Theo CoinDesk đưa tin ngày 4 tháng 4 (giờ địa phương), nhà phân tích on-chain **từ**ZachXBT**từ** đã công bố một báo cáo nhắm trực diện vào cách vận hành **từ**USDC**từ** của công ty phát hành stablecoin **từ**Circle**từ**. Ông cho rằng từ năm 2022 đến nay đã có hơn 420 triệu USD thiệt hại liên quan tới **từ**USDC**từ** do “thất bại tuân thủ”, khi Circle không sử dụng đầy đủ các chức năng đóng băng tài sản (freeze) và đưa địa chỉ vào danh sách đen (blacklist) để kịp thời hạn chế tổn thất.
Theo báo cáo, Circle đã tích hợp sẵn chức năng “đóng băng” và “danh sách đen” ngay trong hợp đồng thông minh phát hành **từ**USDC**từ**, nhưng trong nhiều vụ tấn công lớn, các biện pháp này hoặc được kích hoạt quá chậm, hoặc hoàn toàn không được áp dụng. ZachXBT lấy vụ tấn công Drift Protocol hôm 1 tháng 4 làm ví dụ điển hình: kẻ tấn công đã chiếm đoạt khoảng 280 triệu USD, sau đó sử dụng giao thức Cross-Chain Transfer Protocol (CCTP) của Circle để chuyển hơn 232 triệu USD **từ**USDC**từ** qua hơn 100 giao dịch, từ hệ sinh thái Solana(SOL) sang Ethereum(ETH).
Trong khoảng thời gian đó, dòng tiền đi qua “cầu nối native” của Circle trong nhiều giờ, nhưng theo ZachXBT, không có hành động đóng băng **từ**USDC**từ** nào được thực hiện. Cộng đồng Solana cho biết hơn 10 dự án tài chính phi tập trung (DeFi) trong hệ sinh thái đã chịu thiệt hại gián tiếp vì không thể ngăn chặn dòng tiền bị đánh cắp kịp thời.
Báo cáo cũng nhắc lại vụ tấn công SwapNet hôm 25 tháng 1, khi khoảng 16 triệu USD bị đánh cắp. Trong số này, khoảng 3 triệu USD **từ**USDC**từ** được cho là đã nằm yên trên địa chỉ ví của kẻ tấn công suốt hai ngày. Dù có đề nghị “đóng băng tạm thời” từ cơ quan chức năng và các đơn vị phân tích tư nhân, Circle vẫn không có động thái chặn giao dịch số **từ**USDC**từ** này, theo nội dung báo cáo.
ZachXBT khẳng định đây không phải những trường hợp cá biệt. Ông dẫn lại cuộc điều tra hồi tháng 4 năm 2024 về hoạt động rửa tiền của nhóm hacker Lazarus. Khi đó, các tổ chức phát hành stablecoin khác được cho là đã đóng băng tài sản bị nghi ngờ khá nhanh, trong khi Circle mất thêm khoảng 4,5 tháng mới chặn các địa chỉ ví tương tự.
Nếu đúng như ZachXBT nêu, Circle đang nắm trong tay cả công cụ kỹ thuật lẫn quyền hạn pháp lý để kiểm soát **từ**USDC**từ**, nhưng lại không triển khai một cách nhất quán, khiến thiệt hại lên tới hàng trăm triệu USD không được ngăn chặn kịp thời. Báo cáo cũng lưu ý con số 420 triệu USD chỉ tính các vụ việc lớn được công khai, chưa bao gồm những sự cố quy mô nhỏ hơn, nên tổng thiệt hại thực tế có thể cao hơn đáng kể.
"bình luận" Tranh cãi quanh **từ**Circle**từ** và **từ**USDC**từ** lần này cho thấy niềm tin với stablecoin không chỉ đến từ quy mô tài sản bảo chứng hay lượng coin đang lưu hành. Trong bối cảnh các vụ hack và rửa tiền ngày càng tinh vi, tốc độ phản ứng, khả năng phối hợp với cơ quan chức năng và mức độ nhất quán trong việc sử dụng công cụ đóng băng – blacklist mới là yếu tố then chốt quyết định mức độ tin cậy của một stablecoin trên thị trường.
Bình luận 0