
据区块链调查人员和安全公司称,在约2.85亿美元的Drift攻击事件后,超过2.3亿美元被盗USDC通过Circle的CCTP转移且未被冻结,这加剧了外界对去中心化金融(DeFi)危机中中心化干预的审视。
4月1日,Drift Protocol约2.85亿美元的攻击事件引发外界对Circle的新一轮审视。链上调查员ZachXBT表示,攻击者通过Circle的跨链转移协议,在100多笔交易中持续将超过2.3亿美元被盗USDC从Solana跨链转移至以太坊,过程未受阻断。Drift称,此次攻击源于其安全委员会遭攻破,涉及基于durable nonce的多签批准机制,而非其Solana程序中的漏洞。根据DeFiLlama数据,攻击者抽干了包括JLP Delta Neutral、SOL Super Staking和BTC Super Staking在内的主要金库,致使总锁仓价值从超过5.5亿美元降至不足2.5亿美元。批评者将Circle在此次攻击期间未采取行动,与其3月23日在另一宗民事案件中冻结16个无关企业热钱包的做法进行对比。报告援引Dune Analytics数据称,Circle已将约1.17亿美元资产列入601个钱包的黑名单。Elliptic和Diverg表示,洗钱模式和网络层指标与朝鲜活动相符;Diverg还称,TRM Labs和Elliptic已将此次攻击归因于拉撒路集团,尽管Drift仅表示其已识别出涉事方的关键信息。