온체인 조사관 ZachXBT는 이번 주 상세한 게시글을 올리며, USDC 발행사인 서클(Circle)이 2022년 이후 기록된 15건의 사례에서 총 4억 2천만 달러가 넘는 불법 스테이블코인 자금 흐름을 동결하지 못한 것과 관련된 규정 준수 실패를 저질렀다고 비난했습니다. 주요 내용:
USDC 동결 논란: ZachXBT, 서클이 정당한 지갑 16개를 동결하고 실제 해킹 사건은 놓쳤다고 주장

- 온체인 조사관 ZachXBT는 2022년 이후 서클이 즉시 동결하지 못한 총 4억 2천만 달러 이상의 불법 USDC 자금 흐름과 관련된 15건의 사례를 확인했습니다.
- Drift Protocol 해킹 사건에서는 미국 업무 시간 동안 서클의 자체 CCTP를 통해 6시간에 걸쳐 2억 3,200만 달러 상당의 USDC가 전송되었으나, 이 과정에서 동결 조치가 전혀 이루어지지 않았습니다.
- 서클은 2026년 3월 민사 소송 과정에서 DFINITY 재단의 ckETH 민터 계약을 포함해 16개의 합법적인 비즈니스 지갑을 동결했으나, 이후 5개는 동결이 해제되었다.
서클이 도난당한 USDC를 동결하지 않았나? ZachXBT는 증거를 제시하며 그렇다고 주장한다
"서클 USDC 파일(Circle USDC files)에 오신 것을 환영합니다"라는 제목의 이 게시물은 X(구 트위터)에 올라왔으며, 서클이 USDC 지갑을 동결하거나 블랙리스트에 올릴 기술적 능력과 계약상 권한을 가지고 있었음에도 불구하고 즉각적으로 대응하지 않았거나 아예 조치를 취하지 않은 구체적인 해킹, 사기, 북한 관련 도난 사건들을 상세히 기술했다. ZachXBT는 온체인 주소, 거래 타임라인, 그리고 법 집행 기관, 피해자, 민간 보안 업체 간의 소통 내용을 인용했다.
이러한 사례 중 ZachXBT는 블록체인 분석 기업 엘립틱(Elliptic)이 북한의 라자루스 그룹(Lazarus Group) 소행으로 지목한 2026년 4월 1일 드리프트 프로토콜(Drift Protocol) 해킹 사건을 대표적인 사례로 꼽았다. 공격자들은 미국 업무 시간 중 6시간에 걸쳐 100건 이상의 거래를 통해 서클의 자체 크로스체인 전송 프로토콜을 이용해 솔라나(Solana)에서 이더리움(Ethereum)으로 2억 3,200만 USDC 이상을 전송했다. 서클은 자금을 동결하지 않았다. ZachXBT의 게시물은 2026년 1월 25일 발생한 스왑넷(Swapnet) 해킹 사건을 강조한다. 이 사건에서는 1,600만 달러가 도난당했으며, 300만 USDC가 이틀 동안 접근 가능한 상태로 남아 있었다. 이 기간 동안 법 집행 기관과 민간 수사관들이 서클에 임시 동결 요청을 제출했으나 서클은 이를 거부했다. 결국 법원 명령을 받기 전에 해당 자금은 다른 곳으로 이동되었다.
2025년 5월 22일 발생한 세투스 프로토콜(Cetus Protocol) 해킹 사건에서는 공격자들이 2억 2,300만 달러를 탈취하고, 90분 동안 서클의 인프라를 통해 6,100만 USDC를 브리지했습니다. 서클은 해당 자금이 이미 이더(Ether)로 전환된 지 한 달이 지난 후에야 블랙리스트에 올렸습니다.
ZachXBT는 또한 2022년 10월 발생한 망고 마켓(Mango Markets) 해킹 사건을 언급했는데, 이 사건에서 5,750만 달러가 서클의 입금 주소로 유입되었으나 온체인에서 동결되지 않았습니다. 해당 해커는 이후 미국 증권거래위원회(SEC)로부터 기소되었습니다. 2022년 8월 노마드 브리지(Nomad Bridge) 해킹 사건에서는 1억 9,000만 달러 규모의 자금이 유출된 후 약 4,500만 달러 상당의 USDC가 30분에서 45분 동안 동결 가능한 상태로 남아 있었습니다. 그는 서클이 아무런 조치를 취하지 않았다고 말합니다.
