Zwei-Schlüssel-Verletzung könnte Hackern die Kontrolle über 91 Milliarden USDT in US-Dollar verschaffen, ergab eine Sicherheitsbewertung
Wichtige Erkenntnisse
- •Bluechip hat das Rating von Tether nach einer Finanzprüfung durch KPMG US von D auf C angehoben – die erste Bewertung unter einem neuen System, das Finanzanalyse mit der Cybersecurity-Bewertung von Hacken kombiniert.
- •Hacken bewertete USDT in der Cybersecurity mit nur 3,3 von 10 Punkten und stellte fest, dass rund 91,3 Milliarden US-Dollar des Tokens auf Tron von administrativen Kontrollen verwaltet werden, die nur zwei Signaturschlüssel erfordern.
- •Der USDT-Vertrag auf Tron verfügt über keinen Timelock, keine Verzögerung und keinen Widerrufsprozess, sodass eine Kompromittierung von zwei Schlüsseln das Minten, das Einfrieren von Adressen und das Umleiten von Guthaben ohne Zugriff auf einzelne Wallets ermöglichen würde.
- •Tether wiederverwendet dieselben sechs Signaturschlüssel auf Ethereum, Avalanche und Celo, was bedeutet, dass eine Kompromittierung in einem Netzwerk administrative Aktionen in einem anderen ermöglichen könnte.
- •Hacken hat USDC von Circle noch nicht unter der neuen Methodik bewertet, sodass die B+-Bewertung von USDC durch Bluechip nicht direkt vergleichbar ist.

Etwa die Hälfte des gesamten umlaufenden USDT – rund 91,3 Milliarden US-Dollar im Tron-Netzwerk – wird durch einen Vertrag verwaltet, dessen administrative Kontrollen von jedem übernommen werden können, der zwei Signaturschlüssel besitzt, ohne eingebaute Verzögerung, Widerrufsfrist oder Möglichkeit, die Änderung rückgängig zu machen. Dies geht aus einer Bewertung des Blockchain-Sicherheitsunternehmens Hacken hervor.
Obwohl das größte Stablecoin der Welt in der Cybersecurity nur 3,3 von 10 Punkten erzielte, hob die Ratingagentur Bluechip das Unternehmensrating des Emittenten Tether nach einer Finanzprüfung durch KPMG US, eines der vier großen globalen Wirtschaftsprüfungsgesellschaften, von D auf C an. Tether ist das erste Unternehmen, das von Bluechip nach einem neuen System bewertet wurde, das eine Finanzprüfung mit einer Analyse von Hacken kombiniert. Die Bewertung ergab keine Hinweise darauf, dass ein Schlüssel kompromittiert wurde oder dass ein Sicherheitsvorfall stattgefunden hat.
Das betreffende Multisig verwahrt keine Nutzergelder; es kontrolliert den USDT-Vertrag selbst – die Befugnis, Tokens zu minten, Adressen einzufrieren und das Eigentum neu zuzuweisen. Aus diesem Grund würde eine Kompromittierung von zwei Schlüsseln es einem Angreifer ermöglichen, über die gesamte Bereitstellung hinweg zu agieren, ohne ein einzelnes Wallet anzutasten. In der Praxis mindern viele große DeFi- und Token-Verträge diese Risikoklasse durch Timelocks – erzwungene Wartefristen zwischen einer vorgeschlagenen administrativen Änderung und deren Ausführung –, die der Community ein Zeitfenster zum Reagieren oder Abziehen geben, bevor Änderungen wirksam werden. Laut der Bewertung von Hacken verfügt der USDT-Vertrag auf Tron über keinen solchen Mechanismus.
„Es gibt keine eingebaute Verzögerung, keinen Widerrufsprozess und keine zuverlässige Möglichkeit, die Änderungen rückgängig zu machen“, sagte Seher Saylık, Smart-Contract-Auditorin bei Hacken, gegenüber CoinDesk über Telegram.
Tether reagierte nicht sofort auf eine Anfrage zur Stellungnahme.
Die Unterscheidung reicht über Tether hinaus. Stablecoins wie USDT stehen im Zentrum des Krypto-Handels und -Kreditwesens, sodass die Integrität ihrer Vertragsverwaltung eine Form systemischer Infrastrukturrisko für den breiteren Markt darstellt – unabhängig davon, ob die Reserven eines Emittenten vollständig gedeckt sind. Ein Bewertungssystem, das nun Finanzprüfungen mit technischen Sicherheitsbewertungen kombiniert – wie die neue Methodik von Bluechip –, spiegelt diese doppelte Natur des Stablecoin-Risikos wider.
Hacken erklärte, eine vergleichbare Bewertung von USDC des Unternehmens Circle noch nicht abgeschlossen zu haben. Die B+-Bewertung von USDC durch Bluechip kann daher nicht als direkter technischer Vergleich herangezogen werden, da sie unter der früheren Methodik von Bluechip vergeben wurde, bevor der Cybersecurity-Faktor von Hacken eingeführt wurde. Eine künftige Hacken-Bewertung von USDC würde unter dem neuen System erstmals einen direkten technischen Vergleich ermöglichen.
Laut Saylık könnte ein Angreifer zunächst den Vertragseigentümer auf eine selbst kontrollierte Adresse ändern und damit die legitimen Unterzeichner von Tether aussperren. Der Angreifer könnte dann USDT minten, Transfers stoppen oder fortsetzen, Adressen einfrieren, eingefrorene Guthaben löschen, eine Transfergebühr erheben oder Token-Guthaben und -Transfers umleiten – alles ohne Zugriff auf die Wallets einzelner Nutzer.
„Die KPMG-Prüfung und das neue Bewertungssystem haben für Tether zum Glück den Ausschlag gegeben, die Architektur jedoch nicht“, sagte Leo Fan, Gründer und CEO von Cysic.xyz und früherer Leiter des Bereichs Quantenresilenz bei Algorand. „Die Hälfte des Angebots, etwa 91 Milliarden US-Dollar auf Tron, liegt weiterhin hinter zwei Schlüsseln ohne Timelock, und nichts On-Chain scheint zu verhindern, was diese Schlüssel morgen minten könnten."
Dasselbe Risiko kann sich auf Ethereum, Avalanche und Celo erstrecken, da Tether dieselben sechs Signaturschlüssel in allen drei Netzwerken wiederverwendet, wie Saylık sagte. Eine Kompromittierung von Schlüsseln, die auf Celo oder Avalanche verwendet werden, könnte auch dazu genutzt werden, eine separate administrative Transaktion auf Ethereum zu autorisieren.
Quelle: CoinDesk