链上调查员 ZachXBT 将矛头指向 USDC 发行方 Circle,称其在多起已公开的黑客事件中没有及时冻结失窃资金,过去 3 年相关损失累计已超过4.2 亿美元。他在一组题为“Welcome to Circle Files”的长帖中提出,这并非个别失误,而是多起案件中反复出现的处理迟缓问题。
Drift Protocol 事件��最新争议焦点
帖文提到,2026 年 4 月 1 日的 Drift Protocol 漏洞利用事件,是最近的一起典型案例。超过2.32 亿美元 USDC在 6 小时内通过 100 多笔交易从 Solana 跨链到 Ethereum,所使用的正是 Circle 自家的 Cross-Chain Transfer Protocol,但 Circle没有采取冻结措施。安全研究员 Specter 还指出,攻击者在跨链过程中刻意没有换成 Tether,这被视为其判断相关资金不会被 Circle迅速冻结。
多起高调黑客案被一并点名
除 Drift Protocol 外,ZachXBT 还列举了数起曾引发广泛关注的案件。2025 年 2 月,Bybit 遭 Lazarus Group 窃取15 亿美元后,执法部门曾要求 Tether 和 Circle 同时冻结涉案地址;Tether 在数小时内完成处理,Circle据称在24 小时后才行动。
2024 年 10 月,Radiant Capital 遭 Lazarus Group 攻击,损失5800 万美元。攻击者利用开放授权窃��� USDC,并在多条链之间转移资金。帖文称,这些资金曾在攻击者钱包中停留数小时,但 Circle并未冻结。再往前看,2022 年 10 月的 Mango Markets 黑客事件中,攻击者将5750 万美元转入 Solana 上的 Circle 充币地址,随后又转到 Ethereum;尽管攻击者后来被 SEC 起诉,这部分被盗资金仍未在链上被冻结。
同样被提及的还有2022 年 8 月的 Nomad Bridge 攻击。相关材料显示,约4500 万美元 USDC曾在黑客钱包中停留 30 至 45 分钟,且当时事件已经公开,但 Circle没有将相关地址列入黑名单,资金随后被换出。
争议核心在于“能否冻结”并非问题
ZachXBT 认为,关键不在于 Circle是否具备处置能力,而在于其没有足够快地使用这些工具。根据材料,USDC 的代币合约本身包含冻结和黑名单功能,而 Circle 的服务条款也明确写明,公司可基于“自行裁量”限制涉嫌非法行为者的访问权限。
按这一说法,Circle 在技术和条款层面都具备冻结失窃 USDC 的能力,并不必等待法院命令后才采取动作。ZachXBT 的质疑集中在一点:面对已经公开、且链上路径可验证的资金转移,Circle多次选择延后处理,最终让受害方错过了追回资产的窗口。

