遭到抨擊:讓遭竊的 $285M USDC 在 Drift 漏洞期間自由流動

CryptoPulse Elite
DRIFT-7.39%
SOL-0.55%

Circle Under Fire for Letting $285M Stolen USDC Move Freely During Drift Hack 鏈上調查員 ZachXBT 於 2026 年 4 月 2 日批評 Circle,稱其未採取行動:在使用其跨鏈轉帳協議(Cross-Chain Transfer Protocol, CCTP)期間,價值達數百萬的被盜 USDC 在其系統中不受阻礙地流動,當時正值 $285 million Drift Protocol 事件的漏洞被利用;儘管該發行方早在一宗經密封的美國民事案件中,於數天前已凍結 16 個商業錢包。

2026 年 4 月 1 日對建立於 Solana 的去中心化交易所的攻擊,被列為 2026 年最大的 DeFi 漏洞事件。攻擊者在橋接(bridging)時刻意避開 Tether 的 USDT——這暗示其對 Circle 不會凍結資金抱持信心。

Drift Protocol 遭遇 $285 million 漏洞:被盜 USDC 跨鏈未受阻礙地流入

Drift Protocol 是 Solana 上的永續期貨平台,於 2026 年 4 月 1 日遭遇了巨額金庫被抽乾。安全公司 PeckShield 以及區塊鏈分析平台 Arkham Intelligence 標出:約 $285 million 的外流,從 Drift 的主要金庫流向攻擊者控制的錢包。攻擊者在橋接前,將被盜資產(大量涉及 USDC)透過多個錢包進行移轉,之後再使用 Circle 的跨鏈轉帳協議(Cross-Chain Transfer Protocol, CCTP)將其由 Solana 橋接至以太坊(Ethereum)。

這些轉帳發生在美國商業時段,並在數小時內持續進行,期間 Circle 完全沒有介入。ZachXBT 表示,當數以千萬計的 USDC 正透過 CCTP 由 Solana 交換到 Ethereum 時,Circle 是「在睡覺」。安全研究員 Specter 指出,攻擊者在橋接過程中把 USDC 分散持有於各錢包之間,時間約一至三小時,然後才進行交換,且刻意避免在橋接過程中轉換成 Tether(USDT)——這顯示攻擊者對 Circle 不會凍結資金抱有信心;而這份信心最終被證實是正確的。

Circle 的不一致凍結政策引發偽善指責

時機進一步加劇了挫折感。距離 Drift 漏洞事件僅數天前,2026 年 3 月 23 日,Circle 作為一宗經密封的美國民事案件的一部分,凍結了 16 個與該案無關的商業熱錢包的 USDC 餘額。這一行動擾亂了交易所、賭場以及支付處理商的運作。ZachXBT 先前稱這次凍結可能是他在超過五年以來見過最不稱職的作法,並表示鏈上分析顯示該等錢包正在進行合法活動。

Circle 後來於 3 月 26 日解凍了與 Goated.com 相關的一個錢包,但大多數仍被鎖定。對比十分鮮明:Circle 對一宗牽涉企業的民事事項採取了強硬行動,而被鎖定的企業似乎正進行看似正常的營運;然而在一起已確認的、涉及 9 位數規模的 DeFi 協議遭竊事件中,且被盜資金正以明目張膽的方式經過其自身的橋接基礎設施流轉,該公司卻沒有採取任何行動。

ZachXBT 也將這種行為連結到 Circle 旗下即將推出的 Arc 區塊鏈所提議的可選隱私功能,並指出這些功能可能透過限制誰能查看交易,進一步降低合規問責性。

市場影響與產業辯論

在以太坊端,攻擊者將被盜資產交換為約 129,000 ETH。Drift 的總鎖倉價值(TVL)從約 $550 million 驟降至 $247 million,跌幅超過一半,其原生 DRIFT 代幣也下跌近 28%。攻擊者很可能已開始透過混幣器(mixers)或去中心化交易所洗錢,使得資金回收的可能性愈發不大。

