circle-faces-heat-from-zachxbt-over-inaction
سیرکل به‌دلیل عدم اقدام در حادثه هک ۲۸۵ میلیون دلاری دریفت توسط ZachXBT تحت فشار قرار گرفت
دسترسی غیرمجاز به پروتکل دریفت در اول آوریل بزرگ‌ترین سوءاستفاده از دیفای در سال ۲۰۲۶ است که بیش از ۲۸۵ میلیون دلار از صرافی فیوچرز دائم مبتنی بر سولانا تخلیه کرده است. مهاجم تقریباً ۲۳۲ میلیون دلار USDC را از سولانا به اتریوم از طریق CCTP شرکت Circle در بیش از ۱۰۰ تراکنش طی شش ساعت متوالی منتقل کرد، بدون هیچ واکنشی از سوی Circle. پرونده گسترده‌تر ZachXBT شامل ۱۵ مورد است که مجموعاً بیش از ۴۲۰ میلیون دلار در ادعاهای عدم رعایت قوانین Circle از سال ۲۰۲۲ است.
2026-04-04 منبع:crypto.news

زاك‌اكس‌بی‌تی، محقق بلاکچین، به طور علنی شرکت Circle را متهم کرده است که در جریان سوءاستفاده ۲۸۵ میلیون دلاری از پروتکل Drift در ۱ آوریل ۲۰۲۶، در انجماد USDCهای دزدیده‌شده هنگام انتقال از طریق زیرساخت‌های متقاطع خود این شرکت، ناکام مانده است – این موضوع سؤالات مهمی را در مورد زمان و چرایی اعمال اختیار انجماد توسط صادرکننده استیبل‌کوین مطرح می‌کند.

خلاصه
  • هک پروتکل Drift در ۱ آوریل بزرگترین سوءاستفاده دی‌فای در سال ۲۰۲۶ است که بیش از ۲۸۵ میلیون دلار از صرافی آتی دائمی مبتنی بر سولانا را تخلیه کرد.
  • حمله‌کننده تقریباً ۲۳۲ میلیون دلار USDC را از سولانا به اتریوم از طریق CCTP سیرکل طی بیش از ۱۰۰ تراکنش و در طول شش ساعت متوالی، بدون هیچ اقدامی از سوی Circle، بریج کرد.
  • شکایت گسترده‌تر ZachXBT شامل ۱۵ مورد به ارزش بیش از ۴۲۰ میلیون دلار است که ادعا می‌شود از سال ۲۰۲۲ موارد عدم انطباق Circle را نشان می‌دهد.

حمله ۱ آوریل به Drift، یک صرافی آتی دائمی غیرمتمرکز مبتنی بر سولانا، توسط شرکت امنیتی PeckShield شناسایی شد. طبق گزارش شرکت تحلیل بلاکچین Arkham، حمله‌کننده با استفاده از یک اوراکل دستکاری‌شده و کلید ادمین به خطر افتاده، خزانه اصلی Drift را در تقریباً ۱۲ دقیقه خالی کرد. ارزش کل قفل شده (TVL) Drift طی یک ساعت از حدود ۵۵۰ میلیون دلار به کمتر از ۳۰۰ میلیون دلار کاهش یافت. توکن DRIFT بیش از ۴۰ درصد سقوط کرد. بیش از ده پروتکل دیگر سولانا نیز اختلال گزارش کردند.

پس از تبدیل بیشتر دارایی‌های دزدیده‌شده به USDC، حمله‌کننده از پروتکل انتقال بین‌زنجیره‌ای (CCTP) Circle برای بریج کردن تقریباً ۲۳۲ میلیون دلار از سولانا به اتریوم از طریق بیش از ۱۰۰ تراکنش – در طول شش ساعت متوالی و در ساعات کاری ایالات متحده – استفاده کرد.

اتهام ZachXBT

ZachXBT در X نوشت: «Circle در حالی که میلیون‌ها USDC از هک ۹ رقمی Drift از طریق CCTP از سولانا به اتریوم برای ساعت‌ها و در ساعات کاری ایالات متحده تبادل می‌شد، در خواب بود.»

این انتقاد با توجه به زمان‌بندی، شدیدتر به نظر می‌رسد. تنها نُه روز قبل، در ۲۳ مارس، Circle USDC را در ۱۶ کیف پول داغ تجاری نامربوط – از جمله یکی متعلق به بنیاد DFINITY – به عنوان بخشی از یک پرونده مدنی محرمانه در ایالات متحده مسدود کرده بود. ZachXBT این انجماد را «احتمالاً ناکارآمدترین» اقدامی نامید که در پنج سال تحقیقات بلاکچینی خود شاهد آن بوده است.

این تضاد – اقدام تهاجمی علیه کسب‌وکارهای قانونی، و عدم واکنش در طول یک سوءاستفاده ۹ رقمی تایید شده که از بریج خود Circle عبور می‌کرد – بحث‌ها را دوباره برانگیخته است که حاکمیت متمرکز استیبل‌کوین‌ها در عمل چگونه کار می‌کند. Specter، محقق امنیتی، اشاره کرد که حمله‌کننده عمداً از تبدیل وجوه به USDT تتر اجتناب کرده است، و به نظر می‌رسد اطمینان داشته که Circle دخالت نخواهد کرد.

دفاع Circle

Circle پاسخ داد: «Circle یک شرکت تحت نظارت است که از تحریم‌ها، دستورات مجریان قانون و الزامات تعیین‌شده توسط دادگاه پیروی می‌کند. ما دارایی‌ها را زمانی که از نظر قانونی لازم باشد، مطابق با حاکمیت قانون و با حمایت قوی از حقوق کاربران و حریم خصوصی، مسدود می‌کنیم.»

سلمان بانایی، مشاور حقوقی در Plume، هشدار داد که مسدود کردن دارایی‌ها بدون مجوز می‌تواند Circle را در معرض مسئولیت قانونی قرار دهد. بن لویت، مدیرعامل آژانس رتبه‌بندی استیبل‌کوین Bluechip، این وضعیت را «منطقه‌ای خاکستری» توصیف کرد و خاطرنشان کرد که این یک سوءاستفاده اوراکل بوده و نه یک هک تمیز. شرکت تحلیل بلاکچین Elliptic چندین نشانگر شناسایی کرده است که حاکی از مسئولیت هکرهای کره‌شمالی در سوءاستفاده Drift است.

از آنجایی که خسارات ناشی از هک‌های رمزارزی در ماه‌های قبل از این حادثه به طور قابل توجهی کاهش یافته بود، هک ۲۸۵ میلیون دلاری Drift یک تغییر چشمگیر را نشان می‌دهد – و بحث Circle که این حادثه برانگیخته است، ممکن است پیامدهای پایداری بر نحوه تدوین چارچوب نظارتی گسترده‌تر استیبل‌کوین‌ها، به ویژه در مورد اختیار انجماد و مسئولیت‌پذیری صادرکننده، داشته باشد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!