trường hợp khác được trích dẫn trong báo cáo, ZachXBT cũng chỉ ra các mô hình rộng hơn, diễn ra lâu dài. Vào tháng 4 năm 2024, ông đã công bố một cuộc điều tra riêng về việc rửa tiền của Nhóm Lazarus, truy ra số tiền từ hơn hai chục vụ hack được chuyển đổi thành tiền pháp định.

Cơ quan thực thi pháp luật đã yêu cầu đóng băng từ bốn nhà phát hành stablecoin — Circle, Tether, Paxos và Techteryx — cho hai địa chỉ liên quan đến cuộc điều tra đó. Báo cáo tuyên bố ba nhà phát hành còn lại hành động nhanh chóng, trong khi Circle mất khoảng 4,5 tháng để đóng băng các địa chỉ tương tự.

Tổng hợp lại, ZachXBT nói rằng những trường hợp này — nhiều trường hợp trong số đó là công khai và có giá trị cao — cộng lại lên đến tổn thất chín con số cho hệ sinh thái tiền điện tử do hành động không hành động lặp đi lặp lại trong nhiều năm.

Ông nhấn mạnh rằng con số hơn 420 triệu USD chỉ bao gồm các sự cố công khai lớn và tổng số thực tế có thể cao hơn đáng kể. Luận điểm bao trùm là Circle sở hữu các công cụ hợp đồng và kỹ thuật để can thiệp, nhưng đã không sử dụng chúng một cách nhất quán hoặc kịp thời, gây ra thiệt hại cụ thể cho các nạn nhân và cộng đồng rộng hơn.

"Họ có mọi công cụ và nguồn lực sẵn có để làm tốt hơn. Chỉ là họ đã không làm," ông viết, kết thúc báo cáo của mình bằng một câu hỏi nhấn mạnh: chính xác thì Circle đang phục vụ ai?

Biểu đồ hàng ngày cho thấy định giá CRCL vào khoảng 90 USD tại thời điểm viết bài. Nguồn: CRCL trên TradingView.com

Hình ảnh nổi bật từ OpenArt, biểu đồ từ TradingView.com

Câu hỏi Liên quan

QBáo cáo 'The Circle USDC Files' của ZachXBT cáo buộc Circle có những thất bại tuân thủ nào liên quan đến stablecoin USDC?

ABáo cáo cáo buộc Circle có hơn 420 triệu đô la thất bại trong việc tuân thủ từ năm 2022, khi công ty này không sử dụng khả năng đóng băng và đưa vào danh sách đen trên chuỗi để ngăn chặn dòng tiền bị đánh cắp từ nhiều vụ khai thác DeFi.

QTrong vụ tấn công Drift Protocol ngày 1 tháng 4 năm 2026, kẻ tấn công đã sử dụng công nghệ gì của Circle để chuyển USDC?

AKẻ tấn công đã sử dụng Giao thức Chuyển Đổi Chuỗi Chéo (CCTP) của Circle để chuyển hơn 232 triệu USDC từ Solana (SOL) sang Ethereum (ETH) thông qua hơn 100 giao dịch.

QZachXBT đưa ra ví dụ nào về việc Circle không phản hồi yêu cầu đóng băng từ cơ quan thực thi pháp luật?

ATrong vụ tấn công SwapNet vào ngày 25 tháng 1 năm 2026, cả cơ quan thực thi pháp luật và các nhà phân tích khu vực tư nhân đều gửi yêu cầu đóng băng tạm thời cho một địa chỉ chứa 3 triệu USDC, nhưng Circle đã không hành động.

QBáo cáo so sánh phản ứng của Circle với các nhà phát hành stablecoin khác như thế nào trong cuộc điều tra nhóm Lazarus?

AKhi cơ quan thực thi pháp luật yêu cầu đóng băng các địa chỉ liên quan đến nhóm Lazarus, ba nhà phát hành stablecoin khác (Tether, Paxos và Techteryx) đã hành động nhanh chóng, trong khi Circle mất thêm khoảng 4,5 tháng để đóng băng cùng các địa chỉ đó.

QTheo ZachXBT, con số thiệt hại 420 triệu đô la phản ánh điều gì về phạm vi vấn đề?

