《Circle USDC 文件》:ZachXBT 发现 4.2 亿美元可疑交易与监管薄弱

bitcoinist發佈於 2026-04-04更新於 2026-04-04

文章摘要

区块链调查机构ZachXBT发布题为《Circle USDC文件》的报告,指控自2022年以来,Circle公司因其稳定币USDC的合规失职导致超过4.2亿美元的可疑交易。报告指出,尽管Circle拥有链上冻结和黑名单功能,但在多起高调DeFi攻击事件中未能及时行动,致使被盗资金被转移或兑换为其他资产。 报告重点提及2026年4月1日Drift协议遭攻击事件,黑客通过Circle的跨链传输协议(CCTP)将超过2.32亿USDC从Solana转移至以太坊,而Circle冻结机制未启动。另一案例中,SwapNet于2026年1月被盗1600万美元,尽管执法部门提出冻结请求,Circle仍未采取行动。 此外,报告对比了Circle与其他稳定币发行商(如Tether、Paxos等)的响应效率,指出Circle在针对Lazarus集团洗钱调查中的冻结操作延迟约4.5个月。ZachXBT强调,这些公开事件仅反映部分损失,实际总损失可能更高,并质疑Circle虽具备技术能力却未有效维护生态安全。

链上调查员 ZachXBT 发布了一份题为《Circle USDC 文件》的新报告,指控自 2022 年以来,与该公司 USDC 稳定币相关的合规失误金额高达 4.2 亿美元。

该分析于周五在社交媒体平台 X 上发布,记录了多起备受瞩目的去中心化金融(DeFi)漏洞利用事件,据称 Circle 在这些事件中未能利用其链上冻结和黑名单功能来阻止被盗资金的流动。

Circle 涉嫌不作为

Circle 的代币合约包含明确的冻结/黑名单功能,该公司的服务条款保留“自行决定”限制涉嫌非法行为者访问的权利。

然而,ZachXBT 的报告声称,在许多广泛报道的盗窃和黑客攻击中,该发行方要么延迟采取行动,要么根本没有冻结资金,使得攻击者能够将大量资金跨区块链转移并转换为其他资产。

报告以 2026 年 4 月 1 日的 Drift Protocol 漏洞利用事件开篇,该事件中攻击者盗取了约 2.8 亿美元。据 ZachXBT 称,窃贼使用 Circle 的跨链传输协议(CCTP)通过 100 多笔交易将超过 2.32 亿 USDC 从 Solana (SOL) 跨链至 Ethereum (ETH)。

该事件在整个Solana 生态系统中产生了连锁反应,间接影响了 10 多个 DeFi 项目。尽管资金通过 Circle 的官方桥接器流动了数小时,但报告称在洗钱过程中没有任何 USDC 被冻结。

ZachXBT 还详细介绍了 2026 年 1 月 25 日对 SwapNet 的攻击,该攻击导致 1600 万美元被盗。约 300 万美元的 USDC 在攻击者的地址中停留了两天。据报告,执法部门和私营部门分析师都向 Circle 提交了对该地址的临时冻结请求,但 Circle 没有采取行动。

加密货币黑客攻击中的九位数损失

在报告中引用的其他几个案例中,ZachXBT 还指出了更广泛、长期存在的模式。2024 年 4 月,他发布了一份关于 Lazarus 集团洗钱活动的独立调查,追踪了来自超过两打黑客攻击的资金被转换为法币的过程。

执法部门请求四家稳定币发行商——Circle、Tether、Paxos 和 Techteryx——冻结与该调查相关的两个地址。报告声称,其他三家发行商迅速采取了行动,而 Circle 冻结相同地址的时间大约晚了 4.5 个月。

ZachXBT 表示,综合来看,这些案例——其中许多是公开且高价值的——由于多年期间反复的不作为,给加密货币生态系统造成了九位数的损失。

他强调,超过 4.2 亿美元的数字仅涵盖主要的公共事件,实际总额可能要高得多。其核心主张是,Circle 拥有合同和技术工具可以进行干预,但未能一致或及时地使用它们,从而对受害者和更广泛的社区造成了具体损害。

“他们拥有所有可用的工具和资源来做得更好。他们只是没有这样做,”他写道,并在报告结尾提出了一个尖锐的问题:Circle 究竟在为谁服务?

