Circle 面临新的冻结问题,Bitget 黑客将 USDC 换成 ETH
核心要点
- Bitget 黑客在一次违规事件后将被盗的 USDC 转换为 ETH,该交易所价值约 3.516 亿美元,这再次引发了有关 Circle 何时冻结与攻击相关的资金的问题。
- 安全研究员 Taylor Monahan 在 X 上标记了攻击者的活动,指出当被盗资产转换为 ETH 时,USDC 通过钱包进行移

Bitget 黑客在一次违规事件后将被盗的 USDC 转换为 ETH,该交易所价值约 3.516 亿美元,这再次引发了有关 Circle 何时冻结与攻击相关的资金的问题。
摘要 安全研究员 Taylor Monahan 标记了与 Bitget 攻击者相关的 USDC 转账和掉期交易。
Bitget 估计盗窃金额为 3.516 亿美元,并暂时停止提款。
Circle 表示,在法律强制的情况下,它会冻结 USDC,而研究人员则批评其在过去的黑客攻击中的响应时间。
美国针对 Drift 漏洞的诉讼也引发了关于被盗 USDC 跨链转移的类似问题。
安全研究员 Taylor Monahan 在 X 上标记了攻击者的活动,指出当被盗资产转换为 ETH 时,USDC 通过钱包进行移动。 Monahan 质疑为什么尽管 Circle 有能力阻止来自特定 USDC 地址的转账,但资金仍然可以流动。
黑客优先考虑摆脱仲裁而不是倾销他们的 USDC lmao
他们换成 USDC
他们持有 USDC
他们通过 cctp 进行桥接
而@circle什么也没做
🤡 pic.twitter.com/zmTVjVSa8c — Tay 💖 (@tayvano_) 2026 年 9 月 24 日
根据 Monahan 的账户,交易显示攻击者在转换过程中使用了 USDC。她的批评涉及 Circle 对可识别资金的反应,尽管转账的公共账户并未确定 Circle 是否收到了有关这些地址的法律命令或何时获知其身份。
Bitget 攻击者在 3.516 亿美元的泄露后转移了 USDC
Bitget表示,其安全系统于9月24日世界标准时间18:31检测到一些热钱包未经授权的转账。该交易所启动了紧急响应,暂停了客户提款,并估计受影响的资产约为3.516亿美元。存款和交易仍然可用,而 Bitget 表示账户余额准确且冷钱包安全。
crypto.news 在有关此次泄露的初步报告中报道了 Bitget 首席执行官 Gracy Chen 对初步调查的描述。陈表示,调查人员已经排除了钱包私钥泄露的可能性,并认为攻击者已进入交易所系统直接转移资金,而无需提交客户提款请求。 Bitget 仍在调查入口点,尚未发布此次攻击的最终说明。
您可能还喜欢:Bitget 调查指出 3.516 亿美元的黑客攻击导致后端漏洞
这起盗窃案涉及多件资产,因此调查人员必须沿着不止一条路线寻找被盗资金。链上追踪器 Lookonchain 根据更新时的价格估计被盗投资组合价值约为 3.568 亿美元。其中包括 1.0293 亿枚 XRP,价值约 1.5748 亿美元;31,890 枚 ETH,价值约 8575 万美元;以及 2105 万美元 USDC。 Lookonchain 不断变化的链上估算和 Bitget 的内部损失数据使用不同的测量方法。
Bitget 表示,它已经标记了与异常转移相关的地址,并通知了执法部门和链上安全公司。陈表示,随着工程师进行维修和恢复提款服务,防止进一步资金外流的措施已经完成。
Monahan 的担忧集中在 USDC 中持有的被盗资产部分。 Circle 的 USDC 条款规定,发行人保留根据其封锁政策阻止某些链上地址之间的转账的权利。然而,一旦攻击者将 USDC 换成 ETH,USDC 地址上的区块就无法冻结该交易中收到的 ETH。
Circle 的冻结政策引发响应时间争议
Circle 描述了一种使用其技术控制的标准,比批评者在实时攻击中寻求的标准更窄。在 Drift Protocol 黑客事件发生后,该公司在 4 月份发布了一份关于合法干预的声明,表示在适当当局的合法强制下,它会行使冻结能力。 Circle 认为,让发行人自行决定冻结哪些资产可能会使合法持有人的财产权面临风险。
其 USDC 条款还规定,Circle 在收到有效政府机构的法律命令后可能需要冻结代币。这些条款单独保留阻止 Circle 确定可能与非法活动或违反其条款相关的某些地址的权利。他们指出,链上 USDC 交易一旦启动就无法撤销或撤销。
这些规定对美国持有者很重要,因为 Circle 发行了一种在交易所和去中心化应用程序中使用的美元支持的稳定币,而其冻结决定可能会影响对特定地址的代币的访问。 Circle 的既定政策将合法程序置于该决定的中心。 Monahan 的批评集中在可疑攻击者完成移动或交换 USDC 之前可进行干预的时间。
Circle 在 4 月份的声明中表示,存在更快干预的工具,但在保护用户权利的同时更快、协调行动的法律框架仍然不完整。该公司呼吁在协议、钱包、交易所和稳定币发行机构之间制定更清晰的规则和安全措施。
ZachXBT 记录了 15 个早期 USDC 案例
链上调查员 ZachXBT 在 4 月份声称,自 2022 年以来,Circle 在 15 起涉嫌非法 USDC 流动的案件中采取了最低限度的行动或未能迅速采取行动。他的清单涵盖了黑客和欺诈案件,他表示,尽管有时间来识别活动,但被盗资金仍然可以流动。
正如 crypto.news 之前报道的那样,ZachXBT 引用了与 2025 年 7 月 GMX 黑客攻击有关的约 900 万美元 USDC,并表示参与 Cetus 黑客攻击的钱包只有在被盗 USDC 兑换成 ETH 后才被封锁。他还声称,Drift 案件中的攻击者在大约 6 小时内转移了约 2.32 亿美元,并在转换资金之前进行了 100 多笔交易。
Drift 转让事件成为美国民事案件的主题。今年 4 月,一名索赔人就该漏洞后的转账行为起诉 Circle,声称发行人未能阻止通过其跨链转账协议传输的约 2.3 亿美元被盗 USDC。该诉状向马萨诸塞州联邦地区法院提起,认为早期干预本来可以减少损失。这些是原告的指控,而不是法院针对 Circle 的裁决。
在该案中,原告还指出 Circle 冻结了 16 个与 USDC 相关的钱包,这些钱包与单独密封的美国民事案件相关,作为发行人可以封锁地址的证据。 Circle 在 Drift 攻击后发布的 4 月份公开声明中表示,冻结需要合法授权,并呼吁建立法律结构,以便在未来发生事件时能够更快地采取行动。
