Hacken segnala un rischio di violazione a due chiavi nei controlli privilegiati di USDT
Punti chiave
- •Un rapporto Hacken non confermato segnala un rischio di violazione a due chiavi legato ai controlli privilegiati di USDT su coniazione, congelamento e blacklist, ma i dettagli del rapporto sottostante non sono stati recuperati in modo indipendente.
- •La valutazione di Bluechip afferma che un singolo multi-sig detiene per Tether capacità illimitate di coniazione, congelamento e blacklist, senza timelock su alcuna azione privilegiata nei deployment.
- •USDT, il più grande stablecoin per capitalizzazione di mercato, ha scambiato a una frazione di centesimo dalla parità di 1 dollaro, senza dislocazioni di mercato legate al rapporto.
- •Il GENIUS Act, promulgato il 18 luglio 2025, impone ai regolatori di definire standard di rischio operativi e informatici per gli emittenti di stablecoin di pagamento, ma non fissa alcuna soglia di multi-sig né contesta alcuna violazione a Tether.
- •La pagina USDT di Bluechip mostra un voto C con ultima modifica il 3 settembre 2026, ma se rappresenti un miglioramento rispetto a un voto precedente resta non confermato.

Un rapporto di Hacken ha segnalato un rischio di violazione a due chiavi che riguarda i controlli di USDT, secondo quanto riportato da fonti non confermate, sollevando interrogativi su quanta parte dell'autorità privilegiata di Teter sia custodita dietro un piccolo insieme di chiavi di firma. L'asserzione riguarda il livello di controllo che governa la coniazione, il congelamento e la messa in blacklist su USDT — non una compromissione confermata, una coniazione non autorizzata o una perdita di fondi degli utenti.
Punti chiave:
- Hacken segnala un rischio a due chiavi legato ai controlli privilegiati di USDT.
- La preoccupazione riguarda l'autorità di coniazione, congelamento e blacklist di USDT.
- Il contesto fornito non conferma né una violazione effettiva né la sua portata tecnica.
Cosa segnala Hacken sui controlli di USDT
La segnalazione di violazione a due chiavi giunge a questo articolo tramite fonti non confermate ed è disponibile solo come titolo; il rapporto Hacken originale, la soglia esatta delle chiavi, il numero totale di firmatari e i contratti interessati non sono stati recuperati in modo indipendente. Va trattato come un rischio di sicurezza dei controlli riportato, non come prova di un incidente. Per una copertura correlata, vedere Router Protocol si spegnerà e brucerà 303 milioni di token ROUTE.
Ciò che è documentato in modo indipendente è la conformazione degli strumenti privilegiati di USDT. La valutazione USDT pubblicata da Bluechip afferma che un singolo multi-sig detiene per Tether capacità illimitate di coniazione, congelamento o blacklist, e che nessun deployment prevede un timelock su alcuna azione privilegiata, come indicato dalla pagina di rating di Bluechip. La valutazione non specifica la soglia dei firmatari. Per una copertura correlata, vedere Harmony vuole spegnere la propria blockchain per minacce legate all'AI.
Questa concentrazione è rilevante perché le funzioni di freeze e blacklist non sono accessorie al design di USDT: sono le leve di conformità su cui regolatori e forze dell'ordine possono intervenire, ed è proprio per questo che la loro disposizione di custodia — quante chiavi le tutelano e chi le detiene — si colloca all'incrocio tra ingegneria della sicurezza e politica regolatoria.
Il contesto di rating di Bluechip deriva da una partnership sui rischi tecnici. Nell'annuncio del 25 agosto 2026, Bluechip ha dichiarato di integrare i punteggi di Hacken nel fattore Implementation del proprio framework SMIDGE, con una metodologia di Hacken che copre affidabilità degli smart contract, integrità dell'offerta, sicurezza operativa, sicurezza di oracoli e bridge e infrastruttura off-chain. Questa impostazione colloca l'autorità concentrata dei firmatari come un rischio tecnico valutato, più che come una questione di solvibilità. Per una copertura correlata, vedere StonkFun attira il trading su Solana verso Raydium e Jupiter.
