Hacken sygnalizuje ryzyko naruszenia związanego z dwoma kluczami w uprzywilejowanych kontrolach USDT
Najważniejsze informacje
- •Niepotwierdzony raport Hacken sygnalizuje ryzyko naruszenia związanego z dwoma kluczami, powiązane z uprzywilejowanymi kontrolami USDT nad emisją, zamrażaniem i czarną listą, jednak szczegóły raportu źródłowego nie zostały niezależnie pozyskane.
- •Ocena Bluechip stwierdza, że jeden multi-sig posiada nieograniczone uprawnienia emisji, zamrażania i czarnej listy dla Tether, bez timelocka na jakiekolwiek działanie uprzywilejowane we wszystkich wdrożeniach.
- •USDT, największy stablecoin według kapitalizacji rynkowej, handlowany był w odległości ułamka centa od parytetu 1 USD, bez zakłóceń rynkowych powiązanych z raportem.
- •Ustawa GENIUS Act, uchwalona 18 lipca 2025 r., nakazuje regulatorom ustalenie standardów ryzyka operacyjnego i IT dla emitentów stablecoinów płatniczych, choć nie określa progu multi-sig ani nie stawia Tether zarzutu naruszenia.
- •Strona USDT Bluechip wykazuje ocenę C z datą ostatniej zmiany 3 września 2026 r., jednak to, czy oznacza ona podwyższenie względem wcześniejszej oceny, pozostaje niepotwierdzone.

Raport Hacken, zgodnie z niepotwierdzonymi doniesieniami, sygnalizuje ryzyko naruszenia związanego z dwoma kluczami, dotyczące kontrol USDT, co rodzi pytania o to, jak duża część uprzywilejowanych uprawnień Tether spoczywa za niewielkim zestawem kluczy podpisujących. Doniesienie dotyczy warstwy kontrolnej zarządzającej emisją, zamrażaniem i umieszczaniem na czarnej liście w USDT — a nie żadnego potwierdzonego naruszenia, nieautoryzowanej emisji ani utraty środków użytkowników.
Kluczowe punkty:
- Hacken sygnalizuje ryzyko związane z dwoma kluczami, powiązane z uprzywilejowanymi kontrolami USDT.
- Niepokój dotyczy uprawnień emisji, zamrażania i czarnej listy USDT.
- Dostarczony kontekst nie potwierdza ani naruszenia, ani jego technicznego zakresu.
Co Hacken sygnalizuje w sprawie kontrol USDT
Doniesienie o naruszeniu z dwoma kluczami trafia do niniejszego raportu poprzez niepotwierdzone przekazy i jest dostępne wyłącznie jako nagłówek; oryginalny raport Hacken, dokładny próg kluczowy, liczba sygnatariuszy oraz objęte kontrakty nie zostały niezależnie pozyskane. Należy je traktować jako zgłaszane ryzyko bezpieczeństwa kontroli, a nie dowód incydentu. Aby zapoznać się z pokrewnym materiałem, zobacz Router Protocol zakończy działanie i spali 303 miliony tokenów ROUTE.
Tym, co zostało niezależnie udokumentowane, jest kształt uprzywilejowanych narzędzi USDT. Opublikowana ocena USDT od Bluechip stwierdza, że jeden multi-sig posiada nieograniczone uprawnienia emisji, zamrażania i czarnej listy dla Tether oraz że żadne wdrożenie nie zawiera timelocka na jakiekolwiek działanie uprzywilejowane, zgodnie ze stroną oceny Bluechip. Ocena nie określa progu sygnatariuszy. Aby zapoznać się z pokrewnym materiałem, zobacz Harmony chce zamknąć swój blockchain z powodu zagrożeń AI.
Ta koncentracja ma znaczenie, ponieważ funkcje zamrażania i czarnej listy nie są pobocznym elementem projektu USDT: to dźwignie zgodności (compliance), do których mogą sięgnąć regulatorzy i organy ścigania, i dlatego właśnie ich ustrojstwo przechowywania kluczy — ile kluczy je chroni i kto je posiada — leży na przecięciu inżynierii bezpieczeństwa i polityki publicznej.
Kontekst oceny Bluechip wynika z partnerstwa w zakresie ryzyka technicznego. W ogłoszeniu z 25 sierpnia 2026 r. Bluechip poinformował, że integruje oceny Hacken w czynniku Implementation swojego frameworka SMIDGE, przy czym metodologia Hacken obejmuje niezawodność smart kontraktów, integralność podaży, bezpieczeństwo operacyjne, bezpieczeństwo oracle i mostów oraz infrastrukturę off-chain. Takie ujęcie przedstawia skoncentrowane uprawnienia sygnatariuszy jako punktowane ryzyko techniczne, a nie kwestię płynności. Aby zapoznać się z pokrewnym materiałem, zobacz StonkFun przyciąga obroty Solana na Raydium i Jupiter.
