ZachXBT’s Charge
Обвинение ZachXBT

Поделиться
Ссылка скопирована
Блокчейн-следователь ZachXBT публично обвинил компанию Circle в том, что она не предприняла мер для заморозки украденных USDC, пока они перемещались через собственную кросс-чейн инфраструктуру компании во время эксплойта протокола Drift на сумму 285 миллионов долларов, произошедшего 1 апреля 2026 года. Это вызывает серьезные вопросы о том, когда и почему эмитент стейблкоина решает воспользоваться своей возможностью заморозки активов.
Атака на Drift, децентрализованную платформу для торговли бессрочными контрактами на базе Solana, была зафиксирована компанией PeckShield. Используя скомпрометированный оракул и административный ключ, злоумышленник опустошил основной кошелек Drift примерно за 12 минут, по данным аналитической компании Arkham. Общая стоимость активов, заблокированных в Drift, упала с примерно 550 миллионов долларов до менее чем 300 миллионов долларов в течение часа. Токен DRIFT упал более чем на 40%. Более десяти дополнительных протоколов на Solana сообщили о сбоях.
После конвертации большей части украденных активов в USDC, злоумышленник использовал кросс-чейн протокол передачи (CCTP) компании Circle для перевода примерно 232 миллиона долларов с Solana на Ethereum в более чем 100 транзакциях — в течение шести последовательных часов в рабочее время США.
Обвинение ZachXBT
"Компания Circle спала, пока миллионы USDC обменивались через CCTP с Solana на Ethereum в течение нескольких часов во время эксплойта протокола Drift на сумму в девять цифр, причем это происходило в рабочее время США", — написал ZachXBT в X.
Эта критика звучит особенно остро из-за времени ее публикации. Всего девять дней ранее, 23 марта, Circle заморозила USDC в 16 несвязанных бизнес-кошельках, включая один, принадлежащий фонду DFINITY, в рамках секретного гражданского дела в США. ZachXBT назвал эту заморозку "потенциально самым некомпетентным" действием, которое он видел за пять лет расследований в блокчейне.
Вам также может быть интересно: Сможет ли цена XRP вырваться из нисходящего треугольника на уровне 1,31 доллара, когда нисходящий импульс приближается к истощению?
Этот контраст — агрессивные действия против законных предприятий и бездействие во время подтвержденного эксплойта на сумму в девять цифр, происходящего через собственный мост Circle — вновь подогрел дебаты о том, как централизованное управление стейблкоинами работает на практике. Исследователь безопасности Specter отметил, что злоумышленник намеренно избегал конвертации средств в USDT, похоже, будучи уверенным в том, что Circle не вмешается.
Защита Circle
Компания Circle ответила: "Circle — это регулируемая компания, которая соблюдает санкции, предписания правоохранительных органов и требования, установленные судом. Мы замораживаем активы, когда это требуется по закону, в соответствии с принципом верховенства права и с надежной защитой прав и конфиденциальности пользователей."
Сальман Баней, генеральный юрист компании Plume, предупредил, что заморозка активов без разрешения может подвергнуть компанию Circle юридической ответственности. Бен Левит, генеральный директор агентства по рейтинговому анализу стейблкоинов Bluechip, описал ситуацию как "зону неопределенности", отметив, что это был эксплойт оракула, а не чистая хакерская атака. Компания Elliptic, занимающаяся анализом блокчейна, выявила несколько признаков, указывающих на то, что за эксплойтом платформы Drift стояли северокорейские хакеры.
В то время как убытки от хакерских атак в криптовалютной сфере значительно снизились в течение нескольких месяцев, предшествовавших этому инциденту, хакерская атака на Drift, повлекшая за собой ущерб в 285 миллионов долларов, стала резким отступлением назад, и дебаты, которые она вызвала в компании Circle, могут иметь долгосрочные последствия для того, как будет структурирована более широкая регуляторная база для стейблкоинов, особенно в отношении полномочий по заморозке активов и ответственности эмитентов.
Читайте далее: Камбоджа поддерживает строгие сроки тюремного заключения для организаторов криптовалютных мошенничеств