Bluechip ha dichiarato nell'annuncio di partnership del 25 agosto 2026: "Stablecoin possono essere pienamente garantiti e comunque perdere la parità. Riserve adeguate di attività di alta qualità sono necessarie, ma lungi dall'essere sufficienti per costruire uno stablecoin sicuro."
Cosa significa il rilievo sulle due chiavi
Poiché il rapporto stesso non è stato recuperato, il meccanismo dietro una cifra a due chiavi non può essere ricondotto a una soglia specifica di multi-sig o a un insieme definito di permessi. Le due chiavi non vanno interpretate come un quorum m-di-n, né si deve presumere che sblocchino simultaneamente coniazione, congelamento e blacklist, finché le prove del rapporto non stabiliscano la disposizione delle chiavi e le funzioni che queste controllano.
Cosa potrebbe significare il rischio segnalato per USDT
USDT è rimasto il più grande stablecoin ancorato al dollaro per capitalizzazione di mercato e ha scambiato a una frazione di centesimo dalla parità di 1 dollaro nell'istantanea di ricerca, senza dislocazioni di mercato legate al rapporto.
Condizioni che determinano il potenziale impatto
Qualsiasi valutazione d'impatto dipende da quali controlli le chiavi segnalate possano effettivamente esercitare e a quali condizioni. Il rilievo di Bluechip secondo cui il percorso di coniazione di USDT non fa riferimento ad alcuna garanzia e che non esiste un feed on-chain delle riserve è un'osservazione di governance attribuita, non una prova che siano avvenute coniazioni non autorizzate. In assenza di tale prova, uno scenario ipotetico di compromissione delle chiavi resta distinto dalle accuse di congelamento, perdite di riserve, perdita della parità o esposizione dei fondi degli utenti.
La concentrazione ha anche peso regolatorio. Il GENIUS Act, promulgato il 18 luglio 2025 come Public Law 119-27, impone ai regolatori di definire standard di rischio operativi, di conformità e informatici per gli emittenti autorizzati di stablecoin di pagamento ai sensi della sezione 4(a)(4)(A)(iv), e la sezione 2(16) contempla ordini legittimi di sequestro, congelamento, burning o blocco dei trasferimenti, come da legge promulgata. Ciò rende rilevanti per le politiche sia la disponibilità dei controlli sia la loro sicurezza, anche se la legge non stabilisce alcuna soglia di multi-sig né alcuna violazione da parte di Tether.
Cosa resta da verificare
L'asserzione centrale sulle due chiavi non è verificata. Valutarla richiede la data e la portata del rapporto, il suo testo esatto, la disposizione di custodia delle chiavi, la chain e i contratti esaminati e i permessi controllati dalle chiavi — nessuno dei quali è stabilito dalle prove fornite. Ciò ricalca il vuoto di fonti riscontrato in altre vicende di sicurezza dei controlli, come la sospensione riportata della Liquid Network dopo un prelievo consistente di Bitcoin, dove il meccanismo contava più della cifra in titolio. Da osservare in seguito è se Hacken o Tether pubblichino i dettagli del rapporto sottostante — numero di firmatari, soglie e funzioni interessate — e se seguano misure correttive, come timelock aggiuntivi o un quorum ristrutturato.
La pagina USDT di Bluechip mostra un voto C con ultima modifica il 3 settembre 2026; la pagina da sola non conferma il voto precedente né che il cambiamento fosse un miglioramento, e i resoconti che lo descrivono come upgrade restano non confermati. Il meccanismo di efficacia del GENIUS Act ai sensi della sezione 20 — il momento anteriore tra 18 mesi dalla promulgazione o 120 giorni dai regolamenti finali — non è risultato avvenuto. Nessuna risposta, mitigazione o stato di remediazione da parte di Tether è stato recuperato per questo brief; tale assenza non dimostra che non ne esista alcuna.