ارائه توسط
Crypto News

جنجال فریز USDC: ZachXBT می‌گوید Circle ۱۶ کیف‌پول مشروع را مسدود کرد و هک‌های واقعی را از دست داد

بازرس آنچین ZachXBT این هفته یک رشته‌توییت مفصل منتشر کرد و Circle، صادرکننده USDC، را به ناکامی‌های انطباقی مرتبط با بیش از ۴۲۰ میلیون دلار جریان‌های غیرقانونی استیبل‌کوین متهم کرد؛ جریان‌هایی که ادعا می‌شود این شرکت از سال ۲۰۲۲ تاکنون در ۱۵ پرونده مستند نتوانسته آن‌ها را مسدود کند.

نویسنده
اشتراک
جنجال فریز USDC: ZachXBT می‌گوید Circle ۱۶ کیف‌پول مشروع را مسدود کرد و هک‌های واقعی را از دست داد

نکات کلیدی:

  • بازرس آنچین ZachXBT ۱۵ پرونده با مجموع بیش از ۴۲۰ میلیون دلار جریان‌های غیرقانونی USDC را شناسایی کرد که Circle از سال ۲۰۲۲ نتوانسته به‌موقع مسدودشان کند.
  • در سوءاستفاده Drift Protocol، طی ۶ ساعت و در ساعات کاری آمریکا، ۲۳۲ میلیون USDC از طریق CCTP خودِ Circle بریج شد و هیچ مسدودسازی‌ای انجام نشد.
  • Circle در یک پرونده حقوقی مدنی در مارس ۲۰۲۶، ۱۶ کیف پول کسب‌وکارهای قانونی را مسدود کرد؛ از جمله قرارداد ckETH Minter بنیاد DFINITY، که ۵ مورد بعداً از حالت مسدود خارج شدند.

آیا Circle در مسدودسازی USDCهای سرقت‌شده ناکام بوده است؟ ZachXBT می‌گوید بله، با مدرک

این رشته‌توییت با عنوان «به پرونده‌های Circle USDC خوش آمدید» در X منتشر شد و هک‌ها، کلاهبرداری‌ها و موارد سرقت مرتبط با کره شمالی را به‌طور مشخص شرح داد؛ مواردی که در آن‌ها Circle از نظر فنی توانایی و از نظر قراردادی اختیار مسدودسازی یا قرار دادن کیف پول‌های USDC در فهرست سیاه را داشت، اما یا به‌موقع اقدام نکرد یا اصلاً اقدامی انجام نداد. ZachXBT به آدرس‌های آنچین، زمان‌بندی تراکنش‌ها و ارتباطات مربوط به مجریان قانون، قربانیان و شرکت‌های امنیتی بخش خصوصی استناد کرد.

در میان این پرونده‌ها، ZachXBT سوءاستفاده Drift Protocol در ۱ آوریل ۲۰۲۶ را—که طبق اعلام شرکت تحلیل بلاکچین Elliptic به گروه لازاروسِ کره شمالی نسبت داده شده—به‌عنوان نمونه‌ای برجسته علامت‌گذاری کرد. مهاجمان بیش از ۲۳۲ میلیون USDC را با استفاده از «پروتکل انتقال بین‌زنجیره‌ای» خودِ Circle از سولانا به اتریوم بریج کردند؛ آن هم در بیش از ۱۰۰ تراکنش طی شش ساعت و در ساعات کاری آمریکا. Circle هیچ مسدودسازی‌ای انجام نداد.

پست ZachXBT همچنین سوءاستفاده Swapnet در ۲۵ ژانویه ۲۰۲۶ را برجسته می‌کند که در آن ۱۶ میلیون دلار به سرقت رفت و ۳ میلیون USDC به مدت دو روز در دسترس باقی ماند؛ در حالی که مجریان قانون و محققان خصوصی درخواست‌های موقت مسدودسازی ارسال کرده بودند اما Circle آن‌ها را رد کرد. پیش از آنکه حکم دادگاه گرفته شود، وجوه سواپ شد.

در هک Cetus Protocol در ۲۲ مه ۲۰۲۵، مهاجمان ۲۲۳ میلیون دلار برداشت کردند و ۶۱ میلیون USDC را طی ۹۰ دقیقه از طریق زیرساخت Circle بریج کردند. Circle یک ماه بعد وجوه را در فهرست سیاه قرار داد؛ پس از آنکه قبلاً به اتر تبدیل شده بودند.

ZachXBT همچنین به سوءاستفاده Mango Markets در اکتبر ۲۰۲۲ اشاره کرد؛ جایی که ۵۷.۵ میلیون دلار از طریق یک آدرس واریزی Circle عبور داده شد و هرگز آنچین مسدود نشد. بهره‌بردار بعداً توسط کمیسیون بورس و اوراق بهادار آمریکا (SEC) متهم شد. در هک Nomad Bridge در اوت ۲۰۲۲، تقریباً ۴۵ میلیون USDC برای ۳۰ تا ۴۵ دقیقه پس از رخنه ۱۹۰ میلیون دلاری در وضعیتی قرار داشت که قابل مسدودسازی بود. او می‌گوید Circle اقدام نکرد.