此事件再次點燃辯論:如果集中式穩定幣發行方在使用其凍結權時不一致,是否能為其行使該權力提供正當性。穩定幣發行方在行銷其產品時,將其定位為去中心化經濟的中立結算層;然而 USDC 與 USDT 皆在條款中運作,賦予單方凍結權,該權力被設計用以配合執法機關的請求與法院命令。問題並非該權力的存在——合規是合理且被預期的——而是其適用似乎更取決於是「誰在要求」,而不是取決於「發生了什麼」。

對開發者與投資人而言,此事件凸顯集中式穩定幣發行方並非中立的效用提供者(utility providers)。它們是具法律義務、商業誘因,且執法模式並不總是與依賴它們的協議利益一致的把關者。

常見問題(FAQ)

ZachXBT 在 Drift 事件中指控 Circle 什麼?

ZachXBT 指控 Circle 在 Drift 漏洞事件期間於其跨鏈轉帳協議(CCTP)中未採取行動:數以百萬計被盜的 USDC 在數小時內自由地流動;儘管轉帳發生在美國商業時段。他並將此與 Circle 在數天前於一宗民事案件中對 16 個商業錢包的強硬凍結做了對比。

攻擊者如何展示其對 Circle 不會凍結資金的信心?

攻擊者在完成交換前,曾在各錢包之間持有 USDC 一至三小時,且在橋接過程中刻意避免將資金轉換為 Tether 的 USDT,這表明該駭客對 Circle 不會凍結資金抱有信心。由於 Circle 沒有採取任何行動,這份信心是有根據的。

Drift 事件的市場影響是什麼?

Drift Protocol 的總鎖倉價值從約 $550 million 跌至 $247 million,跌幅超過一半,其原生 DRIFT 代幣也下跌近 28%。在以太坊端,攻擊者將被盜資產交換為約 129,000 ETH,使得資金因正在被洗錢而愈發難以回收。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

穩定幣占拉丁美洲加密採購的 40%,USDC 超越比特幣:Bitso 報告

根據 Bitso 的 2025 年拉丁美洲加密貨幣報告,穩定幣在該地區的加密貨幣購買中約占 40%,其中 USDC 的購買量超過比特幣。該報告分析了來自近 1,000 萬名客戶的數據,涵蓋包含阿根廷在內的主要拉丁美洲市場,包括 Argentina,

GateNews3小時前

Circle 在 Solana 於一夜之間鑄造 2.5 億枚 USDC

根據 PANews,Circle 於今日(5 月 2 日)清晨 5:10 在 Solana 上鑄造了 2.5 億枚 USDC,根據鏈上數據。

GateNews11小時前

Vitalik Buterin 持續出售受贈代幣,總計 $529K ETH 與 114,566 美元 USDC

Gate News 訊息,Vitalik Buterin 持續出售獲贈代幣。根據鏈上數據,截至目前他已出售 231 ETH,價值 529,000 美元,以及 114,566 USDC,價值為獲贈代幣。這些交易與地址 0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045 相關。

GateNews12小時前

Circle 在主網推出免 gas 的 USDC 微付費,支援小至 0.000001 美元的交易

Circle 於 2026 年 4 月 29 日在主網正式推出 Nanopayments,推出一種免手續費的 USDC 付款系統,支援跨 12 個區塊鏈網路進行小至 0.000001 美元的交易。該平台可進行近乎即時的驗證與批次結算,使服務能夠在

GateNews05-01 07:21

USDC 達到 $30T 交易量,成為機構標準

穩定幣交易量已超過每年 30 萬億美元;其中,USDC 正逐漸成為機構的首選,佔市場活動的 55%。儘管穩定幣市場總市值仍約在 315–3200 億美元之間,交易量的飆升主要是因為

Crypto Frontier04-30 10:34

鯨魚向 HyperLiquid 存入 4.497M USDC,並以 10x 槓桿開啟 750.3 BTC 多頭部位

根據 Onchain Lens,4 月 30 日,一名鯨魚向 HyperLiquid 存入 4.497 百萬 USDC,並以 10 倍槓桿開立 750.3 BTC 多頭部位,該部位價值 5700 萬美元。

GateNews04-30 09:02
留言
0/400
暫無留言