이 조사관은 서클이 2024년 4월 보고서에 표시된 라자루스 그룹(Lazarus Group) 관련 주소들을 동결하는 데 테더(Tether), 팍소스(Paxos) 및 기타 스테이블코인 발행사들보다 4.5개월 더 오래 걸렸다고 지적했다. 그는 또한 제재 대상인 러시아 거래소 가란텍스(Garantex)와 관련된 대응 지연 사례도 기록했는데, 테더가 동시 조치로 2,200만 달러를 동결한 반면 20만 USDC 이상은 그대로 방치되었다.
서클의 공식 입장은 언론을 통해 대변인이 발표한 성명을 통해 전달되었으며, 회사는 제재 지정, 법 집행 기관의 명령 또는 법원 명령에 대응하는 경우를 포함해 법적으로 요구될 때만 자산을 동결한다는 것이다. 회사는 법적 승인 없이 선제적으로 자산을 동결할 경우 서클이 법적 책임을 지게 되고 사용자 권리를 침해하게 된다고 밝혔다. 이용 약관에는 재량적 조치가 허용되지만, 회사의 관행은 공식적인 법적 절차를 우선시한다.
ZachXBT는 서클이 양질의 제품을 개발한다는 점을 인정하며, 자신도 개인적으로 USDC를 보유하고 있다고 밝혔다. 그의 비판은 동결 조치가 지연되거나 보류될 때 광범위한 암호화폐 생태계가 감당해야 하는 손실과 서클의 규정 준수 우선순위가 일치하는지에 초점을 맞추고 있다.
합법적인 운영 자금 동결
별개의 사건이 이러한 비판을 더욱 증폭시켰다. 2026년 3월 23일경, 서클은 뉴욕에서 진행 중인 미결 민사 사건(사건 번호 약 26-cv-2327로 확인됨)과 연관된 16개의 무관한 기업 지갑 내 USDC 잔액을 동결했다. 해당 지갑들은 암호화폐 거래소, 온라인 카지노, 외환 중개업체, 결제 처리업체, 그리고 인터넷 컴퓨터 프로토콜(ICP)과 이더리움을 연결하는 DFINITY 재단이 운영하는 ckETH Minter 스마트 계약에 속해 있었다.
ZachXBT는 이번 조치를 5년 넘게 조사해 온 동안 목격한 것 중 가장 무능한 동결 조치일 가능성이 있다고 평가했다. 그는 기본적인 온체인 분석만으로도 해당 지갑들이 서로 또는 해당 민사 사건과 명백한 연관성이 없는, 활발히 운영 중인 인프라임을 알 수 있었을 것이라고 말했다.

코인베이스, 향후 대규모 움직임을 시사하는 OCC의 조건부 승인을 받은 뒤 “우리는 은행이 되는 것이 아니다”라고 밝혔다
코인베이스의 OCC 신탁 인가 승인은 암호화폐 인프라에 대한 연방 규제 체제를 확고히 하는 것이며, 브라이언 암스트롱 CEO는 이로 인해 회사가 read more.
지금 읽기
코인베이스, 향후 대규모 움직임을 시사하는 OCC의 조건부 승인을 받은 뒤 “우리는 은행이 되는 것이 아니다”라고 밝혔다
코인베이스의 OCC 신탁 인가 승인은 암호화폐 인프라에 대한 연방 규제 체제를 확고히 하는 것이며, 브라이언 암스트롱 CEO는 이로 인해 회사가 read more.
지금 읽기
코인베이스, 향후 대규모 움직임을 시사하는 OCC의 조건부 승인을 받은 뒤 “우리는 은행이 되는 것이 아니다”라고 밝혔다
지금 읽기코인베이스의 OCC 신탁 인가 승인은 암호화폐 인프라에 대한 연방 규제 체제를 확고히 하는 것이며, 브라이언 암스트롱 CEO는 이로 인해 회사가 read more.
16개 지갑 중 최소 5개는 이후 동결이 해제되었으며, 여기에는 DFINITY의 계약과 약 131,000 USDC를 보유한 Goated.com의 지갑이 포함되었다. 보도 시점 기준으로 추가적인 동결 해제가 예상된다. 2026년 4월 4일 현재, 서클(Circle)은 해당 게시물 전체에 대해 상세한 공개 반박을 내놓지 않았다.
이러한 사례들은 뉴욕에 본사를 둔 미국 규제 대상 스테이블코인 발행사가, 자사의 인프라를 통해 이동되는 불법 활동으로 인한 실제 손실과 법적 신중함 사이에서 어떻게 균형을 맞추는지에 대한 직접적인 의문을 제기한다.









