Nouvelles de BlockBeats, 3 avril : le détective on-chain ZachXBT publie un rapport d’enquête à propos de Circle, affirmant que depuis 2022, l’entreprise fait face à des problèmes de « mauvaise exécution de la conformité » dans plusieurs affaires impliquant des fonds illégaux, pour un montant cumulé dépassant 420 millions de dollars. Le rapport indique que Circle, en tant qu’émetteur de USDC, est réputé pour son système réglementaire et de conformité bien établi ; son contrat de jeton dispose également de fonctions permettant de geler et de bannir des adresses, et il précise dans ses conditions de service qu’il conserve le droit d’imposer des restrictions aux comptes suspects. Toutefois, lors de plusieurs incidents de sécurité majeurs, ces mécanismes n’ont pas été utilisés à temps ni de manière efficace.
Le rapport met notamment l’accent sur l’attaque contre le Drift Protocol datée du 1er avril 2026, au cours de laquelle environ 280 millions de dollars d’actifs ont été volés. Les attaquants, via le pont inter-chaînes CCTP de Circle, ont transféré en 6 heures plus de 232 millions d’USDC de Solana vers Ethereum, sans qu’aucun actif ne soit gelé pendant la période concernée. Des situations similaires se sont également produites dans des attaques contre SwapNet, le Cetus Protocol et Mango Markets, entre autres. Dans certains cas, même lorsque les organismes d’application de la loi et des experts du secteur ont déjà envoyé des demandes de gel, Circle n’a pas agi rapidement, et a même traité la situation seulement après que les actifs eurent été transférés.
En outre, le rapport précise que, dans le cadre d’une enquête sur le blanchiment d’argent impliquant le groupe de hackers Lazarus Group, Circle a réagi de manière nettement plus lente que d’autres émetteurs de stablecoins (comme Tether, Paxos, etc.). Dans certains cas, le gel a été retardé de plusieurs mois. Des retards similaires ont également été observés lors d’attaques contre la chaîne d’approvisionnement de Ledger et dans l’incident où GMX a été attaqué : des USDC sont restés sur des adresses suspectes pendant plusieurs heures, voire davantage, sans être gelés.
Dans son rapport, ZachXBT indique que cette divulgation ne vise pas à nier la valeur du produit ou du stablecoin de Circle en tant que tels, mais souligne que les décisions liées à l’exécution de la conformité ont entraîné, pour l’industrie, des « pertes réelles et considérables ». Il affirme que, au cours des trois dernières années, en raison de plusieurs actions insuffisamment rapides, les pertes cumulées dans l’écosystème DeFi atteignent des montants à neuf chiffres, et que les 420 millions de dollars ne représentent qu’une estimation prudente des cas déjà rendus publics, la taille réelle pouvant être plus élevée.