《Circle USDC 文件》:ZachXBT 发现 4.2 亿美元可疑交易与监管薄弱

bitcoinist发布于2026-04-04更新于2026-04-04

文章摘要

区块链调查机构ZachXBT发布题为《Circle USDC文件》的报告,指控自2022年以来,Circle公司因其稳定币USDC的合规失职导致超过4.2亿美元的可疑交易。报告指出,尽管Circle拥有链上冻结和黑名单功能,但在多起高调DeFi攻击事件中未能及时行动,致使被盗资金被转移或兑换为其他资产。 报告重点提及2026年4月1日Drift协议遭攻击事件,黑客通过Circle的跨链传输协议(CCTP)将超过2.32亿USDC从Solana转移至以太坊,而Circle冻结机制未启动。另一案例中,SwapNet于2026年1月被盗1600万美元,尽管执法部门提出冻结请求,Circle仍未采取行动。 此外,报告对比了Circle与其他稳定币发行商(如Tether、Paxos等)的响应效率,指出Circle在针对Lazarus集团洗钱调查中的冻结操作延迟约4.5个月。ZachXBT强调,这些公开事件仅反映部分损失,实际总损失可能更高,并质疑Circle虽具备技术能力却未有效维护生态安全。

链上调查员 ZachXBT 发布了一份题为《Circle USDC 文件》的新报告,指控自 2022 年以来,与该公司 USDC 稳定币相关的合规失误金额高达 4.2 亿美元。

该分析于周五在社交媒体平台 X 上发布,记录了多起备受瞩目的去中心化金融(DeFi)漏洞利用事件,据称 Circle 在这些事件中未能利用其链上冻结和黑名单功能来阻止被盗资金的流动。

Circle 涉嫌不作为

Circle 的代币合约包含明确的冻结/黑名单功能,该公司的服务条款保留“自行决定”限制涉嫌非法行为者访问的权利。

然而,ZachXBT 的报告声称,在许多广泛报道的盗窃和黑客攻击中,该发行方要么延迟采取行动,要么根本没有冻结资金,使得攻击者能够将大量资金跨区块链转移并转换为其他资产。

报告以 2026 年 4 月 1 日的 Drift Protocol 漏洞利用事件开篇,该事件中攻击者盗取了约 2.8 亿美元。据 ZachXBT 称,窃贼使用 Circle 的跨链传输协议(CCTP)通过 100 多笔交易将超过 2.32 亿 USDC 从 Solana (SOL) 跨链至 Ethereum (ETH)。

该事件在整个Solana 生态系统中产生了连锁反应,间接影响了 10 多个 DeFi 项目。尽管资金通过 Circle 的官方桥接器流动了数小时,但报告称在洗钱过程中没有任何 USDC 被冻结。

ZachXBT 还详细介绍了 2026 年 1 月 25 日对 SwapNet 的攻击,该攻击导致 1600 万美元被盗。约 300 万美元的 USDC 在攻击者的地址中停留了两天。据报告,执法部门和私营部门分析师都向 Circle 提交了对该地址的临时冻结请求,但 Circle 没有采取行动。

加密货币黑客攻击中的九位数损失

在报告中引用的其他几个案例中,ZachXBT 还指出了更广泛、长期存在的模式。2024 年 4 月,他发布了一份关于 Lazarus 集团洗钱活动的独立调查,追踪了来自超过两打黑客攻击的资金被转换为法币的过程。

执法部门请求四家稳定币发行商——Circle、Tether、Paxos 和 Techteryx——冻结与该调查相关的两个地址。报告声称,其他三家发行商迅速采取了行动,而 Circle 冻结相同地址的时间大约晚了 4.5 个月。

ZachXBT 表示,综合来看,这些案例——其中许多是公开且高价值的——由于多年期间反复的不作为,给加密货币生态系统造成了九位数的损失。

他强调,超过 4.2 亿美元的数字仅涵盖主要的公共事件,实际总额可能要高得多。其核心主张是,Circle 拥有合同和技术工具可以进行干预,但未能一致或及时地使用它们,从而对受害者和更广泛的社区造成了具体损害。

“他们拥有所有可用的工具和资源来做得更好。他们只是没有这样做,”他写道,并在报告结尾提出了一个尖锐的问题:Circle 究竟在为谁服务?

