Circle congela el contrato cUSDC de Zama y deja bloqueados 12,6 millones de dólares de usuarios

Circle incluyó el viernes en su lista negra la dirección del contrato inteligente vinculada al token USDC confidencial de Zama, lo que ha dejado inmovilizados en torno a 12,6 millones de USDC dentro de un protocolo de privacidad que, en sí mismo, no es objeto de ninguna demanda. La medida afectó al wrapper cUSDC de Zama, un proxy ERC1967 que agrupa USDC para los usuarios que emplean cifrado totalmente homomórfico para ocultar saldos en Ethereum. El investigador onchain ZachXBT cifró el saldo atrapado en 12.606.386,10 USDC y señaló que el bloqueo se ejecutó a las 01:08 UTC del 30 de mayo. Circle no ha ofrecido una explicación pública. El episodio se perfila como el mayor caso hasta la fecha, por volumen en dólares, de un problema recurrente en DeFi: la lista negra centralizada del emisor de una stablecoin que, al aplicarse sobre un contrato compuesto y con fondos agrupados, termina bloqueando también a usuarios no implicados junto con un depositante objetivo. Zama, que el año pasado cerró una ronda Serie B para su infraestructura de blockchain confidencial, es el primer protocolo DeFi identificado que queda atrapado en un choque de este tamaño. De una disputa civil a un contrato "inocente" El origen fue un litigio civil relacionado con Overnight Finance, un protocolo DeFi vinculado al token OVN, cuyos holders han alegado que el equipo se disponía a vaciar la tesorería y que recientemente sometieron a votación en Snapshot la distribución de fondos. En el procedimiento, los demandantes solicitan daños contra el fundador de Overnight Finance, Maxim Ermilov. ZachXBT ha señalado a Patagon Management, con sede en Delaware y con historial de demandas a proyectos DAO, como uno de los demandantes. La noche anterior a la actuación de Circle, un tribunal emitió una orden de restricción sobre wallets vinculadas a la disputa. La dirección presuntamente relacionada con los fondos en conflicto había depositado alrededor de 12,4 millones de USDC en el wrapper cUSDC de Zama el 11 de mayo, lo que representaba más del 99% del balance del wrapper. Según la información disponible, la orden pidió a Circle congelar el propio wrapper en lugar del depositante, y Circle ejecutó la solicitud. Al aplicarse la lista negra, quedan bloqueados todos los USDC del pool, no solo la parte discutida. Qué dice Zama y qué medidas ha tomado El CEO de Zama, Rand Hindi, confirmó a las 10:37 UTC que la empresa estaba investigando el congelamiento: "Estamos investigando la congelación del contrato cUSDC. Iré actualizando aquí a medida que avance la situación", escribió. Hindi indicó que el incidente no está relacionado con la tecnología de privacidad de Zama y que la dirección depositante no estaba marcada ni sancionada por herramientas de monitorización KnowYourTransaction en el momento del depósito del 11 de mayo. Como medida preventiva, Zama pausó sus contratos cUSDC, cUSDT y cWETH mientras se realiza la revisión. ZachXBT, que ha defendido a Zama como un tercero ajeno, sostuvo que el demandante habría presentado de forma incorrecta la relación entre la dirección congelada y el wrapper de Zama durante el proceso, y añadió que el equipo de Zama aparentemente no recibió aviso previo antes de que Circle aplicara la lista negra. El problema de la composabilidad La función de lista negra de Circle está integrada en el contrato ERC20 de USDC: cuentas autorizadas pueden marcar una dirección; una vez marcada, esa dirección no puede enviar ni recibir USDC y el saldo existente queda bloqueado. El mecanismo funciona de manera clara en una cartera externa, pero resulta indiscriminado cuando se trata de un smart contract con fondos agrupados, donde los activos de los usuarios se mezclan con los del depositante objetivo. El precedente no es nuevo. En agosto de 2022, Circle incluyó en lista negra direcciones sancionadas vinculadas a Tornado Cash tras su incorporación a la lista SDN del Tesoro de EE. UU., congelando cerca de 75.000 USDC. El caso de Zama aplica la misma mecánica a una escala mucho mayor y sin que exista una designación de OFAC como base. En este caso, bastó una orden judicial derivada de un litigio civil privado. Situación para los holders El CEO de Circle, Jeremy Allaire, dijo en abril que la compañía no congelaría USDC sin una orden judicial, incluso cuando hubiera fondos robados de por medio. El congelamiento de Zama cumple ese requisito, pero con un efecto inverso: una orden impulsada por un demandante privado ha terminado bloqueando un contrato DeFi de privacidad completo. Mientras el congelamiento siga vigente, los holders de cUSDC no tienen una vía clara de recuperación. Hindi ha prometido un informe post mortem y la actualización de procedimientos de cumplimiento tras la revisión. Circle podría revertir la medida, acotarla o publicar su justificación; hasta entonces, el contrato y los usuarios con fondos dentro siguen a la espera.