加密基础设施提供商正面临日益增长的法律压力,一项新的集体诉讼试图检验:当重大黑客攻击发生时,技术控制能力是否能转化为法律责任。针对Circle的诉讼可能影响法院如何看待稳定币发行商和跨链桥运营商在活跃攻击中的义务。
诉讼核心:Circle被指未阻止被盗资金转移
2026年4月1日,基于Solana的去中心化永续合约交易所Drift Protocol遭到黑客攻击,攻击者利用预签的管理交易权限夺取治理控制权,在几分钟内盗走约2.86亿美元。随后,攻击者通过Circle的跨链传输协议(CCTP)将超过2.3亿美元的盗取USDC从Solana桥接至以太坊,整个过程持续超过8小时,涉及100多笔交易。
4月14日,代表投资者的律师事务所Gibbs Mura, A Law Group向法院提起集体诉讼,指控Circle Internet Financial在明知资金为被盗赃物的情况下,未采取任何冻结措施,反而“故意允许”攻击者利用其基础设施转移赃款。起诉书强调,Circle作为USDC发行商和CCTP桥运营商,拥有技术能力和合同权限来阻止资金流动,但未采取行动。
Circle回应:冻结需法律授权,非单方决定
Circle在4月10日发布声明回应事件,强调其冻结USDC并非单方面或任意决定,而是依据法律要求行事。公司表示:“当Circle冻结USDC时,并非因为我们单方面决定某人的资产应被没收,而是法律要求我们采取行动。” Circle指出,USDC运营在既有的监管框架内,任何干预行为都必须获得相关法律授权。公司还提到,现有技术能力与法律结构之间存在差距,更快速的协调响应需要监管变革,而非发行商的单边行动。
Drift劫难冲击波:DeFi生态连锁受损
此次攻击对DeFi生态造成严重冲击。Drift Protocol的总锁仓价值(TVL)从约5.5亿美元骤降至2.5亿美元以下,其原生代币DRIFT价格跌幅超过40%。据律师事务所透露,至少20个其他DeFi协议报告了与Drift风险敞口相关的间接损失。同时,稳定币发行商Tether采取了不同的应对策略,宣布提供1.5亿美元支持计划以稳定市场,这凸显了不同发行商在危机事件中的干预风格差异。
法律意义:基础设施提供商的职责边界
此案的核心法律问题在于:加密基础设施提供商(如稳定币发行商和跨链桥运营商)是否在技术上具备控制能力就意味着必须承担主动干预的法律义务?如果法院认定Circle具有责任,将可能重塑整个加密行业的基础设施监管框架——发行商可能被要求在安全事件发生时立即冻结或拦截可疑交易,否则将面临巨额赔偿。
目前该诉讼仍处于早期阶段,指控尚未经过法庭检验。但法律观察人士指出,随着加密黑客事件频发,法院越来越倾向于审视技术中间人的责任。Circle案的结果可能成为里程碑,定义“被动服务提供商”与“主动控制节点”之间的法律边界,并对未来类似案件的判决产生深远影响。

