NieuwsCryptoHacken signaleert risico op inbreuk met twee sleutels bij bevoorrechte USDT-controles

Hacken signaleert risico op inbreuk met twee sleutels bij bevoorrechte USDT-controles

Auteur: DefiLiban·

Belangrijkste punten

  • Een onbevestigd Hacken-rapport signaleert een inbreukrisico met twee sleutels in verband met de bevoorrechte controles van USDT over minten, bevriezen en blacklisting, maar de onderliggende rapportdetails zijn niet onafhankelijk opgevraagd.
  • De beoordeling van Bluechip stelt dat één multi-sig onbeperkte mint-, freeze- en blacklistbevoegdheden voor Tether heeft, zonder timelock op welke bevoorrechte actie dan ook.
  • USDT, de grootste stablecoin naar marktkapitalisatie, handelde binnen een fractie van een cent van zijn $1-peg, zonder marktverstoring in verband met het rapport.
  • De GENIUS Act, aangenomen op 18 juli 2025, geeft toezichthouders de opdracht operationele en IT-risiconormen vast te stellen voor payment-stablecoin-uitgevers, maar stelt geen multi-sig-drempel en beschuldigt Tether van geen enkele overtreding.
  • De USDT-pagina van Bluechip toont een C-beoordeling met een laatste wijzigingsdatum van 3 september 2026, maar of dit een verbetering ten opzichte van een eerdere beoordeling was, blijft onbevestigd.
Hacken signaleert risico op inbreuk met twee sleutels bij bevoorrechte USDT-controles

Een Hacken-rapport signaleert volgens onbevestigde berichten een risico op inbreuk met twee sleutels bij de controles van USDT, wat vragen oproept over hoeveel van Tethers bevoorrechte bevoegdheden achter een kleine set ondertekeningssleutels rust. De bewering betreft de controles die het minten, bevriezen en op de zwarte lijst plaatsen van USDT regelen — niet een bevestigde inbreuk, ongeautoriseerd minten of verlies van gebruikersmiddelen.

Kernpunten:

  • Hacken signaleert een risico met twee sleutels in verband met de bevoorrechte controles van USDT.
  • De zorg betreft de mint-, freeze- en blacklistbevoegdheden van USDT.
  • De verstrekte context bevestigt geen inbreuk en evenmin de technische omvang ervan.

Wat Hacken signaleert over de controles van USDT

De bewering over de inbreuk met twee sleutels bereikt dit rapport via onbevestigde berichtgeving en is slechts als kop beschikbaar; het oorspronkelijke Hacken-rapport, de exacte sleuteldrempel, het totale aantal ondertekenaars en de betrokken contracten zijn niet onafhankelijk opgevraagd. Het moet worden behandeld als een gerapporteerd beveiligingsrisico op het gebied van controles, niet als bewijs van een incident. Voor gerelateerde berichtgeving, zie Router Protocol sluit af en verbrandt 303 miljoen ROUTE-tokens.

Wat wél onafhankelijk is gedocumenteerd, is de vorm van USDT's bevoorrechte instrumentarium. De gepubliceerde USDT-beoordeling van Bluechip stelt dat één multi-sig onbeperkte mint-, freeze- of blacklistbevoegdheden voor Tether heeft, en dat geen enkele implementatie een timelock heeft op welke bevoorrechte actie dan ook, volgens de beoordelingspagina van Bluechip. De beoordeling specificeert de ondertekenaarsdrempel niet. Voor gerelateerde berichtgeving, zie Harmony wil zijn blockchain stilleggen vanwege AI-dreigingen.

Die concentratie is relevant omdat freeze- en blacklistfuncties niet toevallig zijn aan het ontwerp van USDT: het zijn de compliance-hefbomen die toezichthouders en opsporingsinstanties kunnen bereiken, en precies daarom ligt hun bewaarregeling — hoeveel sleutels ze bewaken en wie ze vasthoudt — op het snijvlak van security-engineering en beleid.

De beoordelingscontext van Bluechip voort uit een partnerschap op het gebied van technisch risico. In haar aankondiging van 25 augustus 2026 zei Bluechip dat zij Hackens scoring integreert in de Implementation-factor van haar SMIDGE-framework, waarbij Hackens methodologie slimme-contractbetrouwbaarheid, integriteit van de voorraad, operationele beveiliging, oracle- en bridge-beveiliging en off-chain infrastructuur omvat. Die framing positioneert geconcentreerde ondertekenaarsbevoegdheid als een gescoord technisch risico in plaats van een solvabiliteitskwestie. Voor gerelateerde berichtgeving, zie StonkFun trekt Solana-handel naar Raydium en Jupiter.

