Drift 遭駭 2.8 億美元:受害投資人起訴 Circle 未能及時凍結遭竊 USDC
Drift Protocol 遭駭後,約 2.8 億美元資產被轉為 USDC,受害投資人因而向穩定幣發行商 Circle 提起集體訴訟。案件核心在於,中心化發行商是否有義務運用合約權限攔截 DeFi 犯罪所得,牽動資產自主與受害人保障的界線。
截至 2026 年 7 月 20 日,原告指控 Circle 在駭客轉移資金的關鍵 6 小時內,明知 2.8 億美元 USDC 涉嫌遭竊卻未凍結。Circle 執行長 Jeremy Allaire 回應,公司只會依執法單位指示採取凍結措施,以免自行判定資金歸屬,引發法律與道德風險。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Solana 生態 Drift Protocol 遭駭 2.2 億美元
Drift Protocol 是 Solana 生態主要的去中心化永續合約交易所,用戶可將資產投入交易、借貸與金庫。這起事件重要之處在於,攻擊並非單純合約漏洞,而是針對治理多簽與人員信任的長期滲透,逾半數協議鎖倉價值受影響,凸顯 DeFi 營運安全風險。
2026年4月1日,攻擊者10秒內奪取 Drift 多簽權後轉走資產;損失由初估1.36億至2.2億美元,上修至2.85億美元,含1.556億美元JLP,DRIFT 跌逾30%。Drift 4月5日指北韓關聯組織 UNC4736 自2025年秋季假扮量化交易公司,滲透6個月並利用 Durable Nonce 繞過多簽。
ZachXBT 砲轟 Circle 處理 Drift 遭駭事件不力
Circle 是美元穩定幣 USDC 的發行商,並能將地址列入黑名單、凍結資產;其 Cross-Chain Transfer Protocol(CCTP)則供 USDC 跨鏈轉移。鏈上偵探 ZachXBT 因此質疑,Circle 面對駭案未及時攔截,卻曾迅速凍結其他錢包,存在執法雙重標準。
2026 年 4 月 1 日,Drift Protocol 遭竊約 2.85 億美元;攻擊者 6 小時內經 CCTP、逾 100 筆交易轉走約 2.3 億美元 USDC。ZachXBT 4 月 3 日指控 Circle 自 2022 年起漏攔逾 4.2 億美元非法資金;4 月 14 日,投資人在麻州聯邦法院提起集體訴訟。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。