美国知名律师事务所Gibbs Mura日前宣布,已就Drift Protocol遭受的史上最大规模DeFi黑客攻击(涉及约2.8亿至2.85亿美元资产被盗)启动集体诉讼调查。该调查的核心焦点在于Circle Internet Financial是否应对此次事件承担法律责任,尤其是在黑客利用Circle的跨链传输协议(CCTP)转移超过2.3亿美元的USDC后,Circle选择不冻结相关资金。
黑客攻击详情与圈内反应
根据链上数据,攻击发生于2026年4月1日。黑客得手后迅速通过Circle的官方跨链桥将2.3亿美元USDC转移至以太坊主网。尽管Circle在数日前曾在另一起民事纠纷中果断冻结了16个商业钱包,但面对这次与Drift Protocol相关的巨额盗窃,Circle并未采取冻结措施,这一反差引发了市场强烈质疑。
区块链安全公司Elliptic初步分析认为,黑客攻击手法与朝鲜国家级黑客组织(如Lazarus Group)高度相似。该组织在历史上曾多次针对加密货币平台发动大规模攻击。若证实,这将是朝鲜相关黑客在2026年规模最大的单次得手事件之一。
市场冲击与连锁反应
此次攻击对Drift Protocol造成了毁灭性打击:协议总锁仓价值(TVL)从攻击前的约5.5亿美元骤降至不足2.5亿美元,跌幅超过一半。协议原生代币DRIFT价格在消息公布后下跌超过40%,尽管近期有所反弹,现报+34.08%的日涨幅,但较历史高点仍大幅缩水。
更广泛的DeFi生态也未能幸免。至少20个与Drift存在互操性或资金关联的DeFi协议遭受间接损失,部分协议出现流动性枯竭风波。此外,市场恐慌情绪一度导致ETH短时下挫0.29%,而作为稳定币的USDC价格保持0.01%的微弱波动,显示资金并未大规模逃向稳定币。
集体诉讼调查的法律意义
Gibbs Mura此次调查试图回答一个关键问题:当Circle提供跨链转账工具并具备冻结能力时,面对明确指向黑客的链上证据,选择不冻结是否构成对用户和投资者的失责?律所正在征集因Drift事件遭受损失的投资者,探索对Circle提出索赔的可能性。若诉讼成立,可能创下DeFi领域因“不冻结”行为而被追责的首例判例,进而影响稳定币发行方未来的安全责任边界。
值得注意的是,Circle在攻击发生前数日——2026年3月底——曾因一起民事纠纷主动冻结了16个商业钱包。这一时间上的邻近使得Circle的“选择性行动”更加引人注目。目前,Drift Protocol团队正与多家安全机构合作追回资金,但尚未有实质性进展。