Bluechip stelde in haar partnerschapsaankondiging van 25 augustus 2026: "Stablecoins kunnen volledig gedekt zijn en toch de peg verliezen. Voldoende reserves van hoogwaardige activa zijn noodzakelijk, maar geenszins voldoende om een veilige stablecoin te bouwen."

Wat de bevinding over twee sleutels betekent

Omdat het rapport zelf niet is opgevraagd, kan het mechanisme achter een figuur van twee sleutels niet worden gekoppeld aan een specifieke multi-sig-drempel of aan een gedefinieerde set bevoegdheden. Twee sleutels mogen niet worden gelezen als een m-of-n quorum, noch worden aangenomen dat ze mint, freeze en blacklist tegelijk ontgrendelen, totdat rapportbewijs de sleutelregeling en de functies die die sleutels beheren vaststelt.

Wat het gerapporteerde risico voor USDT kan betekenen

USDT bleef naar marktkapitalisatie de grootste aan de dollar gekoppelde stablecoin en handelde binnen een fractie van een cent van zijn $1-peg in de onderzoeksmomentopname, zonder marktverstoring in verband met het rapport.

Voorwaarden die de mogelijke impact bepalen

Elke impactbeoordeling hangt af van welke controles de gemarkeerde sleutels daadwerkelijk kunnen uitoefenen en onder welke voorwaarden. Bluechips bevinding dat het mint-pad van USDT geen dekking verwijst en dat er geen on-chain reserve-feed bestaat, is een toegeschreven governance-waarneming, geen bewijs dat ongeautoriseerd minten heeft plaatsgevonden. Zonder dergelijk bewijs blijft een hypothetisch scenario van sleutelcompromittering gescheiden van beweringen over bevriezing, reserv everliezen, een depeg of blootstelling van gebruikersmiddelen.

De concentratie heeft ook regelgevend gewicht. De GENIUS Act, aangenomen op 18 juli 2025 als Public Law 119-27, geeft toezichthouders de opdracht operationele, compliance- en IT-risiconormen vast te stellen voor toegestane payment-stablecoin-uitgevers onder sectie 4(a)(4)(A)(iv), en sectie 2(16) voorziet in rechtmatige bevelen om middelen te vorderen, te bevriezen, te verbranden of overdrachten te verhinderen, volgens de aangenomen wet. Daardoor zijn zowel de beschikbaarheid als de beveiliging van controles beleidsrelevant, hoewel de wet geen multi-sig-drempel vaststelt en geen overtreding door Tether vaststelt.

Wat nog geverifieerd moet worden

De kernbewering over twee sleutels is ongeverifieerd. De beoordeling ervan vereist de datum en omvang van het rapport, de exacte formulering, de bewaarregeling van de sleutels, de geteste chain en contracten, en de bevoegdheden die de sleutels beheren — geen waarvan door het verstrekte bewijs wordt vastgesteld. Dit weerspiegelt het bronnetekort dat ook in andere verhalen over controlebeveiliging zichtbaar is, zoals de gemelde pauze van het Liquid Network na een grote Bitcoin-opname, waar het mechanisme zwaarder woog dan het kopje. Wat vervolgens in de gaten te houden, is of Hacken of Tether de onderliggende rapportdetails publiceert — aantallen ondertekenaars, drempels en betrokken functies — en of er enige sanering volgt, zoals toegevoegde timelocks of een herstructuurde quorum.

De USDT-pagina van Bluechip toont een C-beoordeling met een laatste wijzigingsdatum van 3 september 2026; de pagina alleen bevestigt noch de eerdere beoordeling noch dat de wijziging een verbetering was, en rapporten die het als verbetering beschrijven blijven onbevestigd. De inwerkingtreding van de GENIUS Act onder sectie 20 — het eerste van 18 maanden na aanneming of 120 dagen na definitieve regelgeving — is niet aangetoond. Er is geen antwoord, mitigatie of saneringsstatus van Tether opgevraagd voor dit bericht; die afwezigheid stelt niet dat er geen bestaat.