ACon số hơn 420 triệu đô la chỉ bao gồm các sự cố công khai lớn, và tổng số thiệt hại thực tế có thể cao hơn đáng kể, cho thấy sự thiếu hành động nhất quán và kịp thời của Circle mặc dù họ có đầy đủ công cụ hợp đồng và kỹ thuật để can thiệp.

Nội dung Liên quan

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit1 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit1 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru5 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru5 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

Michael Saylor tuyên bố rằng về mặt toán học, BIP-110 không thể đạt ngưỡng hỗ trợ 55% từ các tình nguyện viên trong chu kỳ điều chỉnh độ khó khai thác Bitcoin hiện tại. Dữ liệu của ông cho thấy, trong tổng số 946 khối được tạo ra tính đến khối 960.561, chỉ 24 khối chứa tín hiệu ủng hộ BIP-110 trong trường phiên bản tiêu đề khối. Tất cả các tín hiệu này đều đến từ thợ đào DATUM chia sẻ phần thưởng thông qua nhóm khai thác OCEAN, và không có tín hiệu nào từ các thợ đào bên ngoài OCEAN. Saylor nhấn mạnh rằng trong tình huống này, BIP-110 sẽ không đạt được mức hỗ trợ tự nguyện 55% trong chu kỳ xem xét, và các tín hiệu hiện tại không thể được coi là sự đồng thuận chung của các thợ đào. BIP-110 là một đề xuất nhằm gây khó khăn cho việc thêm ảnh, văn bản hoặc các loại dữ liệu lớn khác vào mạng Bitcoin, ngoài giao dịch chuyển tiền. Người ủng hộ cho rằng Bitcoin chỉ nên được dùng để chuyển tiền và không nên làm tắc nghẽn mạng bằng dữ liệu không cần thiết. Tuy nhiên, Michael Saylor phản đối BIP-110. Ông lập luận rằng mạng Bitcoin không nên quyết định giao dịch nào là cần thiết, luật lệ không nên thay đổi theo ý muốn của một số ít người, và tỷ lệ hỗ trợ cao có thể không phản ánh đúng sự ủng hộ thực sự của thợ đào do một phần mềm tự động hóa quá trình báo hiệu.

cryptonews.ru5 giờ trước

Michael Saylor tuyên bố, bản cập nhật Bitcoin mà ông phản đối đã không thể được thông qua!

cryptonews.ru5 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

Công ty phân tích tiền mã hóa Santiment thông báo rằng tình cảm tiêu cực đối với Bitcoin trên mạng xã hội đã đạt mức cao kỷ lục. Tỷ lệ bình luận tích cực/tiêu cực về Bitcoin trên các nền tảng như X, Reddit, Telegram đã giảm xuống mức thấp nhất kể từ khi công ty triển khai hệ thống giám sát hiện đại. Một lỗ hổng bảo mật trong phần sụn của ví cứng Coldcard được xác định là nguyên nhân chính gây lo ngại, làm dấy lên nghi ngờ về tính an toàn của phương pháp lưu trữ lạnh vốn được coi là an toàn nhất. Santiment lưu ý rằng, khác với các cuộc khủng hoảng lớn trước đây như sự sụp đổ của FTX hay Mt. Gox, cuộc thảo luận lần này tập trung vào rủi ro bảo mật phần cứng và ví lạnh nói chung, thay vì chỉ trích các sàn giao dịch tập trung. Theo dữ liệu, hiện chỉ có 0,58 bình luận tích cực cho mỗi bình luận tiêu cực về Bitcoin, cho thấy "nỗi sợ hãi" đang áp đảo "lòng tham" ở mức đáng kể. Mặc dù dữ liệu chỉ trong một ngày, mức độ hoảng loạn hiện tại được đánh giá là cao hơn cả đỉnh lo ngại về chiến tranh đầu năm và các cuộc khủng hoảng tiền mã hóa lớn trong quá khứ.

cryptonews.ru6 giờ trước

Số lượng bình luận tiêu cực về Bitcoin đạt mức cao nhất lịch sử: Điều này có nghĩa là gì?

cryptonews.ru6 giờ trước

Giao dịch

Giao ngay
活动图片