「2億8500万ドルのDriftハックの後、焦点はCircle(CRCL)に移り、資金流出をどれほど止められた可能性があるのかが問われている。」
ブロックチェーンのセキュリティ企業PeckShieldによると、水曜のエクスプロイトの一環として、攻撃者はUSDCをおよそ7100万ドル流用した。盗まれた資産の大半をUSDCに換えたのち、ハッカーはCircleのクロスチェーン転送プロトコルCCTPを使って、ソラナからイーサリアムへ約2億2.85億ドルのUSDCをブリッジし、回復に向けた取り組みをより困難にした。
この動きは、著名なブロックチェーン調査者ZachXBTを含む暗号資産コミュニティの一部から批判を呼んでおり、ZachXBTはCircleが被害を抑えるためにもっと迅速に行動できたはずだと主張した。
「なぜ、TVL(ロック中の総価値)が9 fig[ure]のプロジェクトが大きなインシデントの際に支援を得られなかったのに、暗号資産の企業はCircleの上に建て続けるべきなのでしょうか? 」と彼は攻撃後のX投稿で述べた。
ZachXBTは、同社には手段があったと指摘した。Circleは自社の規約のもとで、不審な活動に紐づくアドレスをブラックリスト化し、USDCを凍結する権利を留保している。
エクスプロイトに関連付けられたウォレットを事前に凍結していれば、攻撃者が資金を動かす能力を鈍らせる、あるいは止めることができたはずだと、ステーブルコインのインフラ企業の創業者がCoinDeskに語った。
ただし、裁判所の命令や法執行機関からの要請なしに行動すれば、Circleが法的リスクにさらされる可能性がある、と同氏は付け加えた。
トークン化資産ネットワークPlumeのジェネラル・カウンセルであるSalman Baneiは、正式な許可なしに資産を凍結すると、誤って行われた場合に発行体が責任を負う可能性があると述べた。彼は規制当局がその法的なギャップに取り組むべきだと主張した。
「デジタル資産の発行体が、合理的な判断に基づき違法な移転が行われた強い根拠があると信じる場合、資産を凍結することについて民事責任の安全な港(セーフ・ハーバー)を法律家は提供すべきです」とBaneiは述べた。
この制約が、同社の対応における中核だった。
CoinDesk宛ての電子メールでスポークスマンは、「Circleは制裁措置、法執行機関の命令、裁判所が命じた要件に準拠する規制対象の企業です。法律上求められる場合に資産を凍結します。法の支配に沿って、ユーザーの権利とプライバシーのための強力な保護と整合的に行います」と述べた。
この一件は、ステーブルコインが成長するにつれて増している、より深い緊張関係を浮き彫りにしている。
USDCのようなトークンは、特に国境をまたぐ送金や取引において、グローバルな資金フローの中核部分になりつつある。同時に、それらは違法行為にも使われており、何かが起きたときに発行体が迅速に行動しなければならない状況に発行体を追い込んでいる。
TRM Labsによると、2025年のステーブルコイン取引のうち約1410億ドルが、制裁回避やマネーロンダリングなど、違法行為に関連していた。
ブロックチェーンのセキュリティ企業は、北朝鮮のハッカーがDriftエクスプロイトの背後にいる可能性が高いとしていた。
CircleのUSDCのような中央集権的で規制された発行体によって発行されるステーブルコインは、プログラム可能で制御可能になるよう設計されている。これは違法なフローを止めるのに役立つ一方で、過度な介入や適正手続きに関する懸念を引き起こす可能性もある。
Driftエクスプロイトの場合、その状況は白黒はっきりしていない、とステーブルコイン格付け会社Bluechipの創業者兼CEOであるBen Levitは語った。
「人々が、これを『Circleは凍結すべきだった』とあまりに単純に捉えていると思います。これはクリーンなハックではなく、市場/オラクルのエクスプロイトに近いもので、グレーゾーンに置かれるものです」と彼は述べた。
「そのため、Circleが取るいかなる行動も、単なるコンプライアンス判断ではなく、判断の問題になります」と彼は付け加えた。
彼にとってより大きな問題は一貫性だ。「USDCは中立的なインフラとして位置づけられるべきなのに、明確なルールがないまま裁量的な介入を許すのは無理があります」とLevitは語った。「市場は、厳格な方針か介入なしのどちらかなら対処できますが、曖昧さは値付け(価格形成)にはるかに難しくなります。」
それが発行体を難しい立場に置く。遅すぎると、悪質な行為者をの助けているのではないかという批判のリスクがあり、一方で法的裏付けなしに速すぎる対応をすれば、過度な介入の懸念が生じる。
そして、スピード感のあるエクスプロイトでは、そのトレードオフは特に際立つ。行動できる時間枠は、数週間や数か月ではなく、しばしば数分単位で測られるからだ。