《Circle USDC 文件》:ZachXBT 发现 4.2 亿美元可疑交易与监管薄弱

bitcoinist发布于2026-04-04更新于2026-04-04

文章摘要

区块链调查机构ZachXBT发布题为《Circle USDC文件》的报告,指控自2022年以来,Circle公司因其稳定币USDC的合规失职导致超过4.2亿美元的可疑交易。报告指出,尽管Circle拥有链上冻结和黑名单功能,但在多起高调DeFi攻击事件中未能及时行动,致使被盗资金被转移或兑换为其他资产。 报告重点提及2026年4月1日Drift协议遭攻击事件,黑客通过Circle的跨链传输协议(CCTP)将超过2.32亿USDC从Solana转移至以太坊,而Circle冻结机制未启动。另一案例中,SwapNet于2026年1月被盗1600万美元,尽管执法部门提出冻结请求,Circle仍未采取行动。 此外,报告对比了Circle与其他稳定币发行商(如Tether、Paxos等)的响应效率,指出Circle在针对Lazarus集团洗钱调查中的冻结操作延迟约4.5个月。ZachXBT强调,这些公开事件仅反映部分损失,实际总损失可能更高,并质疑Circle虽具备技术能力却未有效维护生态安全。

链上调查员 ZachXBT 发布了一份题为《Circle USDC 文件》的新报告,指控自 2022 年以来,与该公司 USDC 稳定币相关的合规失误金额高达 4.2 亿美元。

该分析于周五在社交媒体平台 X 上发布,记录了多起备受瞩目的去中心化金融(DeFi)漏洞利用事件,据称 Circle 在这些事件中未能利用其链上冻结和黑名单功能来阻止被盗资金的流动。

Circle 涉嫌不作为

Circle 的代币合约包含明确的冻结/黑名单功能,该公司的服务条款保留“自行决定”限制涉嫌非法行为者访问的权利。

然而,ZachXBT 的报告声称,在许多广泛报道的盗窃和黑客攻击中,该发行方要么延迟采取行动,要么根本没有冻结资金,使得攻击者能够将大量资金跨区块链转移并转换为其他资产。

报告以 2026 年 4 月 1 日的 Drift Protocol 漏洞利用事件开篇,该事件中攻击者盗取了约 2.8 亿美元。据 ZachXBT 称,窃贼使用 Circle 的跨链传输协议(CCTP)通过 100 多笔交易将超过 2.32 亿 USDC 从 Solana (SOL) 跨链至 Ethereum (ETH)。

该事件在整个Solana 生态系统中产生了连锁反应,间接影响了 10 多个 DeFi 项目。尽管资金通过 Circle 的官方桥接器流动了数小时,但报告称在洗钱过程中没有任何 USDC 被冻结。

ZachXBT 还详细介绍了 2026 年 1 月 25 日对 SwapNet 的攻击,该攻击导致 1600 万美元被盗。约 300 万美元的 USDC 在攻击者的地址中停留了两天。据报告,执法部门和私营部门分析师都向 Circle 提交了对该地址的临时冻结请求,但 Circle 没有采取行动。

加密货币黑客攻击中的九位数损失

在报告中引用的其他几个案例中,ZachXBT 还指出了更广泛、长期存在的模式。2024 年 4 月,他发布了一份关于 Lazarus 集团洗钱活动的独立调查,追踪了来自超过两打黑客攻击的资金被转换为法币的过程。

执法部门请求四家稳定币发行商——Circle、Tether、Paxos 和 Techteryx——冻结与该调查相关的两个地址。报告声称,其他三家发行商迅速采取了行动,而 Circle 冻结相同地址的时间大约晚了 4.5 个月。

ZachXBT 表示,综合来看,这些案例——其中许多是公开且高价值的——由于多年期间反复的不作为,给加密货币生态系统造成了九位数的损失。

他强调,超过 4.2 亿美元的数字仅涵盖主要的公共事件,实际总额可能要高得多。其核心主张是,Circle 拥有合同和技术工具可以进行干预,但未能一致或及时地使用它们,从而对受害者和更广泛的社区造成了具体损害。

“他们拥有所有可用的工具和资源来做得更好。他们只是没有这样做,”他写道,并在报告结尾提出了一个尖锐的问题:Circle 究竟在为谁服务?