Bluechip oświadczył w ogłoszeniu o partnerstwie z 25 sierpnia 2026 r.: „Stablecoiny mogą być w pełni zabezpieczone i mimo to stracić parytet. Odpowiednie rezerwy wysokiej jakości aktywów są konieczne, ale wciąż daleko niewystarczające do zbudowania bezpiecznego stablecoina”.
Co oznacza ustalenie dotyczące dwóch kluczy
Ponieważ sam raport nie został pozyskany, mechanizm stojący za liczbą dwóch kluczy nie może zostać przypisany do konkretnego progu multi-sig ani do zdefiniowanego zestawu uprawnień. Dwóch kluczy nie należy interpretować jako kworum m-of-n ani zakładać, że odblokowują one jednocześnie emisję, zamrażanie i czarną listę, dopóki dowody z raportu nie ustalą układu kluczy oraz funkcji, którymi te klucze zarządzają.
Co zgłaszane ryzyko może oznaczać dla USDT
USDT pozostawał największym stablecoinem powiązanym z dolarem według kapitalizacji rynkowej i w migawce badawczej handlowany był w odległości ułamka centa od parytetu 1 USD, co nie wykazuje zakłóceń rynkowych związanych z raportem.
Warunki określające potencjalny wpływ
Każda ocena wpływu zależy od tego, jakich kontroli oznaczone klucze mogą faktycznie użyć i na jakich warunkach wstępnych. Ustalenie Bluechip, że ścieżka emisji USDT nie odwołuje się do zabezpieczenia oraz że nie istnieje on-chainowy feed rezerw, jest przypisywaną obserwacją dotyczącą zarządzania, a nie dowodem nieautoryzowanej emisji. Przy braku takich dowodów hipotetyczny scenariusz kompromitacji kluczy pozostaje odrębny od twierdzeń o zamrażaniu, stratach rezerw, utracie parytetu lub narażeniu środków użytkowników.
Koncentracja ma również wagę regulacyjną. Ustawa GENIUS Act, uchwalona 18 lipca 2025 r. jako Public Law 119-27, nakazuje regulatorom ustalenie standardów ryzyka operacyjnego, zgodności i technologii informacyjnej dla dozwolonych emitentów stablecoinów płatniczych w ramach sekcji 4(a)(4)(A)(iv), a sekcja 2(16) przewiduje zgodne z prawem nakazy zajęcia, zamrożenia, spalenia lub zablokowania transferów, zgodnie z uchwaloną ustawą. To czyni zarówno dostępność kontroli, jak i ich bezpieczeństwo istotnymi dla polityki publicznej, choć ustawa nie ustala progu multi-sig ani żadnego naruszenia po stronie Tether.
Co pozostaje do zweryfikowania
Kluczowe twierdzenie o dwóch kluczach jest niezweryfikowane. Jego ocena wymaga daty i zakresu raportu, jego dokładnego brzmienia, ustrojstwa przechowywania kluczy, testowanego łańcucha i kontraktów oraz uprawnień, którymi zarządzają klucze — a nic z tego nie ustalają dostarczone dowody. Odbija to lukę w źródłach widoczną w innych historiacj dotyczących bezpieczeństwa kontroli, takich jak zgłaszane wstrzymanie sieci Liquid po dużej wypłacie Bitcoina, gdzie mechanizm miał większe znaczenie niż liczbowa wartość z nagłówka. Następną kwestią do obserwacji jest to, czy Hacken lub Tether opublikują szczegóły raportu źródłowego — liczby sygnatariuszy, progi i objęte funkcje — oraz czy nastąpi jakakolwiek naprawa, na przykład dodanie timelocków lub przebudowa kworum.
Strona USDT Bluechip wykazuje ocenę C z datą ostatniej zmiany 3 września 2026 r.; strona sama w sobie nie potwierdza wcześniejszej oceny ani tego, że zmiana była podwyższeniem, a doniesienia opisujące ją jako podwyższenie pozostają niepotwierdzone. Warunek wejścia w życie ustawy GENIUS Act z sekcji 20 — wcześniejsza z dat: 18 miesięcy od uchwalenia lub 120 dni po finalnych regulacjach — nie został wykazany jako spełniony. W ramach niniejszego opracowania nie pozyskano odpowiedzi Tether, działań łagodzących ani statusu naprawy; ten brak nie dowodzi, że nic takiego nie istnieje.