این بازرس خاطرنشان کرد Circle برای مسدودسازی آدرس‌های مرتبط با گروه لازاروس که در گزارش آوریل ۲۰۲۴ پرچم‌گذاری شده بودند، ۴.۵ ماه دیرتر از تتر، Paxos و دیگر صادرکنندگان استیبل‌کوین عمل کرد. او همچنین پاسخ‌های دیرهنگام مرتبط با Garantex، صرافی روسیِ تحت تحریم، را مستند کرد؛ جایی که بیش از ۲۰۰,۰۰۰ USDC دست‌نخورده باقی ماند، در حالی که تتر در اقدامی موازی ۲۲ میلیون دلار را مسدود کرد.

موضع رسمی Circle که از طریق اظهارات سخنگویان به رسانه‌ها ارائه شده، این است که شرکت تنها زمانی دارایی‌ها را مسدود می‌کند که از نظر قانونی ملزم باشد؛ از جمله در پاسخ به تعیین‌های تحریمی، دستورات مجریان قانون یا احکام دادگاه. این شرکت می‌گوید مسدودسازی پیش‌دستانه بدون مجوز قانونی، Circle را در معرض مسئولیت حقوقی قرار می‌دهد و حقوق کاربران را نقض می‌کند. شرایط خدمات آن اجازه اقدام اختیاری را می‌دهد، اما رویه شرکت، فرایند حقوقی رسمی را در اولویت قرار می‌دهد.

ZachXBT اذعان کرد Circle محصولات باکیفیتی می‌سازد و گفت او شخصاً USDC نگه می‌دارد. نقد او بر این متمرکز است که آیا اولویت‌های انطباقی Circle با زیان‌هایی که اکوسیستم گسترده‌تر کریپتو هنگام تأخیر یا خودداری از مسدودسازی متحمل می‌شود، هم‌خوانی دارد یا نه.

عملیات‌های قانونی مسدود شدند

یک رخداد جداگانه این انتقاد را تشدید کرد. در تاریخ ۲۳ مارس ۲۰۲۶ یا حوالی آن، Circle موجودی‌های USDC را در ۱۶ کیف پول کسب‌وکارِ نامرتبط که به یک پرونده حقوقی مدنی مهر و موم‌شده در نیویورک آمریکا مرتبط بود، مسدود کرد؛ پرونده‌ای که به‌عنوان تقریباً پرونده 26-cv-2327 شناسایی شده است. این کیف پول‌ها متعلق به صرافی‌های کریپتو، کازینوهای آنلاین، بروکرهای فارکس، پردازشگرهای پرداخت و قرارداد هوشمند ckETH Minter بود که توسط بنیاد DFINITY اداره می‌شود و «پروتکل اینترنت کامپیوتر» را به اتریوم بریج می‌کند.

ZachXBT آن را بالقوه «تنها» بی‌کفایت‌ترین مسدودسازی‌ای دانست که در بیش از پنج سال تحقیق دیده است. او گفت تحلیل پایه‌ای آنچین نشان می‌داد این کیف پول‌ها زیرساخت عملیاتی فعال هستند و هیچ ارتباط آشکاری با یکدیگر یا با موضوع پرونده حقوقیِ زیربنایی ندارند.

کوین‌بیس پس از دریافت تأییدیه مشروط از OCC که از گام‌های بزرگ‌تر خبر می‌دهد، شفاف‌سازی کرد: «ما در حال تبدیل شدن به یک بانک نیستیم»

کوین‌بیس پس از دریافت تأییدیه مشروط از OCC که از گام‌های بزرگ‌تر خبر می‌دهد، شفاف‌سازی کرد: «ما در حال تبدیل شدن به یک بانک نیستیم»

تأیید منشور تراست OCC کوین‌بیس، مسیرِ تحت نظارت فدرال را برای زیرساخت‌های رمزارزی تثبیت می‌کند و مدیرعامل، برایان آرمسترانگ، روشن کرده است که این شرکت در حال تبدیل شدن به یک بانک نیست read more.

اکنون بخوانید

دست‌کم پنج مورد از ۱۶ کیف پول بعداً از حالت مسدود خارج شدند؛ از جمله قرارداد بنیاد DFINITY و کیف پول Goated.com که حدود ۱۳۱,۰۰۰ USDC نگه می‌داشت. انتظار می‌رفت تا زمان تنظیم گزارش، موارد بازگشت بیشتری رخ دهد. Circle تا ۴ آوریل ۲۰۲۶ هیچ پاسخ علنیِ مفصل به کل رشته‌توییت ارائه نکرده بود.

این پرونده‌ها در مجموع پرسش‌های مستقیمی را مطرح می‌کنند درباره اینکه یک صادرکننده استیبل‌کوینِ تحت نظارت آمریکا که دفتر مرکزی‌اش در نیویورک است، چگونه احتیاط حقوقی را در برابر زیان‌های دنیای واقعی ناشی از فعالیت‌های غیرقانونی—که زیرساختش به جابه‌جایی آن کمک می‌کند—می‌سنجد.

برچسب‌ها در این داستان