遭到抨擊:讓遭竊的 $285M USDC 在 Drift 漏洞期間自由流動

CryptoPulse Elite
DRIFT0.75%
SOL-0.18%

Circle Under Fire for Letting $285M Stolen USDC Move Freely During Drift Hack 鏈上調查員 ZachXBT 於 2026 年 4 月 2 日批評 Circle,稱其未採取行動:在使用其跨鏈轉帳協議(Cross-Chain Transfer Protocol, CCTP)期間,價值達數百萬的被盜 USDC 在其系統中不受阻礙地流動,當時正值 $285 million Drift Protocol 事件的漏洞被利用;儘管該發行方早在一宗經密封的美國民事案件中,於數天前已凍結 16 個商業錢包。

2026 年 4 月 1 日對建立於 Solana 的去中心化交易所的攻擊,被列為 2026 年最大的 DeFi 漏洞事件。攻擊者在橋接(bridging)時刻意避開 Tether 的 USDT——這暗示其對 Circle 不會凍結資金抱持信心。

Drift Protocol 遭遇 $285 million 漏洞:被盜 USDC 跨鏈未受阻礙地流入

Drift Protocol 是 Solana 上的永續期貨平台,於 2026 年 4 月 1 日遭遇了巨額金庫被抽乾。安全公司 PeckShield 以及區塊鏈分析平台 Arkham Intelligence 標出:約 $285 million 的外流,從 Drift 的主要金庫流向攻擊者控制的錢包。攻擊者在橋接前,將被盜資產(大量涉及 USDC)透過多個錢包進行移轉,之後再使用 Circle 的跨鏈轉帳協議(Cross-Chain Transfer Protocol, CCTP)將其由 Solana 橋接至以太坊(Ethereum)。

這些轉帳發生在美國商業時段,並在數小時內持續進行,期間 Circle 完全沒有介入。ZachXBT 表示,當數以千萬計的 USDC 正透過 CCTP 由 Solana 交換到 Ethereum 時,Circle 是「在睡覺」。安全研究員 Specter 指出,攻擊者在橋接過程中把 USDC 分散持有於各錢包之間,時間約一至三小時,然後才進行交換,且刻意避免在橋接過程中轉換成 Tether(USDT)——這顯示攻擊者對 Circle 不會凍結資金抱有信心;而這份信心最終被證實是正確的。

Circle 的不一致凍結政策引發偽善指責

時機進一步加劇了挫折感。距離 Drift 漏洞事件僅數天前,2026 年 3 月 23 日,Circle 作為一宗經密封的美國民事案件的一部分,凍結了 16 個與該案無關的商業熱錢包的 USDC 餘額。這一行動擾亂了交易所、賭場以及支付處理商的運作。ZachXBT 先前稱這次凍結可能是他在超過五年以來見過最不稱職的作法,並表示鏈上分析顯示該等錢包正在進行合法活動。

Circle 後來於 3 月 26 日解凍了與 Goated.com 相關的一個錢包,但大多數仍被鎖定。對比十分鮮明:Circle 對一宗牽涉企業的民事事項採取了強硬行動,而被鎖定的企業似乎正進行看似正常的營運;然而在一起已確認的、涉及 9 位數規模的 DeFi 協議遭竊事件中,且被盜資金正以明目張膽的方式經過其自身的橋接基礎設施流轉,該公司卻沒有採取任何行動。

ZachXBT 也將這種行為連結到 Circle 旗下即將推出的 Arc 區塊鏈所提議的可選隱私功能,並指出這些功能可能透過限制誰能查看交易,進一步降低合規問責性。

市場影響與產業辯論

在以太坊端,攻擊者將被盜資產交換為約 129,000 ETH。Drift 的總鎖倉價值(TVL)從約 $550 million 驟降至 $247 million,跌幅超過一半,其原生 DRIFT 代幣也下跌近 28%。攻擊者很可能已開始透過混幣器(mixers)或去中心化交易所洗錢,使得資金回收的可能性愈發不大。

此事件再次點燃辯論:如果集中式穩定幣發行方在使用其凍結權時不一致,是否能為其行使該權力提供正當性。穩定幣發行方在行銷其產品時,將其定位為去中心化經濟的中立結算層;然而 USDC 與 USDT 皆在條款中運作,賦予單方凍結權,該權力被設計用以配合執法機關的請求與法院命令。問題並非該權力的存在——合規是合理且被預期的——而是其適用似乎更取決於是「誰在要求」,而不是取決於「發生了什麼」。

對開發者與投資人而言,此事件凸顯集中式穩定幣發行方並非中立的效用提供者(utility providers)。它們是具法律義務、商業誘因,且執法模式並不總是與依賴它們的協議利益一致的把關者。

常見問題(FAQ)

ZachXBT 在 Drift 事件中指控 Circle 什麼?

