El investigador de cadenas de bloques ZachXBT señaló que Circle podría no haber interceptado hasta 420 millones de dólares desde 2022. El emisor de la stablecoin congeló parte de USDC, pero no actuó durante las primeras horas posteriores al hackeo.
Según ZachXBT, Circle tardó demasiado en congelar los USDC tras la vulnerabilidad del Protocolo Drift, mientras el atacante aún conservaba algunos USDC.
Otros protocolos también participaron en la congelación parcial de algunos tokens, pero no específicamente de USDC. En comparación, Tether logró congelar las direcciones conocidas que contenían USDT0, el token entre cadenas, lo que permitió mitigar parte de las pérdidas.
ZachXBT presentó un adelanto de hackeos anteriores, que suman un total de 420 millones de dólares desde agosto de 2022.
1/ Bienvenido al círculo $USDC .
Más de 420 millones de dólares en presuntas infracciones de cumplimiento desde 2022, incluyendo quince casos en los que el emisor de stablecoins regulado en EE. UU. tomó medidas mínimas contra fondos ilícitos. pic.twitter.com/OiWZz5MrVM
— ZachXBT (@zachxbt) 3 de abril de 2026
Circle ha congelado fondos por orden judicial, pero su intervención ha sido mínima, interceptando solo una pequeña parte. Las pérdidas se agravaron debido a las técnicas de blanqueo de dinero más rápidas empleadas por los hackers en los últimos años. El USDC suele ser un paso intermedio, utilizado para retirar liquidez de los DEX o protocolos de préstamos.
Tras el hackeo del protocolo Drift, Circle dispuso de un lapso de seis horas durante el cual recibió informes constantes de direcciones que contenían USDC. A pesar de la función de congelación del token, Circle no tomó medidas para interceptar los fondos.
El atacante utilizó el puente CCTP nativo de Circle para transferir 223 millones de dólares de Solana a Ethereum. Circle tampoco utilizó las capacidades del puente para detener las transacciones. El mismo puente se utilizó en el ataque al Protocolo Cetus, donde Circle tampoco actuó a tiempo. La dirección de USDC utilizada en el ataque se bloqueó semanas después deldent, una vez que todas las stablecoins se habían convertido a ETH.
USDC representa la mayor parte de la liquidez en Solana. Esta criptomoneda estable se promocionaba como totalmente regulada y más segura gracias a su función de congelación. Con el tiempo, USDC se convirtió en el activo preferido para el trading en DEX y los pools de préstamos.
En total, Solana posee 14.800 millones de dólares en stablecoins, de los cuales 8.600 millones corresponden a USDC.
La seguridad DeFi y la protección de nivel institucional siguen siendo temas centrales en el mundo de las criptomonedas, con la esperanza de impulsar su adopción. La reciente vulnerabilidad reveló que USDC no era una herramienta infalible y no podía proteger a los prestamistas DeFi de las pérdidas.
Por lo general, los ataques DeFi aumentan durante los mercados alcistas. El último trimestre fue un período relativamente activo, con ataques notables contratracinteligentes y protocolos, lo que indica que, incluso durante un mercado bajista, Web3 siguió siendo un objetivo.
Las alertas e interceptaciones de fondos aún se realizan de forma puntual, algo que suelen detectar los investigadores que trabajan con la cadena de bloques. No existe un procedimiento para congelar fondos. Los protocolos Web3 también cuentan con monederos multifirma , lo que expone Solana DeFi a otras vulnerabilidades.
Por el momento, Drift Protocol no ha explicado cómo el atacante obtuvo acceso a algunas de las claves multifirma, aunque es probable que se trate de un ataque de ingeniería social. Otros protocolos podrían presentar vulnerabilidades similares o exposición interna.
La tarjeta de criptomonedas sin límites de gasto. Obtén un 3 % cash y pagos móviles instantáneos. Solicita tu tarjeta Ether.fi.