日线图显示,CRCL 在撰写本文时的估值约为 90 美元。来源:TradingView.com 上的 CRCL

特色图片来自 OpenArt,图表来自 TradingView.com

相关问答

Q根据ZachXBT的报告,Circle的USDC稳定币自2022年以来涉及多少金额的合规失败?

A根据ZachXBT的报告,Circle的USDC稳定币自2022年以来涉及超过4.2亿美元的合规失败。

Q在2026年4月1日的Drift Protocol攻击事件中,攻击者通过Circle的什么协议转移了资金?

A在2026年4月1日的Drift Protocol攻击事件中,攻击者使用了Circle的跨链传输协议(CCTP)将超过2.32亿USDC从Solana桥接到以太坊。

QZachXBT的报告指出,在Lazarus Group洗钱调查中,Circle与其他稳定币发行商相比,冻结地址的速度如何?

A在Lazarus Group洗钱调查中,报告称其他三家稳定币发行商(Tether、Paxos和Techteryx)迅速采取了冻结行动,而Circle冻结相同地址的时间比它们晚了大约4.5个月。

Q报告声称Circle拥有哪些工具来干预可疑交易,但未能一致或及时使用?

A报告声称Circle拥有合约和技术工具,包括明确的冻结/黑名单功能,以及其服务条款中保留的对可疑非法行为者限制访问的权利,但未能一致或及时使用这些工具。

QZachXBT在报告结尾提出了一个尖锐的问题,质疑Circle的服务对象是谁?

AZachXBT在报告结尾提出了一个尖锐的问题:'究竟,Circle是在为谁服务?',质疑其行动背后的真正服务对象和动机。

你可能也喜欢

Coldcard攻击升级:第四波攻击使比特币失窃金额突破9000万美元

冷钱包安全事件升级:第四波攻击导致比特币被盗金额超过9000万美元 最初只是警告的漏洞,现已演变为比特币历史上最严重的硬件钱包安全事件之一。过去三天,运行存在漏洞固件的Coldcard设备遭到攻击者利用关键缺陷清空资产。 受影响设备生成的种子短语熵值低于预期,导致其可被预测和利用。此次事件已造成约9000万美元的损失,涉及超过4500个钱包,在多轮协同攻击中被盗比特币超过1367枚。 **第四波攻击仍在持续** Galaxy Research研究主管Alex Thorn指出很可能存在第四波攻击。在区块960,778至960,792大约2.5小时内的模式显示,218笔交易涉及462个受害地址,216个新的目标地址收到了388.92枚比特币。清扫活动速率达到正常水平的约45倍,每区块13.8次清扫,而基线为0.3次。所有交易均显示没有早于Coldcard固件边界之前的输入,拓扑结构为1:1(每个受害者对应一个新目的地),没有收集漏斗。在排除6个有先前交易历史的地址后,第四波攻击的核心数据为709个地址和448.73枚比特币。部分被盗资金已转移至第二跳地址,而一些交易仍带有RBF选择加入信号,这可能为受害者提供了短暂的响应窗口。 **Coldcard的应对措施** Coldcard背后的加拿大公司Coinkite已确认该漏洞并迅速采取行动:销毁了其设施内所有剩余受影响固件设备、暂停发货,并直接联系已收到受影响订单的用户提供迁移步骤。目前所有受影响型号均已提供修补固件,但该修复仅保护新生成的种子短语。在漏洞固件上创建的任何种子即使更新后仍面临风险,用户必须生成新钱包并立即转移所有资金。Satscard、Opendime和Tapsigner因使用不同代码库未受影响。对于需要立即替代方案的用户,Coldcard建议可临时使用Bitkey、Ledger、Trezor、Jade和Bitbox。公司还要求受影响用户保留设备以支持未来可能的恢复工作。受影响的固件版本为Coldcard Mk3的v4.0.1至v5.0.3。 此次大规模漏洞事件严重动摇了市场对比特币最受信任的冷存储解决方案之一的信心,也对硬件钱包安全性提出了广泛警示。

