Onchain-tutkija ZachXBT julkaisi tällä viikolla yksityiskohtaisen ketjun, jossa hän syytti USDC:n liikkeeseenlaskijaa Circleä sääntöjen noudattamatta jättämisestä. Syytökset liittyvät yli 420 miljoonan dollarin laittomiin stablecoin-virtoihin, joita yritys ei väitetysti ole onnistunut jäädyttämään 15 dokumentoidussa tapauksessa vuodesta 2022 lähtien.
USDC:n jäädyttämiskohu: ZachXBT väittää, että Circle jäädytti 16 laillista lompakkoa ja jätti todelliset hakkeroinnit huomiotta

Tärkeimmät kohdat:
- Onchain-tutkija ZachXBT tunnisti 15 tapausta, joissa laittomien USDC-virtojen kokonaismäärä oli yli 420 miljoonaa dollaria ja joita Circle ei ollut jäädyttänyt viipymättä vuodesta 2022 lähtien.
- Drift Protocol -hyökkäyksessä 232 miljoonaa USDC:tä siirrettiin Circlen oman CCTP:n kautta 6 tunnin aikana ilman jäädyttämistä Yhdysvaltain työaikana.
- Circle jäädytti 16 laillista yrityslompakkoa maaliskuussa 2026 käydyssä siviilioikeudenkäynnissä, mukaan lukien DFINITY Foundationin ckETH Minter -sopimuksen, joista viisi vapautettiin myöhemmin.
Epäonnistuiko Circle varastettujen USDC-varojen jäädyttämisessä? ZachXBT sanoo kyllä, ja esittää todisteita
Ketju, jonka otsikko oli "Welcome to the Circle USDC files", julkaistiin X:ssä, ja siinä esitettiin konkreettisia hakkerointeja, petoksia ja Pohjois-Koreaan liittyviä varkaus tapauksia, joissa Circlellä oli tekninen kyky ja sopimusperusteinen valtuus jäädyttää tai mustalle listalle USDC-lompakoita, mutta se ei toiminut nopeasti tai ei lainkaan. ZachXBT mainitsi ketjuosoitteita, tapahtumien aikajanoja sekä viestintää, johon osallistuivat lainvalvontaviranomaiset, uhrit ja yksityisen sektorin turvallisuusyritykset.
Tapauksista ZachXBT nosti esiin 1. huhtikuuta 2026 tapahtuneen Drift Protocol -hyökkäyksen, jonka lohkoketjuanalytiikkayritys Elliptic on osoittanut Pohjois-Korean Lazarus-ryhmän tekoseksi, erinomaisena esimerkkinä. Hyökkääjät siirtivät yli 232 miljoonaa USDC:tä Solanasta Ethereumiin käyttämällä Circlen omaa Cross-Chain Transfer Protocol -protokollaa yli 100 transaktiossa kuuden tunnin aikana Yhdysvaltain työaikana. Circle ei jäädyttänyt varoja.
ZachXBT:n viestissä korostetaan 25. tammikuuta 2026 tapahtunutta Swapnet-hyökkäystä, jossa varastettiin 16 miljoonaa dollaria. 3 miljoonaa USDC:tä oli saatavilla kahden päivän ajan, kun lainvalvontaviranomaiset ja yksityiset tutkijat esittivät väliaikaisia jäädyttämispyyntöjä, jotka Circle hylkäsi. Varat vaihdettiin ennen kuin tuomioistuimen määräystä ehdittiin saada.
Cetus Protocolin hakkeroinnissa 22. toukokuuta 2025 hyökkääjät veivät 223 miljoonaa dollaria ja siirtivät 61 miljoonaa USDC:tä Circlen infrastruktuurin kautta 90 minuutin aikana. Circle lisäsi varat mustalle listalle kuukautta myöhemmin, kun ne oli jo vaihdettu Etheriksi.
ZachXBT viittasi myös Mango Marketsin hyökkäykseen lokakuussa 2022, jossa 57,5 miljoonaa dollaria reititettiin Circlen talletusosoitteen kautta eikä niitä koskaan jäädytetty ketjussa. Hyökkääjä sai myöhemmin syytteen Yhdysvaltain arvopaperimarkkinaviranomaiselta (SEC). Elokuussa 2022 tapahtuneessa Nomad Bridge -hakkeroinnissa noin 45 miljoonaa dollaria USDC:tä oli jäädytettävissä 30–45 minuutin ajan 190 miljoonan dollarin tietomurron jälkeen. Hän sanoo, että Circle ei ryhtynyt toimenpiteisiin.
Tutkija totesi, että Circlellä kesti 4,5 kuukautta kauemmin kuin Tetherillä, Paxosilla ja muilla stablecoin-liikkeeseenlaskijoilla jäädyttää Lazarus-ryhmään liittyvät osoitteet, jotka oli merkitty huhtikuun 2024 raportissa. Hän dokumentoi myös viivästyneitä reaktioita, joissa oli mukana Garantex, sanktioitu venäläinen pörssi, jossa yli 200 000 USDC:tä jäi koskemattomaksi, kun taas Tether jäädytti 22 miljoonaa dollaria rinnakkaisessa toimessa.
