
L'enquêteur en chaîne, ZachXBT, affirme que plus de 420 millions de dollars de montants suspects de l'USDC ont fait l'objet de peu de suivi de la part des émetteurs et des forces de l'ordre. Il fait valoir que les mesures de verrouillage lentes ou incohérentes ont fait de l’USDC « conforme » un outil privilégié pour les pirates informatiques qui déplacent de grandes quantités de crypto-monnaies volées.
Comment 420 millions de dollars d’USDC suspects sont passés entre les mailles du filet
ZachXBT a repéré des portefeuilles d'exploitation et de piratage suspectés qui ont déplacé un total de plus de 420 millions de dollars en USDC à travers diverses blockchains. Il dit que bon nombre de ces portefeuilles sont restés actifs pendant des heures ou des jours, même après que des publications publiques et des preuves en chaîne les ont signalés.
Dans plusieurs cas, les attaquants ont retiré des actifs des protocoles, les ont échangés contre de l'USDC et les ont acheminés via le protocole de transfert inter-chaînes de Circle. ZachXBT affirme que Circle « a eu des heures » pour geler une partie de ces flux de trésorerie, mais n'a agi qu'après que la plupart des fonds avaient déjà disparu ou été blanchis.
Il souligne des incidents antérieurs, notamment le piratage lié à Bybit dans lequel seules des restrictions mineures ont été imposées aux adresses détenant des USDC liées à un exploit de 1,5 milliard de dollars. Même si ces adresses ne détenaient qu’une petite partie de la somme volée, il dit qu’elles montraient encore une certaine hésitation quant au pouvoir de gel.
L'autorité de gel du Circle sous surveillance
Circle peut mettre des adresses sur liste noire et geler l'USDC s'il reçoit des ordonnances juridiques ou des alertes de ses systèmes de conformité. Jusqu’à présent, il a gelé des centaines d’adresses et a récemment touché au moins 16 portefeuilles chauds liés aux échanges dans le cadre d’une opération de conformité globale.
ZachXBT soutient que ce bilan est une arme à double tranchant. D'une part, Circle peut geler rapidement des fonds et le fait dans certains cas, mais d'autre part, la société n'a pas répondu en temps opportun lorsque les utilisateurs de DeFi avaient un besoin urgent de protection lors d'attaques en cours telles que le piratage Drift sur Solana.
Il a publiquement qualifié Circle et son PDG de « mauvais acteurs » car, à son avis, ils ont raté des occasions évidentes de bloquer les pirates informatiques actifs tout en gelant simultanément les portefeuilles d’autres entreprises ou d’échanges. Circle a coopéré à certaines enquêtes et aidé à retrouver des fonds, mais n'a pas répondu à toutes les allégations spécifiques de ZachXBT concernant les retards et les opportunités manquées.
Pour de nombreux commerçants, l'USDC semble toujours être une monnaie stable plus sûre, car Circle possède des licences et travaille en étroite collaboration avec les régulateurs. Cependant, ZachXBT affirme que les 420 millions de dollars de flux financiers suspects montrent à quel point la centralisation peut échouer en matière de censure et de protection des utilisateurs.
Il prévient que les protocoles et les utilisateurs DeFi dépendent désormais fortement d'un seul émetteur, qui peut geler les fonds à volonté mais peut ne pas réagir assez rapidement en cas d'attaques.