circle-hit-with-class-action-lawsuit-over-285m-drift-protocol-hack
Circle因285萬美元Drift協議駭客事件遭集體訴訟
律師指控Circle未能在駭客從被攻擊的交易平台轉移資金的八小時窗口期間凍結被盜的USDC。
2026-04-17 來源:decrypt.co

簡而言之

  • 穩定幣發行商 Circle 正面臨 Drift Protocol 投資者的集體訴訟,這些投資者在最近的 DeFi 協議漏洞攻擊中損失了 2.8 億美元。
  • 該訴訟針對 Circle 在處理此漏洞攻擊時的作為,聲稱駭客透過該公司自身的跨鏈基礎設施轉移了被盜的 USDC。
  • Circle 為其行為辯護,表示只會在法律要求下凍結資產。

USDC 發行商 Circle 遭到 Drift Protocol 投資者的集體訴訟,這些投資者在 4 月 1 日的漏洞攻擊中蒙受損失,當時 Solana DeFi 平台被盜取了 2.85 億美元。

這項於 4 月 14 日提起的訴訟,指控 Circle Internet Financial 未能在漏洞攻擊期間凍結被盜資金。

該訴訟的焦點集中在一個八小時的窗口期,在此期間,攻擊者利用 Circle 的跨鏈傳輸協議(Cross-Chain Transfer Protocol),將 2.32 億美元的 USDCSolana 轉移到以太坊。駭客利用「持久型 Nonce」(durable nonces),一種合法的 Solana 功能,透過預簽署的管理員轉帳,在 4 月 1 日的攻擊發生前幾週就將其武器化,從而成功利用了 Drift Protocol 的漏洞。

Drift Protocol 隨後將此次攻擊與北韓國家相關的駭客組織聯繫起來,指出他們在六個月的時間裡,冒充量化交易公司滲透了該公司。

這起事件引起了加密貨幣社群對 Circle 的強烈批評,區塊鏈調查員 ZachXBT 指責該公司在 Drift 漏洞攻擊期間「睡著了」,並補充說:「當一個擁有九位數總鎖定價值(TVL)的專案在重大事件中無法獲得支援時,加密貨幣企業為何還要繼續在 Circle 上開發?」

Why should crypto businesses continue to build on Circle when a project with 9 fig TVL could not get support during a major incident?

當一個擁有九位數總鎖定價值(TVL)的專案在重大事件中無法獲得支援時,加密貨幣企業為何還要繼續在 Circle 上開發?

pic.twitter.com/LkdDrp6qX8

— ZachXBT (@zachxbt) April 2, 2026

Circle 堅稱其行為在法律限制內是恰當的。該公司發言人表示:「Circle 是一家受監管的公司,遵守制裁、執法命令和法院規定的要求。」本週稍早,執行長 Jeremy Allaire 警告說,在既定法律程序之外單方面做出凍結決定可能會造成「重大的道德困境」。

首席策略長 Dante Disparte 在一篇部落格文章中重申了這一立場,指出「當 Circle 凍結 USDC 時,並不是因為我們單方面或武斷地決定某人的資產應被沒收。而是因為法律要求我們這麼做。」

儘管 Circle 為其立場辯護,Drift Protocol 週四從 Tether 獲得了高達 1.275 億美元的恢復承諾,並從其他合作夥伴獲得了 2000 萬美元。Tether 執行長 Paolo Ardoino 將其公司定位為更積極回應者,表示:「Tether 在數位資產生態系統中的作用是為個人和機構提供一個平台,準備好在黑暗時刻挺身而出,幫助這個產業。」

這項法律行動發生之際,人們對穩定幣發行商在打擊非法金融方面的責任普遍感到擔憂。TRM Labs 的數據顯示,去年約有 1,410 億美元的穩定幣交易與非法活動有關,包括規避制裁和洗錢,而 ZachXBT 則記錄了自 2022 年以來約 4.2 億美元的可疑 USDC 流動未被阻止。

Circle 在其 2025 年第四季度報告中,公布了 USDC 流通量和交易量飆升的數據,Allaire 聲稱該公司將與人工智慧產業同步成長,並「推動人類歷史上前所未有的經濟活動加速」。