Circlen virallinen kanta, joka on välitetty tiedottajan lausuntojen kautta medialle, on, että yhtiö jäädyttää varoja vain silloin, kun se on lain mukaan pakollista, mukaan lukien vastauksena pakotemääräyksiin, lainvalvontaviranomaisten määräyksiin tai tuomioistuinten määräyksiin. Yhtiö sanoo, että ennaltaehkäisevät jäädytykset ilman laillista valtuutusta altistavat Circlen vastuulle ja loukkaavat käyttäjien oikeuksia. Sen käyttöehdot sallivat harkinnanvaraisen toiminnan, mutta yhtiön käytäntö asettaa etusijalle virallisen oikeudellisen prosessin.
ZachXBT myönsi, että Circle kehittää laadukkaita tuotteita, ja sanoi omistavansa itse USDC:tä. Hänen kritiikkinsä keskittyy siihen, vastaavatko Circlen sääntöjen noudattamisen prioriteetit niitä tappioita, joita laajempi kryptovaluuttaekosysteemi kärsii, kun jäädytykset viivästyvät tai niitä ei toteuteta.
Lailliset toimet jäädytetty
Erillinen tapaus vahvisti kritiikkiä. Noin 23. maaliskuuta 2026 Circle jäädytti USDC-saldot 16:ssa toisistaan riippumattomassa yrityslompakossa, jotka liittyivät suljettuun yhdysvaltalaiseen siviilioikeudenkäyntiin New Yorkissa, tunnistettuna noin tapauksena 26-cv-2327. Lompakot kuuluivat kryptovaluuttapörsseille, online-kasinoille, valuuttakauppiaille, maksupalveluntarjoajille sekä DFINITY-säätiön ylläpitämälle ckETH Minter -älykkäälle sopimukselle, joka yhdistää Internet Computer Protocolin Ethereumiin.
ZachXBT kutsui sitä mahdollisesti kaikkein epäpätevimmäksi jäädyttämiseksi, jonka hän oli nähnyt yli viiden vuoden tutkimustyönsä aikana. Hän sanoi, että perustason ketjuanalyysi olisi osoittanut, että lompakot olivat aktiivista toiminnallista infrastruktuuria, jolla ei ollut ilmeisiä yhteyksiä toisiinsa tai taustalla olevaan siviilioikeudelliseen asiaan.

Coinbase täsmentää: ”Emme ole muuttumassa pankiksi” saatuaan OCC:ltä ehdollisen hyväksynnän, joka viittaa suurempiin muutoksiin
Coinbasen OCC:n myöntämä luottolupahakemus vahvistaa liittovaltion sääntelyn mukaisen kehityspolun kryptovaluutta-infrastruktuurille, ja toimitusjohtaja Brian Armstrong täsmentää, ettei kyseessä ole read more.
Lue nyt
Coinbase täsmentää: ”Emme ole muuttumassa pankiksi” saatuaan OCC:ltä ehdollisen hyväksynnän, joka viittaa suurempiin muutoksiin
Coinbasen OCC:n myöntämä luottolupahakemus vahvistaa liittovaltion sääntelyn mukaisen kehityspolun kryptovaluutta-infrastruktuurille, ja toimitusjohtaja Brian Armstrong täsmentää, ettei kyseessä ole read more.
Lue nyt
Coinbase täsmentää: ”Emme ole muuttumassa pankiksi” saatuaan OCC:ltä ehdollisen hyväksynnän, joka viittaa suurempiin muutoksiin
Lue nytCoinbasen OCC:n myöntämä luottolupahakemus vahvistaa liittovaltion sääntelyn mukaisen kehityspolun kryptovaluutta-infrastruktuurille, ja toimitusjohtaja Brian Armstrong täsmentää, ettei kyseessä ole read more.
Ainakin viisi 16 lompakosta vapautettiin myöhemmin, mukaan lukien DFINITYn sopimus ja Goated.comin lompakko, jossa oli noin 131 000 USDC:tä. Raportointiajankohtana odotettiin lisää peruutuksia. Circle ei ollut julkaissut yksityiskohtaista julkista vastinetta koko ketjuun 4. huhtikuuta 2026 mennessä.
Tapaukset herättävät yhdessä suoria kysymyksiä siitä, miten Yhdysvaltojen sääntelemä, New Yorkissa pääkonttoriaan pitävä stablecoin-liikkeeseenlaskija punnitsee oikeudellista varovaisuutta suhteessa todellisiin tappioihin, joita sen infrastruktuurin avulla toteutettavat laittomat toimet aiheuttavat.