日线图显示,CRCL 在撰写本文时的估值约为 90 美元。来源:TradingView.com 上的 CRCL

特色图片来自 OpenArt,图表来自 TradingView.com

相关问答

Q根据ZachXBT的报告,Circle的USDC稳定币自2022年以来涉及多少金额的合规失败?

A根据ZachXBT的报告,Circle的USDC稳定币自2022年以来涉及超过4.2亿美元的合规失败。

Q在2026年4月1日的Drift Protocol攻击事件中,攻击者通过Circle的什么协议转移了资金?

A在2026年4月1日的Drift Protocol攻击事件中,攻击者使用了Circle的跨链传输协议(CCTP)将超过2.32亿USDC从Solana桥接到以太坊。

QZachXBT的报告指出,在Lazarus Group洗钱调查中,Circle与其他稳定币发行商相比,冻结地址的速度如何?

A在Lazarus Group洗钱调查中,报告称其他三家稳定币发行商(Tether、Paxos和Techteryx)迅速采取了冻结行动,而Circle冻结相同地址的时间比它们晚了大约4.5个月。

Q报告声称Circle拥有哪些工具来干预可疑交易,但未能一致或及时使用?

A报告声称Circle拥有合约和技术工具,包括明确的冻结/黑名单功能,以及其服务条款中保留的对可疑非法行为者限制访问的权利,但未能一致或及时使用这些工具。

QZachXBT在报告结尾提出了一个尖锐的问题,质疑Circle的服务对象是谁?

AZachXBT在报告结尾提出了一个尖锐的问题:'究竟,Circle是在为谁服务?',质疑其行动背后的真正服务对象和动机。

你可能也喜欢

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

卡尔达诺创始人查尔斯·霍斯金森在6月4日的直播中否认了关于他将离开生态系统的传言,称自己只是减少公开沟通,并非辞职。此前他在X平台发布的“休息一下”帖子引发了社区担忧。 霍斯金森在直播中表示,他决定远离社交媒体主要是因为X平台上的毒性环境已难以忍受。他分析了自己近期帖子的约130条回复,发现近三分之一充满敌意、辱骂或污言秽语,部分甚至显示出有组织的攻击迹象。他认为在这种环境下进行有意义的交流几乎不可能。 他强调自己并未离开卡尔达诺,仍致力于包括RealFi、比特币可编程化、Midnight等项目的研究与开发工作。但他明确表示,自己的热情并非推动ADA价格上涨以满足投机者,他从未将此视为自己的职责。 霍斯金森描述了“两个卡尔达诺”的现状:一方面,自2021年以来协议、工程基础、去中心化和研究栈取得了显著进步;另一方面,市场价格表现导致批评者称该项目失败。这种差距造成了“认知失调”,他认为社区需要解决这个问题。 他呼吁生态系统需要做出改变:放弃以X为主要讨论场所、重新思考建设者激励、调整部分管理文化,并制定一个新的路线图以凝聚共识。他特别批评了卡尔达诺基金会,称其治理结构是自己职业生涯中“最糟糕的错误”,社区缺乏对其董事会、优先事项和人员的有效问责机制。 霍斯金森表示将暂时远离公开视频、采访和社交媒体,继续专注于Midnight的工作。他计划进行反思和恢复,未来再提出关于卡尔达诺发展的建议,范围可能从渐进式改革到更彻底的变革。他强调自己的底线是必须得到尊重和尊严,只愿留在能确保这一点的沟通渠道中。

bitcoinist6小时前

霍斯金森否认退出卡尔达诺的传闻:'我不会离开'

bitcoinist6小时前

交易

现货
合约
活动图片