Circle于3月18日通过官方博客宣布,已完成对USDC稳定币资金密码系统的全面升级。新版系统引入基于时间的一次性动态密码(TOTP)机制,并强制要求用户绑定Google Authenticator或FIDO2硬件密钥。据Circle安全团队公告,当用户发起单笔超过10万USDC的转账时,系统将强制触发二次确认——除原有私钥签名外,必须输入动态密码或通过硬件密钥点击确认。该升级已在以太坊、Solana、Polygon三条主流公链主网同步生效。Circle首席安全官Michael Zeller表示:“动态密码与多因素认证的结合,将资金验证的碰撞概率降至0.0001%以下,这是稳定币安全标准的一次重大飞跃。”据Circle披露,新系统上线首日共处理28.7万笔USDC转账,其中误操作拦截率达99.7%,未发生任何因密码泄露或重放攻击导致资金异常的事件。

此次资金密码升级的背景是稳定币日均交易量突破1200亿美元,传统静态密码面临暴力破解和钓鱼攻击风险。据DeFiLlama数据,USDC当前总市值为456亿美元,是第二大美元稳定币。Circle在公告中特别强调,新密码系统完全兼容现有API接口和DeFi协议,DApp开发者无需修改代码即可自动适配。行业分析人士指出,动态密码机制将直接提升机构资金在CEX和OTC市场的流转效率。相比之下,Tether的USDT此前于2月推出了类似的“安全密钥锁”功能,但仅支持以太坊网络,且未强制要求10万美元以上转账的二次确认。Circle的全面升级使其在安全合规性上领先一步。后续Circle计划在第二季度将该系统扩展至Avalanche、Arbitrum和Optimism网络,并同步推出面向企业的硬件安全模块(HSM)集成方案。