TheNewsCrypto9分钟前

Coldcard攻击升级:第四波攻击使比特币失窃金额突破9000万美元

TheNewsCrypto9分钟前

中国科技产业,正在批量越过“可见线”

最近,中国科技产业多个领域接连进入全球视野,如大模型Kimi K3和DeepSeek-V4-Flash发布、机器人设备受国际关注、辉瑞与信达生物达成创新药合作等。这标志着中国产业能力正集中越过“可见线”——即从内部积累进入全球市场验证的阶段。 回顾过去,中国出口主力从服装家电“老三样”,到新能源汽车等“新三样”,再到如今人工智能、机器人、创新药“新新三样”,产业迭代周期明显缩短。越过“可见线”的产业通常具备四大特征:形成规模、优势突出、增长加速、带动产业链。与以往不同,当前中国产业不再只是跟进成熟市场,而是通过降低门槛、开放生态,主动参与定义新产品和新需求。 这种变化源于中国产业体系从“完整”走向“稠密”:不同领域共享技术、人才与供应链,形成能力迁移。例如,新能源汽车积累的技术向机器人产业延伸,算力需求带动芯片、存储、光通信等整条产业链。产业与研发的距离缩短,真实应用反馈加速创新,规模化成为创新的一部分。 越过“可见线”意味着中国产业的竞争焦点,从“做出产品”延伸至构建包含专利、标准、生态的持续价值系统。未来,中国需在开放中筑牢产业护城河,通过开源、协同研发扩大生态,推动技术迭代与广泛应用。 “十五五”规划已布局战略性新兴产业与未来产业,持续将新产业推向市场检验。一批又一批产业越过“可见线”,不仅体现单点突破,更意味着中国正形成持续产生新产业的能力。

marsbit33分钟前

中国科技产业,正在批量越过“可见线”

marsbit33分钟前

福布斯:700 万枚比特币暴露在量子计算风险下,BTC 必须换一把“锁”了吗?

《福布斯》文章指出,量子计算对比特币构成潜在威胁。据估计,约有700万枚比特币(价值约4700亿美元)因公钥已在链上暴露而面临风险,这主要包括中本聪时代地址和重复使用的地址。不过,暴露不等于立即被盗,关键在于能破解椭圆曲线密码学的量子计算机尚未出现。 谷歌等机构研究显示,量子计算能力进步迅速,破解加密所需的量子比特数预估持续降低。以太坊基金会研究员预估,到2032年,量子计算机从暴露公钥破解私钥的概率约为10%。 比特币社区对应对方案存在分歧。BIP-360提案建议新增抗量子地址类型;BIP-361则提议分阶段淘汰旧签名,长期未迁移的币(包括可能属于中本聪的)将无法花费,此举被部分人视同“没收”。与此同时,Algorand等区块链已采用抗量子签名。 多家创业公司正积极开发解决方案。例如,American Fortress宣称其技术能让所有链上地址免迁移获得抗量子性,并计划通过软分叉自动冻结高风险休眠钱包。但其技术细节未公开、未经审计,部分说法有待验证。该公司还计划构建一个结合合规与隐私的交易层。 尽管修复方案不断涌现,但黄金支持者等质疑比特币能否像黄金那样经受超长时期的考验。当前,量子威胁虽未迫在眉睫,但已引发密码学升级与资产安全的广泛关注和提前布局。

marsbit39分钟前

福布斯:700 万枚比特币暴露在量子计算风险下,BTC 必须换一把“锁”了吗?

marsbit39分钟前

交易

现货
活动图片