دایره به دلیل عدم فعالیت ZachXBT با آتش روبرو می شود
محقق بلاک چین ZachXBT Circle را متهم کرد که نتوانسته است USDC دزدیده شده را در حین عبور از زیرساخت زنجیره متقابل خود شرکت در طول بهره برداری 285 میلیون دلاری از پروتکل Drift در 1 آوریل 2026 منجمد کند و سؤالات مهمی در مورد اینکه چه زمانی و چرا ناشر استیبل کوین استفاده از اختیارات انجماد خود را انتخاب کرد، ایجاد کرد.
خلاصه
- حمله پروتکل Drift در 1 آوریل، بزرگترین سوء استفاده DeFi در سال 2026 است که بیش از 285 میلیون دلار ضرر از صرافی دائمی آتی مبتنی بر Solana وارد کرده است.
- مهاجم حدود 232 میلیون دلار USDC را از Solana به Ethereum از طریق CCTP Circle پل زد و بیش از 100 تراکنش را در شش ساعت متوالی بدون هیچ اقدامی از Circle انجام داد.
- بایگانی گستردهتر ZachXBT، 15 پرونده را فهرست میکند که مجموعاً بیش از 420 میلیون دلار ادعا میکنند که از سال 2022 با Circle شکست خورده است.
حمله 1 آوریل به Drift، یک صرافی دائمی غیرمتمرکز مستقر در سولانا، توسط شرکت امنیتی PeckShield علامت گذاری شد. به گفته شرکت تحلیل بلاکچین Arkham، مهاجم با استفاده از یک اوراکل دستکاری شده و کلید مدیر در معرض خطر، طاق اصلی Drift را در حدود 12 دقیقه خالی کرد. مجموع ارزش قفل شده Drift از حدود 550 میلیون دلار به کمتر از 300 میلیون دلار در یک ساعت کاهش یافت. توکن DRIFT بیش از 40 درصد کاهش یافت. بیش از ده پروتکل سولانا قطعی را گزارش کرده اند.
پس از تبدیل بیشتر دارایی های دزدیده شده به USDC، مهاجم از پروتکل انتقال زنجیره ای Circle (CCTP) برای پل زدن حدود 232 میلیون دلار از سولانا به اتریوم با بیش از 100 تراکنش در شش ساعت متوالی در طول ساعات کاری ایالات متحده استفاده کرد.
ZachXBT نوشت
با در نظر گرفتن زمان بندی، انتقاد شدیدتر می شود. فقط نه روز قبل از آن، در 23 مارس، Circle USDC را در 16 کیف پول داغ تجاری غیرمرتبط، از جمله یکی متعلق به بنیاد DFINITY، به عنوان بخشی از یک دادخواست مدنی که در ایالات متحده مهر و موم شده بود، مسدود کرده بود. ZachXBT این توقف را «به طور بالقوه نادرست ترین» اقدامی خواند که در پنج سال تحقیقات زنجیره ای شاهد آن بوده است.
اپوزیسیون (اقدام تهاجمی علیه مشاغل قانونی، عدم اقدام در طول یک سوء استفاده نه رقمی که از پل خود Circle عبور کرد) بحث را در مورد نحوه عملکرد متمرکز استیبل کوین در عمل دوباره برانگیخته است. اسپکتر، محقق امنیتی، خاطرنشان کرد که مهاجم عمداً از تبدیل وجوه به USDT تتر اجتناب کرده و به نظر می رسد مطمئن است که Circle مداخله نخواهد کرد.
دفاع از دایره
دایره پاسخ داد: “Circle یک شرکت تنظیمشده است که از تحریمها، احکام اجرای قانون و الزامات اجباری دادگاه پیروی میکند. ما داراییها را در صورت نیاز قانونی مسدود میکنیم، مطابق با حاکمیت قانون و حفظ حمایتهای قوی برای حقوق کاربر و حریم خصوصی.”
سلمان بانی، مشاور عمومی Plume، هشدار داد که مسدود کردن غیرمجاز داراییها میتواند Circle را در معرض مسئولیت قانونی قرار دهد. بن لویت، مدیر عامل آژانس رتبهبندی استیبل کوین بلوچیپ، این وضعیت را یک منطقه خاکستری نامید و اظهار داشت که این بیشتر یک سوء استفاده اوراکل است تا یک هک پاک. شرکت تحلیل بلاک چین Elliptic چندین شاخص را شناسایی کرده است که نشان می دهد هکرهای کره شمالی مسئول سوء استفاده Drift هستند.
هک 285 میلیون دلاری Drift نشان دهنده یک معکوس شدید است زیرا ضررهای هک کریپتو در ماه های قبل از این حادثه به میزان قابل توجهی کاهش یافته بود و جنجال Circle که به راه انداخت می تواند تأثیرات ماندگاری بر نحوه نگارش چارچوب نظارتی گسترده تر استیبل کوین داشته باشد، به ویژه در مورد اختیارات فریز و پاسخگویی صادرکننده.

