NieuwsCryptoInbreuk via twee sleutels zou hackers controle over 91 miljard dollar aan USDT kunnen geven, blijkt uit beveiligingsanalyse

Inbreuk via twee sleutels zou hackers controle over 91 miljard dollar aan USDT kunnen geven, blijkt uit beveiligingsanalyse

Auteur: CryptoNewsNet·

Belangrijkste punten

  • Bluechip verhoogde Tethers rating van D naar C na een financiële audit door KPMG US, de eerste beoordeling onder een nieuw systeem dat financiële analyse combineert met de cybersecurity-scores van Hacken.
  • Hacken gaf USDT slechts 3,3 op 10 voor cybersecurity, waarbij bleek dat ongeveer 91,3 miljard dollar van de token op Tron wordt beheerd door administratieve controles die slechts twee handtekeningsleutels vereisen.
  • Het USDT-contract op Tron heeft geen timelock, vertraging of annuleringsproces, waardoor een inbreuk met twee sleutels zou toestaan dat er wordt gemint, adressen worden bevroren en saldo's worden omgeleid zonder toegang tot individuele wallets.
  • Tether hergebruikt dezelfde zes handtekeningsleutels op Ethereum, Avalanche en Celo, waardoor een inbreuk op één netwerk administratieve acties op een ander netwerk mogelijk zou maken.
  • Hacken heeft USDC van Circle nog niet beoordeeld volgens de nieuwe methodiek, waardoor de B+-rating van Bluechip voor USDC niet direct vergelijkbaar is.
Inbreuk via twee sleutels zou hackers controle over 91 miljard dollar aan USDT kunnen geven, blijkt uit beveiligingsanalyse

Ongeveer de helft van alle circulerende USDT — circa 91,3 miljard dollar op het Tron-netwerk — wordt beheerd door een contract waarvan de administratieve controle kan worden overgenomen door iedereen die twee handtekeningsleutels bezit, zonder ingebouwde vertraging, annuleringsperiode of mogelijkheid om de wijziging ongedaan te maken. Dat blijkt uit een beoordeling van blockchainbeveiligingsbedrijf Hacken.

Hoewel 's werelds grootste stablecoin slechts 3,3 op 10 scoorde op cybersecurity, verhoogde beoordelingsbureau Bluechip de bedrijfsrating van uitgever Tether van D naar C, na een financiële audit door KPMG US, een van de vier grootste auditkantoren ter wereld. Tether is het eerste bedrijf dat door Bluechip wordt beoordeeld volgens een nieuw systeem dat een financiële beoordeling combineert met analyse door Hacken. Uit de beoordeling bleek geen bewijs dat een sleutel is gecompromitteerd of dat er een beveiligingsincident heeft plaatsgevonden.

De betreffende multisig bevat geen gebruikersgeld; deze beheert het USDT-contract zelf — de bevoegdheid om tokens te minten, adressen te bevriezen en eigendom over te dragen. Daarom zou een inbreuk met twee sleutels een aanvaller in staat stellen op te treden op de volledige implementatie, zonder ook maar één individuele wallet aan te raken. In de praktijk beperken veel grote DeFi- en tokencontracten dit soort risico's met timelocks — afgedwongen wachttijden tussen een voorgestelde administratieve wijziging en de uitvoering ervan — waardoor de community een venster heeft om te reageren of zich terug te trekken voordat wijzigingen ingaan. Volgens de beoordeling van Hacken heeft het USDT-contract op Tron een dergelijk mechanisme niet.

"Er is geen ingebouwde vertraging, annuleringsproces of betrouwbare manier om de wijzigingen ongedaan te maken," aldus Seher Saylık, smart contract-auditor bij Hacken, tegenover CoinDesk via Telegram.

Tether reageerde niet direct op een verzoek om commentaar.

Het onderscheid gaat verder dan Tether alleen. Stablecoins zoals USDT staan centraal in crypto-handel en -uitlening, waardoor de integriteit van hun contractbeheer een vorm van systemisch infrastructuurrisico vormt voor de bredere markt, los van de vraag of de reserves van een uitgever volledig gedekt zijn. Een beoordelingssysteem dat financiële audits nu combineert met technische beveiligingsscores — zoals de nieuwe methodiek van Bluechip doet — weerspiegelt die dubbele aard van stablecoinrisico.

Hacken zei een vergelijkbare beoordeling van USDC van Circle nog niet te hebben afgerond. De B+-rating van Bluechip voor USDC kan daarom niet als directe technische vergelijking worden gezien, omdat deze is toegekend volgens de eerdere methodiek van Bluechip, voordat de cybersecurityfactor van Hacken werd geïntroduceerd. Een toekomstige Hacken-beoordeling van USDC zou voor het eerst een directe technische vergelijking binnen het nieuwe systeem mogelijk maken.

Volgens Saylık zou een aanvaller eerst de contracteigenaar kunnen wijzigen naar een adres dat de aanvaller beheerst, waardoor Tethers legitieme ondertekenaars worden buitengesloten. Vervolgens zou de aanvaller USDT kunnen minten, transfers kunnen stoppen of hervatten, adressen kunnen bevriezen, bevroren saldo's kunnen wissen, een transferfee kunnen opleggen of tokensaldo's en transfers kunnen omleiden — allemaal zonder toegang tot de wallets van individuele gebruikers.

"De KPMG-audit en het nieuwe scoresysteem hebben Tether gelukkig verder geholpen, maar de architectuur niet," zei Leo Fan, oprichter en CEO van Cysic.xyz en voormalig verantwoordelijke voor quantumresilientie bij Algorand. "De helft van de voorraad, ongeveer 91 miljard dollar op Tron, staat nog steeds achter twee sleutels zonder timelock, en niets on-chain lijkt te verhinderen wat die sleutels morgen kunnen minten."

Hetzelfde risico kan zich uitstrekken over Ethereum, Avalanche en Celo, omdat Tether dezelfde zes handtekeningsleutels hergebruikt op alle drie de netwerken, aldus Saylık. Een inbreuk met sleutels die op Celo of Avalanche worden gebruikt, zou ook kunnen worden ingezet om een aparte administratieve transactie op Ethereum te autoriseren.

Bron: CoinDesk