Circle Faces Backlash After Drift Hack for Not Freezing Stolen USDC Faster

Circle Faces Backlash After Drift Hack for Not Freezing Stolen USDC Faster

N
News Editor 01
2026-07-04 17:47:11
After the $285 million Drift exploit, Circle is facing criticism over whether it should have moved faster to freeze stolen USDC. The case highlights legal, compliance, and market tensions around stablecoin issuer intervention.

Drift遭遇2.85亿美元攻击之后,市场关注点正从黑客本身,迅速转向稳定币发行商Circle的应对方式。根据区块链安全公司PeckShield披露,攻击者在此次事件中先转走了约7100万美元USDC。随后,在将其余大部分被盗资产转换为USDC后,黑客又借助Circle的跨链传输协议CCTP,将大约2.32亿美元USDC从Solana桥接到Ethereum,使后续追踪与追回难度进一步上升。

这一资金流转路径很快在加密社区内引发争议。部分市场人士认为,既然USDC由中心化、受监管的发行方运营,Circle理论上拥有冻结可疑地址和列入黑名单的能力,那么在重大安全事件发生后的关键窗口期,公司是否本可以采取更快行动,以限制资金进一步流动,成为舆论焦点。

Circle为何承受压力

知名链上调查员ZachXBT公开质疑,像Drift这样总锁仓价值达到九位数级别的项目,在遭遇重大事件时却未能及时获得支持,这会让加密企业重新思考是否继续围绕Circle生态搭建业务。相关批评的核心在于,Circle在其条款中保留了冻结涉及可疑活动USDC地址的权利,因此外界认为其并非“完全无能为力”。

从技术层面看,若能在黑客完成大规模跨链转移前对相关钱包进行预先冻结,确实可能减缓甚至阻止部分资金转移。一位稳定币基础设施公司的创始人表示,Circle手中具备相应工具,但问题并不只是技术能力,而是法律边界。

冻结权力背后的法律顾虑

在是否应立即冻结资金的问题上,业内并未形成一致意见。相关人士指出,如果缺乏法院命令或执法机构正式请求,Circle贸然冻结资产,可能会让自身暴露在法律风险之下。换句话说,面对链上攻击,稳定币发行方即便看到了异常流向,也未必能在没有正式授权的情况下迅速出手。

代币化资产网络Plume总法律顾问Salman Banei表示,若发行方在程序或判断上出现偏差,未经正式授权冻结资产可能带来民事责任风险。他进一步呼吁,立法者应当填补这一制度空白,为数字资产发行方设立“安全港”机制:当发行方基于合理判断,认为存在强有力依据证明资金涉及非法转移时,可在特定条件下冻结资产,并获得一定的民事责任保护。

Circle方面也给出了标准化回应。公司发言人表示,Circle是一家受监管企业,会遵守制裁要求、执法命令以及法院授权的规定,并在法律要求下冻结资产。这一表态说明,Circle更倾向于在法治框架与用户权利、隐私保护之间保持平衡,而非依靠主观判断快速介入。

“该不该冻结”并非非黑即白

此次事件之所以复杂,在于其并不一定属于传统意义上“界限清晰”的盗窃场景。稳定币评级机构Bluechip创始人兼CEO Ben Levit指出,外界将问题简单归结为“Circle本该冻结”可能过于粗糙。按他的看法,这次事件更接近于市场或预言机相关利用,而不是一个绝对清晰的普通黑客盗窃案,因此处于某种“灰色地带”。

这意味着,Circle若采取行动,已经不只是一次常规合规决策,而更像是一种带有主观判断成分的裁量行为。对于任何希望将USDC定位为中立基础设施的发行方而言,这种裁量空间本身就会引发市场担忧:如果规则不透明、执行标准不统一,参与者就难以评估稳定币在极端情况下会如何被干预。

Levit认为,更大的问题在于一致性。市场可以接受严格且明确的干预规则,也可以接受完全不干预的中立模式,但最难定价、也最容易引发不信任的,恰恰是模糊不清的状态。

稳定币行业的结构性矛盾

Drift事件也再次放大了稳定币行业长期存在的结构性张力。一方面,像USDC这样的稳定币,正在成为全球资金流、跨境支付和加密交易中的关键基础设施;另一方面,稳定币同样可能被用于规避制裁、洗钱等非法活动,迫使发行方在风险事件发生时承受极高的响应压力。

根据TRM Labs数据,2025年约有1410亿美元稳定币交易与非法活动有关,其中包括制裁规避与洗钱行为。与此同时,多家区块链安全公司指出,Drift此次攻击背后很可能涉及朝鲜黑客。这样的背景进一步强化了外界对Circle“为何没有更快出手”的质疑。

但从监管逻辑来看,中心化稳定币的“可编程、可控制”特性,既是其协助打击非法资金流的优势,也会带来关于权力边界、正当程序与用户财产权的担忧。一旦发行方在没有清晰法律依据时频繁冻结资产,也可能损害市场对稳定币中立性和可预测性的信心。

市场影响:信任、合规与产品定位再受审视

从市场层面看,此次争议可能带来三方面影响。首先,DeFi协议和链上机构在选择稳定币基础设施时,可能会更加关注发行方在安全事件中的响应机制与法律政策,尤其是冻结条件、应急流程和跨链资产处理规则。其次,围绕CCTP等跨链工具的风控讨论可能升温,行业或要求更高等级的监测与预警机制,以缩短攻击发生到资金控制之间的时间差。

第三,Circle及类似发行方的产品定位将持续受到挑战。如果强调合规与监管属性,市场会期待其在重大事件中承担更积极的风险处置角色;如果强调中立基础设施属性,则又必须解释为何保留冻结能力以及在何种情境下使用这项权力。两种定位之间若缺乏清晰边界,未来类似争议恐怕仍会反复出现。

总体来看,Drift攻击事件不仅是一场安全事故,更是一次关于稳定币权力边界的公开压力测试。面对以分钟计的链上资金转移速度,传统法律程序往往显得迟缓;而如果让发行方自行判断并快速冻结,又可能触碰合规与正当程序红线。如何在效率、合法性与市场信任之间找到平衡,正成为稳定币行业必须正面回答的问题。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.