BitcoinWorld
Скандал зі свопом Circle USDC: ZachXBT розкриває шокуючу бездіяльність під час злому Drift
У приголомшливому викритті, яке потрясло спільноту криптовалют, відомий ончейн дослідник ZachXBT викрив те, що він описує як повну неспроможність Circle діяти під час критичного інциденту безпеки. Звинувачення стосуються злому протоколу Drift на мільйони доларів і порушують серйозні питання щодо корпоративної відповідальності в екосистемі блокчейну. Згідно з детальним аналізом ZachXBT, опублікованим на платформі соціальних мереж X, кросчейн протокол переказу Circle (CCTP) полегшив переміщення викрадених коштів без будь-якого втручання з боку емітента стейблкоїна.
Кросчейн протокол переказу Circle є важливим інфраструктурним компонентом для індустрії криптовалют. Ця система дозволяє користувачам безперешкодно переміщувати токени USDC між різними мережами блокчейнів. Крім того, протокол отримав значне поширення серед різних децентралізованих додатків. Однак останні події виявили потенційні вразливості в його операційній структурі.
Інцидент із протоколом Drift стався в блокчейні Solana, де зловмисники використали вразливості для виведення значних коштів. Згодом зловмисники використали CCTP Circle для переміщення викраденого USDC з Solana до мережі Ethereum. Цей кросчейн рух відбувся без будь-якого видимого опору чи моніторингу з боку команд безпеки Circle. Отже, весь процес транзакції успішно завершився для зловмисників.
Ончейн аналітик ZachXBT, відомий викриттям зловживань криптовалютою, опублікував вичерпну нитку з детальним описом послідовності подій. Його розслідування виявило кілька критичних висновків щодо інциденту безпеки. По-перше, злом був спрямований на протокол Drift на Solana, що призвело до значних фінансових втрат. По-друге, зловмисники негайно почали переміщувати кошти через кросчейн інфраструктуру Circle.
По-третє, і найважливіше, системи Circle обробили ці транзакції без запуску протоколів безпеки. ZachXBT протиставив цю бездіяльність попереднім діям Circle щодо заморожування гаманців. Зокрема, він посилався на інциденти з 26 березня, коли Circle нібито заморозив 16 гаманців, підключених до бірж. Ця невідповідність у реагуванні викликала значну суперечку в спільноті криптовалют.
| Дата інциденту | Вжиті заходи | Залучена сума | Використаний протокол |
|---|---|---|---|
| 26 березня | Заморожування гаманця | Не розкрито | Пряме втручання |
| Злом Drift | Без дій | Мільйони | Обробка CCTP |
Ці порівняльні дані підкреслюють непослідовний підхід до забезпечення безпеки. Експерти галузі відзначили кілька можливих пояснень цієї невідповідності. Деякі припускають технічні обмеження в моніторингу кросчейн транзакцій. Інші вказують на політичні відмінності між прямим контролем гаманця та наглядом на рівні протоколу. Однак фундаментальне питання залишається про послідовне впровадження безпеки.
Інцидент зі зломом Drift виявляє ширші виклики безпеки в децентралізованих фінансах. Кросчейн мости стали важливою інфраструктурою для інтероперабельності блокчейнів. Проте вони також представляють потенційні вектори атак та виклики регуляторної відповідності. Справа Circle CCTP демонструє, як відповідальність за безпеку розмивається на рівнях протоколу.
З цього інциденту безпеки випливає кілька ключових наслідків:
Експерти з безпеки блокчейну підкреслюють зростаючу важливість кросчейн структур безпеки. У міру розширення децентралізованих фінансів у кількох мережах, скоординовані відповіді безпеки стають все більш критичними. Справа Circle може спровокувати загальногалузеві дискусії щодо стандартизованих протоколів безпеки.
Фінансові регулятори по всьому світу посилили свій контроль над платформами криптовалют. Емітенти стейблкоїнів, такі як Circle, стикаються з особливою увагою через їхню центральну роль на ринках цифрових активів. Недавній інцидент може вплинути на регуляторні підходи до кросчейн транзакцій. Крім того, галузеві групи можуть розробити нові стандарти безпеки для протоколів мостів.
Кілька бірж криптовалют уже почали переглядати свою інтеграцію з кросчейн сервісами. Команди безпеки вивчають можливості моніторингу транзакцій у мережах блокчейнів. Крім того, розробники децентралізованих протоколів розглядають посилені заходи безпеки для взаємодії з мостами. Ці колективні відповіді демонструють визнання галуззю системних викликів безпеки.
Кросчейн протокол переказу Circle працює через складну технічну архітектуру. Система використовує смартконтракти як у вихідних, так і в цільових ланцюгах. Коли користувачі ініціюють кросчейн перекази, протокол спалює токени у вихідному ланцюзі. Згодом він карбує еквівалентні токени в цільовому ланцюзі. Цей процес вимагає ретельної координації та перевірки безпеки.
Технічна реалізація включає кілька рівнів безпеки:
Згідно з аналізом ZachXBT, жоден із цих рівнів безпеки не спрацював під час транзакцій злому Drift. Ця невдача свідчить про те, що або технічні обмеження, або політичні рішення запобігли втручанню. Спільнота криптовалют тепер шукає роз'яснень щодо протоколів безпеки Circle та критеріїв реагування.
Суперечка навколо свопу Circle USDC під час злому Drift представляє значний момент для стандартів безпеки криптовалют. Розслідування ZachXBT викрило критичні питання щодо корпоративної відповідальності в кросчейн транзакціях. У міру розвитку галузі послідовні практики безпеки стають все більш важливими. Цей інцидент, ймовірно, вплине на майбутні розробки протоколів безпеки блокчейну та регуляторних рамок. Спільнота криптовалют тепер очікує офіційної відповіді Circle та будь-яких наступних змін у заходах кросчейн безпеки.
Q1: Що саме стверджував ZachXBT щодо дій Circle під час злому Drift?
ZachXBT стверджував, що Circle не втрутився та не заблокував переміщення мільйонів доларів у викраденому USDC через свій кросчейн протокол переказу під час експлуатації протоколу Drift, незважаючи на те, що раніше заморожував гаманці з інших причин.
Q2: Як працює кросчейн протокол переказу (CCTP) Circle?
CCTP дозволяє перекази USDC між різними мережами блокчейнів шляхом спалювання токенів у вихідному ланцюзі та карбування еквівалентних токенів у цільовому ланцюзі через скоординовані смартконтракти.
Q3: Чому існує суперечка щодо заморожування Circle деяких гаманців, але не інших?
Суперечка випливає з того, що Circle нібито заморозив 16 гаманців, підключених до бірж, 26 березня з міркувань дотримання вимог, не вживаючи жодних дій під час злому Drift на мільйони доларів, створюючи сприйняття непослідовного застосування політики.
Q4: Які наслідки безпеки має цей інцидент для кросчейн мостів?
Інцидент висвітлює потенційні прогалини моніторингу безпеки в кросчейн протоколах і порушує питання відповідальності за запобігання незаконному руху коштів у різних мережах блокчейнів.
Q5: Як це може вплинути на ширшу індустрію криптовалют?
Ця справа може спричинити посилений контроль протоколів кросчейн безпеки, потенційну регуляторну увагу до відповідальності емітентів стейблкоїнів та галузеві дискусії про стандартизовані відповіді безпеки на інциденти зламу.
Ця публікація Скандал зі свопом Circle USDC: ZachXBT розкриває шокуючу бездіяльність під час злому Drift вперше з'явилася на BitcoinWorld.
