BlockBeats tin nhắn, ngày 3 tháng 4, nhà điều tra on-chain ZachXBT công bố một báo cáo điều tra nhắm vào Circle, cho biết từ năm 2022 đến nay công ty này có vấn đề “thực thi tuân thủ kém” trong nhiều vụ việc liên quan đến tiền bất hợp pháp, tổng số tiền liên quan vượt quá 420 triệu USD. Báo cáo nêu rõ Circle, với vai trò là bên phát hành USDC, từ trước đến nay nổi tiếng nhờ hệ thống được quản lý và tuân thủ hoàn thiện; hợp đồng token của họ cũng có chức năng đóng băng và đưa các địa chỉ vào danh sách đen, đồng thời trong điều khoản dịch vụ nêu rõ ràng công ty giữ quyền hạn chế đối với các tài khoản đáng ngờ. Tuy nhiên, trong nhiều sự cố an ninh nghiêm trọng, các cơ chế này đã không được sử dụng kịp thời và hiệu quả.
Báo cáo nhấn mạnh vụ tấn công vào Drift Protocol vào ngày 1 tháng 4 năm 2026, với khoảng 280 triệu USD tài sản bị đánh cắp. Kẻ tấn công đã sử dụng cầu nối cross-chain CCTP do Circle tự phát triển, trong vòng 6 giờ chuyển hơn 232 triệu USDC từ Solana sang Ethereum, nhưng trong thời gian đó không có bất kỳ tài sản nào bị đóng băng. Các tình huống tương tự cũng xuất hiện trong các vụ tấn công như SwapNet, Cetus Protocol và Mango Markets; ở một số trường hợp, dù cơ quan thực thi pháp luật và các chuyên gia trong ngành đã đưa ra yêu cầu đóng băng, Circle vẫn không thực hiện hành động kịp thời, thậm chí còn xử lý sau khi tài sản đã được chuyển đi.
Ngoài ra, báo cáo còn chỉ ra rằng trong cuộc điều tra rửa tiền liên quan đến tổ chức hacker Lazarus Group, Circle phản ứng chậm hơn rõ rệt so với các nhà phát hành stablecoin khác (như Tether, Paxos, v.v.). Trong một số trường hợp, việc thao tác đóng băng bị trì hoãn tới vài tháng. Những sự chậm trễ tương tự cũng xảy ra trong các vụ tấn công vào chuỗi cung ứng của Ledger và vụ GMX bị tấn công; USDC lưu lại tại các địa chỉ đáng ngờ hàng giờ thậm chí lâu hơn, vẫn chưa bị đóng băng.
Trong báo cáo, ZachXBT cho biết việc công bố lần này không nhằm phủ định giá trị của sản phẩm hay stablecoin của Circle, nhưng nhấn mạnh rằng các quyết định trong thực thi tuân thủ của họ đã gây ra “những thiệt hại thực sự và nghiêm trọng” cho ngành. Ông chỉ ra rằng trong ba năm qua, do nhiều lần không hành động kịp thời, các tổn thất tích lũy trong hệ sinh thái DeFi đạt tới con số hàng tỷ USD, trong khi 420 triệu USD chỉ là thống kê thận trọng của các trường hợp đã được công khai; quy mô thực tế có thể còn lớn hơn.