Drift协议遭遇2.85亿美元攻击后,Circle在USDC冻结权限上的边界被推上台面。围绕“Circle能不能出手、该不该更早出手”的争论迅速升温,焦点落在稳定币发行方在危机时刻究竟承担多大责任。
链上调查员ZachXBT公开表达担忧称,在DeFi锁仓规模庞大的情况下,Circle应在重大安全事件中提供更强支持。按照其使用条款,Circle保留将涉嫌恶意活动的钱包地址列入黑名单、并冻结相关USDC余额的权利。这一能力本身并不新鲜,但在Drift事件后,市场对其使用时机的讨论明显加剧。
冻结权限能否压缩黑客操作空间
部分业内人士认为,若能及时冻结与重大攻击相关的钱包,攻击者可用的转移和变现路径会被大幅压缩,止损效果也可能更直接。问题在于,技术上能做,不等于法律上适合立刻做。
另一派观点指出,若在没有法院命令或正式执法请求的情况下单方面采取行动,Circle可能面临法律责任,甚至遭到受影响用户起诉。对中心化稳定币发行方而言,这不是单纯的风控判断,而是合规、责任和处置时效同时挤压下的现实难题。窗口很短,决策却不能只看速度。
法律保护缺位,发行方进退两难
Plume总法律顾问Salman Banei表示,数字资产发行方如果基于合理理由冻结可疑交易,应当获得法律层面的责任保护。他直言,立法者需要为这类处置建立更明确的规则,填补目前的灰色地带。
Banei称:“立法者应当为数字资产发行方提供责任保护;在经过合理评估后,如果他们认为已发生非法转账并选择干预,就不应因此承担过重风险。”这番表态把争论从单一事件拉回到制度层面:发行方到底是在履行义务,还是在冒险越权。
USDC的可控性,也在放大市场分歧
事件也重新点燃了稳定币治理的老问题。像USDC这类由中心化、受监管实体发行的代币,既是全球转账和加密交易的重要基础设施,也具备通过程序限制某些操作的能力。每当出现高关注度盗窃或攻击,这种“可控性”都会被重新审视。
区块链分析公司还报告称,Drift攻击事件可能与朝鲜关联黑客组织存在联系。正因USDC这类代币在技术上能够被监控或在主管部门要求下冻结,市场对发行方采取行动的期待并不低;可另一边,对相关权力被过度使用甚至滥用的担忧同样存在。
Bluechip:这不是一个简单的“该不该冻结”问题
稳定币评级机构Bluechip创始人兼CEO Ben Levit认为,把问题简单归结为“Circle应该介入”并不准确。他指出,这起事件并非典型黑客入侵,而更接近对市场和预言机机制的操纵,因此Circle的应对空间更多取决于内部判断,而不是某项绝对明确的监管要求。
Levit表示:“假定Circle就该出手,是一种过度简化。发生的并不是常规意义上的黑客攻击,而是对市场和预言机机制的操纵。所以,Circle的选择更多基于内部判断,而非任何绝对的监管义务。”
他还补充,在USDC被定位为中立市场基础设施的情况下,缺少清晰政策只会在市场动荡时放大不确定性。发行方动作太慢,可能被视为放任非法活动;动作太快,又可能引来越权或违法争议。更棘手的是,攻击者转移资金往往只需几分钟,真正有效的处置时间极短。

