在Drift遭遇2.85亿美元攻击之后,市场关注点正从黑客本身,迅速转向稳定币发行商Circle的应对方式。根据区块链安全公司PeckShield披露,攻击者在此次事件中先转走了约7100万美元USDC。随后,在将其余大部分被盗资产转换为USDC后,黑客又借助Circle的跨链传输协议CCTP,将大约2.32亿美元USDC从Solana桥接到Ethereum,使后续追踪与追回难度进一步上升。
这一资金流转路径很快在加密社区内引发争议。部分市场人士认为,既然USDC由中心化、受监管的发行方运营,Circle理论上拥有冻结可疑地址和列入黑名单的能力,那么在重大安全事件发生后的关键窗口期,公司是否本可以采取更快行动,以限制资金进一步流动,成为舆论焦点。
Circle为何承受压力
知名链上调查员ZachXBT公开质疑,像Drift这样总锁仓价值达到九位数级别的项目,在遭遇重大事件时却未能及时获得支持,这会让加密企业重新思考是否继续围绕Circle生态搭建业务。相关批评的核心在于,Circle在其条款中保留了冻结涉及可疑活动USDC地址的权利,因此外界认为其并非“完全无能为力”。
从技术层面看,若能在黑客完成大规模跨链转移前对相关钱包进行预先冻结,确实可能减缓甚至阻止部分资金转移。一位稳定币基础设施公司的创始人表示,Circle手中具备相应工具,但问题并不只是技术能力,而是法律边界。
冻结权力背后的法律顾虑
在是否应立即冻结资金的问题上,业内并未形成一致意见。相关人士指出,如果缺乏法院命令或执法机构正式请求,Circle贸然冻结资产,可能会让自身暴露在法律风险之下。换句话说,面对链上攻击,稳定币发行方即便看到了异常流向,也未必能在没有正式授权的情况下迅速出手。
代币化资产网络Plume总法律顾问Salman Banei表示,若发行方在程序或判断上出现偏差,未经正式授权冻结资产可能带来民事责任风险。他进一步呼吁,立法者应当填补这一制度空白,为数字资产发行方设立“安全港”机制:当发行方基于合理判断,认为存在强有力依据证明资金涉及非法转移时,可在特定条件下冻结资产,并获得一定的民事责任保护。
Circle方面也给出了标准化回应。公司发言人表示,Circle是一家受监管企业,会遵守制裁要求、执法命令以及法院授权的规定,并在法律要求下冻结资产。这一表态说明,Circle更倾向于在法治框架与用户权利、隐私保护之间保持平衡,而非依靠主观判断快速介入。
“该不该冻结”并非非黑即白
此次事件之所以复杂,在于其并不一定属于传统意义上“界限清晰”的盗窃场景。稳定币评级机构Bluechip创始人兼CEO Ben Levit指出,外界将问题简单归结为“Circle本该冻结”可能过于粗糙。按他的看法,这次事件更接近于市场或预言机相关利用,而不是一个绝对清晰的普通黑客盗窃案,因此处于某种“灰色地带”。
这意味着,Circle若采取行动,已经不只是一次常规合规决策,而更像是一种带有主观判断成分的裁量行为。对于任何希望将USDC定位为中立基础设施的发行方而言,这种裁量空间本身就会引发市场担忧:如果规则不透明、执行标准不统一,参与者就难以评估稳定币在极端情况下会如何被干预。
Levit认为,更大的问题在于一致性。市场可以接受严格且明确的干预规则,也可以接受完全不干预的中立模式,但最难定价、也最容易引发不信任的,恰恰是模糊不清的状态。
稳定币行业的结构性矛盾
Drift事件也再次放大了稳定币行业长期存在的结构性张力。一方面,像USDC这样的稳定币,正在成为全球资金流、跨境支付和加密交易中的关键基础设施;另一方面,稳定币同样可能被用于规避制裁、洗钱等非法活动,迫使发行方在风险事件发生时承受极高的响应压力。
根据TRM Labs数据,2025年约有1410亿美元稳定币交易与非法活动有关,其中包括制裁规避与洗钱行为。与此同时,多家区块链安全公司指出,Drift此次攻击背后很可能涉及朝鲜黑客。这样的背景进一步强化了外界对Circle“为何没有更快出手”的质疑。
但从监管逻辑来看,中心化稳定币的“可编程、可控制”特性,既是其协助打击非法资金流的优势,也会带来关于权力边界、正当程序与用户财产权的担忧。一旦发行方在没有清晰法律依据时频繁冻结资产,也可能损害市场对稳定币中立性和可预测性的信心。
市场影响:信任、合规与产品定位再受审视
从市场层面看,此次争议可能带来三方面影响。首先,DeFi协议和链上机构在选择稳定币基础设施时,可能会更加关注发行方在安全事件中的响应机制与法律政策,尤其是冻结条件、应急流程和跨链资产处理规则。其次,围绕CCTP等跨链工具的风控讨论可能升温,行业或要求更高等级的监测与预警机制,以缩短攻击发生到资金控制之间的时间差。
第三,Circle及类似发行方的产品定位将持续受到挑战。如果强调合规与监管属性,市场会期待其在重大事件中承担更积极的风险处置角色;如果强调中立基础设施属性,则又必须解释为何保留冻结能力以及在何种情境下使用这项权力。两种定位之间若缺乏清晰边界,未来类似争议恐怕仍会反复出现。
总体来看,Drift攻击事件不仅是一场安全事故,更是一次关于稳定币权力边界的公开压力测试。面对以分钟计的链上资金转移速度,传统法律程序往往显得迟缓;而如果让发行方自行判断并快速冻结,又可能触碰合规与正当程序红线。如何在效率、合法性与市场信任之间找到平衡,正成为稳定币行业必须正面回答的问题。