日线图显示,CRCL 在撰写本文时的估值约为 90 美元。来源:TradingView.com 上的 CRCL

特色图片来自 OpenArt,图表来自 TradingView.com

相關問答

Q根据ZachXBT的报告,Circle的USDC稳定币自2022年以来涉及多少金额的合规失败?

A根据ZachXBT的报告,Circle的USDC稳定币自2022年以来涉及超过4.2亿美元的合规失败。

Q在2026年4月1日的Drift Protocol攻击事件中,攻击者通过Circle的什么协议转移了资金?

A在2026年4月1日的Drift Protocol攻击事件中,攻击者使用了Circle的跨链传输协议(CCTP)将超过2.32亿USDC从Solana桥接到以太坊。

QZachXBT的报告指出,在Lazarus Group洗钱调查中,Circle与其他稳定币发行商相比,冻结地址的速度如何?

A在Lazarus Group洗钱调查中,报告称其他三家稳定币发行商(Tether、Paxos和Techteryx)迅速采取了冻结行动,而Circle冻结相同地址的时间比它们晚了大约4.5个月。

Q报告声称Circle拥有哪些工具来干预可疑交易,但未能一致或及时使用?

A报告声称Circle拥有合约和技术工具,包括明确的冻结/黑名单功能,以及其服务条款中保留的对可疑非法行为者限制访问的权利,但未能一致或及时使用这些工具。

QZachXBT在报告结尾提出了一个尖锐的问题,质疑Circle的服务对象是谁?

AZachXBT在报告结尾提出了一个尖锐的问题:'究竟,Circle是在为谁服务?',质疑其行动背后的真正服务对象和动机。

你可能也喜歡

融资像一场奇怪的舞:硅谷创始人们的融资“荒诞剧”

近期,硅谷创始人们纷纷在社交平台分享融资路演中的荒诞经历,揭示了这一过程背后不常被谈论的一面。a16z合伙人Marc Andreessen曾在路演中睡着,而Late Checkout创始人Greg Isenberg不得不对着“失去意识”的投资人讲完融资材料。此类故事引发广泛共鸣,创业者们开始公开吐槽类似遭遇。 Airwallex创始人Jack Zhang曾发着高烧飞赴伦敦,却遇到赤脚迟到、边吃花生边听推介的投资人,对方仅用20分钟就承诺投资3亿美元。Y Combinator合伙人Tom Blomfield被指在Zoom路演中抛接花生,Uber创始人Travis Kalanick则曾在投资人车内完成路演。这些故事打破了路演理性高效的传统印象。 更引人深思的是融资中权力的不对等。Cloudflare创始人Matthew Prince曾被要求解雇联合创始人才获投资,Flexport创始人则遭遇投资人对市场规模的严重误判。红杉的“两批资金、两个估值”做法也被质疑,尽管合伙人解释这是区分“建设伙伴”与“资本价格”的策略。 但也有创始人分享了正面经历。Startup Grind创始人在公司濒临倒闭时,收到了Khosla的及时帮助与鼓励;Linear刻意保持“不需融资”状态,反而在真正需要时获得了红杉的领投;Figma、Nansen等创始人也提及了许多友善专业的投资人。 这些故事集体呈现了融资生态的复杂面貌:它不仅是资本对接,更是信息、地位与信任的博弈。尽管存在荒诞与失礼,许多投资人仍以尊重和专业支持着创业者。超越资本与估值的信任与尊重,才是硅谷创新故事中更持久的底色。

marsbit14 分鐘前

融资像一场奇怪的舞:硅谷创始人们的融资“荒诞剧”

marsbit14 分鐘前

交易

現貨
合約
活动图片