ZachXBT 指控 Circle 在 Drift 漏洞事件期間於其跨鏈轉帳協議(CCTP)中未採取行動:數以百萬計被盜的 USDC 在數小時內自由地流動;儘管轉帳發生在美國商業時段。他並將此與 Circle 在數天前於一宗民事案件中對 16 個商業錢包的強硬凍結做了對比。

攻擊者如何展示其對 Circle 不會凍結資金的信心?

攻擊者在完成交換前,曾在各錢包之間持有 USDC 一至三小時,且在橋接過程中刻意避免將資金轉換為 Tether 的 USDT,這表明該駭客對 Circle 不會凍結資金抱有信心。由於 Circle 沒有採取任何行動,這份信心是有根據的。

Drift 事件的市場影響是什麼?

Drift Protocol 的總鎖倉價值從約 $550 million 跌至 $247 million,跌幅超過一半,其原生 DRIFT 代幣也下跌近 28%。在以太坊端,攻擊者將被盜資產交換為約 129,000 ETH,使得資金因正在被洗錢而愈發難以回收。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Circle Partners OSL 以擴大全美市場的 USDC 存取

OSL 整合 USDC,用於 1:1 兌換、交易對,以及在加密貨幣與法幣市場中統一保證金使用。 該合作關係帶來代幣化資產,例如 USYC,將傳統金融產品與基於區塊鏈的流動性工具連結。 Circle 引入原生 USDC 跨鏈橋接,促成安全的 c

CryptoFrontNews18小時前

RedotPay 為全球付款新增 SUI 與 USDC-Sui

RedotPay 增加了 SUI 與 USDC-Sui,使 700 萬用戶能夠在 100 多個國家、超過 1,300 萬商家之間進行全球交易。 Sui 上的原生 USDC 支援提升效率,消除了對橋接代幣的依賴,並實現近乎即時的結算。 整合將區塊鏈支付與

CryptoFrontNews20小時前

Circle,OSL 擴展 USDC 存取權,隨著亞洲跨境需求成長

隨著跨境結算需求上升、以及穩定幣在市場基礎設施中扮演更重要的角色,機構對數位美元流動性的存取正在增加。OSL Group 與 Circle 正在擴大在亞洲的貿易、支付與結算中對 USDC 的使用。 重點摘要: OSL Group 擴大了 USDC 存取

Coinpedia04-23 01:35

CHIP 一小時清算額達 120 萬美元:交易員 neoyokio.eth 開啟 220 萬美元多頭倉位

Gate News 訊息,4 月 23 日——根據 Hyperinsight 與 Coinglass 的監測數據,CHIP 在過去一小時的清算中領跑所有資產,約有 120 萬美元的被清算部位,其中主要為多頭部位。在 Hyperliquid 平台上,一個單一地址在過去 4 小時內被清算了兩次,

GateNews04-23 01:32

Pornhub 為了更高可靠性,將創作者付款分潤從 USDT 切換為 USDC

Pornhub 將創作者的付款分潤從 USDT 交換為 USDC,理由是可靠性與符合 MiCA;較舊的 USDT-PayPal 連結以及基於 TronLink 的合作已被移除。 摘要:Pornhub 將創作者的 USDT 付款改為 USDC,並主張 USDC 更可靠且符合 MiCA。此舉終止了 PayPal-USDT 的合作關係與基於 TronLink 的付款基礎設施,且這些合作已從創作者付款頁面中移除。

GateNews04-23 00:31

Circle 提出對 Aave 凍結的 USDC 池進行緊急費率重整

摘要:Circle 提出進行緊急的 Aave V3 USDC 大改造,將 Slope 2 提升至約 40% 以恢復健康的使用率 (目標 ~85%),同時最高利率提高至約 48%,並稱借款人會忽視利率;此外也建議暫停 USDC 風險預言機。 摘要:在 KelpDAO 受損事件之後的四天內,Circle 已敦促對 Aave V3 的 USDC 池進行緊急改造,原因是在接近 6% 的閒置流動性與 99.87% 的使用率之下。該計畫將立即把 USDC 存款的 Slope 2 從約 10% 提升至 40%,接著在一週內透過治理程序對 50% 的目標進行核准。其目標是吸引供給並恢復平衡的使用率,並在充分使用率時將最高供給利率提高至更高的水準 (約 48%)。Liao 指出,目前的借款人把使用 USDC 借款作為跳過佇列的機制,且對現行利率不敏感,因此必須採取以供給為導向的激勵。該提案也建議因過去表現不佳而暫停 USDC 風險預言機。Circle 的立場特別引人注目,因為穩定幣發行商等同於是在說:其資產在 Aave 上的市場已經壞掉。

Crypto Frontier04-22 21:04
留言
0/400
暫無留言