Włam na dwa klucze mogłoby oddać hakerom kontrolę nad 91 miliardami dolarów w USDT, wynika z oceny bezpieczeństwa
Najważniejsze informacje
- •Bluechip podniósł rating Tether z D na C po audycie finansowym KPMG US — był to pierwszy przegląd w ramach nowego systemu łączącego analizę finansową z oceną cyberbezpieczeństwa Hacken.
- •Hacken ocenił USDT na zaledwie 3,3 na 10 punktów w kategorii cyberbezpieczeństwa, ustalając, że około 91,3 miliarda dolarów tego tokena w sieci Tron jest zarządzane przez kontrole administracyjne wymagające zaledwie dwóch kluczy podpisujących.
- •Kontrakt USDT w sieci Tron nie ma timelocka, opóźnienia ani procesu anulowania, więc przejęcie dwóch kluczy pozwoliłoby na bicie tokenów, zamrażanie adresów i przekierowywanie sald bez dostępu do pojedynczych portfeli.
- •Tether używa ponownie tych samych sześciu kluczy podpisujących w Ethereum, Avalanche i Celo, co oznacza, że przejęcie kluczy w jednej sieci mogłoby umożliwić działania administracyjne w innej.
- •Hacken nie ocenił jeszcze USDC firmy Circle według nowej metodologii, więc rating B+ dla USDC od Bluechip nie jest bezpośrednio porównywalny.

Około połowa całej podaży USDT w obiegu — około 91,3 miliarda dolarów w sieci Tron — jest zarządzana przez kontrakt, którego kontrolami administracyjnymi może przejąć każdy, kto dysponuje dwoma kluczami podpisującymi, bez wbudowanego opóźnienia, okna anulowania ani możliwości cofnięcia zmian — wynika z oceny firmy zajmującej się bezpieczeństwem blockchainu, Hacken.
Choć największy na świecie stablecoin uzyskał zaledwie 3,3 na 10 punktów w kategorii cyberbezpieczeństwa, firma ratingowa Bluechip podniosła rating korporacyjny emitenta Tether z D na C, po audycie finansowym przeprowadzonym przez KPMG US, jedną z czterech największych globalnych firm audytorskich. Tether jest pierwszą firmą ocenioną przez Bluechip w ramach nowego systemu łączącego przegląd finansowy z analizą wykonywaną przez Hacken. Przegląd nie wykazał dowodów na to, by jakikolwiek klucz został przejęty lub by doszło do jakiegokolwiek incydentu bezpieczeństwa.
Omawiany multisig nie przechowuje środków użytkowników; kontroluje sam kontrakt USDT — czyli możliwość bicia tokenów, zamrażania adresów i ponownego przypisania własności. Dlatego przejęcie dwóch kluczy pozwoliłoby atakującemu działać na całym wdrożeniu bez wchodzenia w interakcję z jakimkolwiek pojedynczym portfelem. W praktyce wiele dużych kontraktów DeFi i tokenów ogranicza tę klasę ryzyka za pomocą timelocków — wymuszonych okresów oczekiwania między zaproponowaniem zmiany administracyjnej a jej wykonaniem — które dają społeczności czas na reakcję lub wycofanie się, zanim zmiany wejdą w życie. Zgodnie z oceną Hacken kontrakt USDT w sieci Tron nie posiada takiego mechanizmu.
„Nie ma wbudowanego opóźnienia, procesu anulowania ani wiarygodnego sposobu cofnięcia zmian” — powiedziała CoinDesk przez Telegrama Seher Saylık, audytorka smart kontraktów w Hacken.
Tether nie odpowiedział natychmiast na prośbę o komentarz.
To rozróżnienie wykracza poza Tether. Stablecoiny takie jak USDT znajdują się w centrum kryptowalutowego handlu i pożyczek, więc integralność administracji ich kontraktów stanowi formę systemowego ryzyka infrastrukturalnego dla szerszego rynku, odrębną od kwestii, czy rezerwy emitenta są w pełni pokryte. System ocen, który obecnie łączy audyty finansowe z oceną bezpieczeństwa technicznego — jak czyni to nowa metodologia Bluechip — odzwierciedla tę podwójną naturę ryzyka stablecoinów.
Hacken poinformował, że nie ukończył jeszcze porównywalnej oceny USDC firmy Circle. Rating B+ przyznany USDC przez Bluechip nie może więc być traktowany jako bezpośrednie porównanie techniczne, ponieważ został nadany według wcześniejszej metodologii Bluechip, przed wprowadzeniem czynnika cyberbezpieczeństwa Hacken. Przyszła ocena USDC przeprowadzona przez Hacken po raz pierwszy umożliwiłaby porównanie techniczne jeden do jednego w ramach nowego systemu.
Według Saylık atakujący mógłby najpierw zmienić właściciela kontraktu na kontrolowany przez siebie adres, blokując dostęp prawomocnym sygnatariuszom Tether. Następnie atakujący mógłby bić USDT, wstrzymywać lub wznawiać transfery, zamrażać adresy, zerować zamrożone salda, narzucić opłatę transferową lub przekierować salda tokenów i transfery — wszystko bez potrzeby dostępu do portfeli poszczególnych użytkowników.
„Audyt KPMG i nowy system oceniania, na szczęście dla Tether, przesunęły wskazówkę, ale architektura już nie” — powiedział Leo Fan, założyciel i CEO Cysic.xyz oraz były lider ds. odporności kwantowej w Algorand. „Połowa podaży, około 91 miliardów dolarów w Tron, wciąż leży za dwoma kluczami bez timelocka i nic onchain nie wydaje się utrudniać tego, co te klucze będą mogły wybić jutro”.
To samo ryzyko może rozciągać się na Ethereum, Avalanche i Celo, ponieważ Tether używa ponownie tych samych sześciu kluczy podpisujących we wszystkich trzech sieciach, powiedziała Saylık. Przejęcie kluczy używanych w Celo lub Avalanche mogłoby również posłużyć do autoryzacji osobnej transakcji administracyjnej w Ethereum.
Źródło: CoinDesk