Circle因2.8亿美元Drift黑客事件遭集体诉讼
美国加密货币稳定币发行商Circle Internet Group正面临一起由Drift Protocol投资者Joshua McCollum发起的集体诉讼。该诉讼于2026年4月17日在马萨诸塞州联邦法院提起,指控Circle在2026年4月1日发生的2.8亿美元黑客攻击事件中,未能及时冻结被盗资金。
据诉讼文件,攻击者利用Drift Protocol漏洞,通过Circle的跨链转移协议(CCTP)将约2.3亿美元USDC从Solana链转移至以太坊链,期间Circle未采取任何干预措施。律师团队指出:"Circle允许攻击者利用其技术和服务进行犯罪活动,若及时采取行动,损失本可避免或大幅减少。"
诉讼指控Circle存在过失及协助非法转化(aiding and abetting conversion)行为。代表投资者的律所Mira Gibb正在寻求赔偿,具体金额将在庭审中确定。
该事件涉及加密行业监管灰色地带:虽然加密公司通常具备技术能力冻结资产,但常因缺乏即时法律授权或监管限制而选择不干预,导致责任归属模糊。
值得注意的是,McCollum的律师团队指出,Circle在事件发生前一周已冻结16个与美国民事案件相关的USDC钱包,表明其具备技术干预能力。
加密分析机构Elliptic初步怀疑此次攻击由朝鲜政府支持的黑客组织实施,攻击者在美东工作时段内通过Circle桥接技术完成逾百笔交易,随后将资金转换为以太坊(ETH),并经Tornado Cash隐私协议进行洗钱以掩盖资金流向。
面对外界批评,ARK Invest数字资产研究主管Lorenzo Valente于4月17日表示,Circle在无法律授权情况下冻结资金可能引发执法任意性问题,称:"每一次冻结都是判断,每一次不冻结都是政治表态。"
他进一步指出,被盗资金可能间接资助朝鲜核武器项目,认为该事件核心在于法治原则与实际损害之间的权衡,称"合理人士对此可能持不同意见"。
截至目前,Circle未对诉讼发表公开回应。
编辑点评
此次事件凸显了加密货币基础设施在面对大规模黑客攻击时的法律与操作困境。Circle作为全球主要稳定币发行机构,其技术架构被用于跨链资金转移,但在无明确法律授权下,是否应主动冻结可疑资产,成为监管空白区的典型案例。这不仅影响加密行业自身的合规标准,也可能推动各国对去中心化金融(DeFi)平台的监管框架重构。从国际角度看,若朝鲜关联黑客确为攻击主体,此事或加剧美国与朝鲜之间的网络空间对抗,并可能促使西方国家加强对加密货币桥接技术和混币工具的监控。同时,该事件将对投资者信心造成冲击,尤其在稳定币与中心化机构的信用绑定日益紧密的背景下。未来,类似事件可能催生新的法律工具,如"紧急资产冻结令"或"跨链监控协议",以平衡技术自由、用户权益与国家安全之间的矛盾。