circle-faces-heat-from-zachxbt-over-inaction
Circle Nahaharap sa Kritika mula kay ZachXBT Dahil sa Kawalang-Aksyon sa Panahon ng $285M Drift Hack
Ang pag-hack sa Drift Protocol noong Abril 1 ang pinakamalaking DeFi exploit ng 2026, na nakakuha ng higit sa $285 milyon mula sa Solana-based perpetual futures exchange. Inilipat ng attacker ang humigit-kumulang $232 milyon sa USDC mula Solana patungong Ethereum sa pamamagitan ng Circle’s CCTP sa mahigit 100 na transaksyon sa loob ng anim na magkakasunod na oras nang walang aksyon mula sa Circle. Ang mas malawak na pagsampa ni ZachXBT ay naglilista ng 15 na kaso na nagkakahalaga ng higit sa $420 milyon na mga alegasyon ng pagkukulang sa pagsunod ng Circle mula pa noong 2022.
2026-04-04 Pinagmulan:crypto.news

Inakusahan ng imbestigador ng blockchain na si ZachXBT sa publiko ang Circle ng pagkabigo na i-freeze ang ninakaw na USDC habang ito ay dumadaan sa sariling cross-chain na imprastraktura ng kumpanya sa panahon ng $285 milyon na Drift Protocol exploit noong Abril 1, 2026 — na nagtataas ng matatalim na tanong kung kailan at bakit pinipili ng stablecoin issuer na gamitin ang awtoridad nito na mag-freeze.

Buod
  • Ang Drift Protocol hack noong Abril 1 ay ang pinakamalaking DeFi exploit ng 2026, na nag-ubos ng mahigit $285 milyon mula sa Solana-based na palitan ng perpetual futures
  • Inilipat ng umaatake ang humigit-kumulang $232 milyon sa USDC mula Solana patungong Ethereum sa pamamagitan ng CCTP ng Circle sa mahigit 100 transaksyon sa loob ng anim na magkakasunod na oras nang walang aksyon mula sa Circle
  • Ang mas malawak na paghaharap ni ZachXBT ay naglilista ng 15 kaso na may kabuuang mahigit $420 milyon sa diumano'y pagkabigo ng Circle sa pagsunod mula noong 2022

Ang atake noong Abril 1 sa Drift, isang Solana-based na desentralisadong palitan ng perpetuals, ay binantayan ng security firm na PeckShield. Gamit ang isang minanipulang oracle at nakompromisong admin key, hinuthot ng umaatake ang pangunahing vault ng Drift sa loob ng humigit-kumulang 12 minuto, ayon sa blockchain analytics firm na Arkham. Ang kabuuang halaga na naka-lock (TVL) ng Drift ay bumaba mula sa humigit-kumulang $550 milyon patungong mas mababa sa $300 milyon sa loob ng isang oras. Ang DRIFT token ay bumaba ng higit sa 40%. Higit sa sampung karagdagang protocol ng Solana ang nag-ulat ng pagkaantala.

Pagkatapos i-convert ang karamihan sa mga ninakaw na asset sa USDC, ginamit ng umaatake ang Cross-Chain Transfer Protocol (CCTP) ng Circle upang ilipat ang humigit-kumulang $232 milyon mula Solana patungong Ethereum sa mahigit 100 transaksyon — sa loob ng anim na magkakasunod na oras sa panahon ng oras ng negosyo sa U.S.

Akusasyon ni ZachXBT

"Tulog ang Circle habang maraming milyun-milyong USDC ang inilipat sa pamamagitan ng CCTP mula Solana patungong Ethereum sa loob ng ilang oras mula sa 9-digit na hack sa Drift sa panahon ng oras sa U.S.," isinulat ni ZachXBT sa X.

Mas matindi ang kritisismo dahil sa tiyempo. Siyam na araw lamang bago nito, noong Marso 23, nag-freeze ang Circle ng USDC sa 16 na hindi konektadong business hot wallet — kabilang ang isa na pagmamay-ari ng DFINITY Foundation — bilang bahagi ng selyadong kasong sibil sa U.S. Tinawag ni ZachXBT ang pag-freeze na iyon na "potensyal na pinakawalang kakayahang" aksyon na nasaksihan niya sa limang taon ng on-chain na imbestigasyon.

Ang kaibahan — agresibong aksyon laban sa lehitimong negosyo, kawalan ng aksyon sa panahon ng kumpirmadong 9-digit na exploit na dumaan sa sariling bridge ng Circle — ay muling nagpaalab sa debate kung paano aktwal na gumagana ang sentralisadong pamamahala ng stablecoin sa praktika. Binanggit ng security researcher na si Specter na sinadya ng umaatake na iwasan ang pag-convert ng pondo sa USDT ng Tether, na tila kumpiyansa na hindi makikialam ang Circle.

Depensa ng Circle

Tumugon ang Circle: "Ang Circle ay isang kinokontrol na kumpanya na sumusunod sa mga parusa, utos ng tagapagpatupad ng batas, at mga kinakailangan na inutos ng korte. Nag-freeze kami ng mga asset kapag legal na kinakailangan, alinsunod sa batas at may matibay na proteksyon para sa mga karapatan ng user at privacy."

Nagbabala si Salman Banei, pangkalahatang abogado sa Plume, na ang pag-freeze ng mga asset nang walang pahintulot ay maaaring maglantad sa Circle sa legal na pananagutan. Inilarawan ni Ben Levit, CEO ng stablecoin ratings agency na Bluechip, ang sitwasyon bilang "isang gray area," na binabanggit na ito ay isang oracle exploit sa halip na malinis na hack. Natukoy ng blockchain analytics firm na Elliptic ang maraming indikasyon na nagmumungkahi na ang mga North Korean hacker ang responsable para sa Drift exploit.

Dahil bumaba nang malaki ang mga pagkalugi mula sa crypto hack sa mga buwan bago ang insidenteng ito, ang $285 milyon na Drift hack ay nagmamarka ng matinding pagbaliktad — at ang debate sa Circle na nagpasimula nito ay maaaring magkaroon ng pangmatagalang implikasyon para sa kung paano isusulat ang mas malawak na balangkas ng regulasyon ng stablecoin, partikular sa paligid ng awtoridad na mag-freeze at pananagutan ng issuer.