Взлом двух ключей может передать хакерам контроль над USDT на сумму $91 млрд, показывает оценка безопасности
Ключевые выводы
- •Bluechip повысила рейтинг Tether с D до C после финансового аудита KPMG US — это первая проверка по новой системе, сочетающей финансовый анализ с оценкой кибербезопасности Hacken.
- •Hacken оценила USDT лишь в 3,3 балла из 10 по кибербезопасности, установив, что около $91,3 млрд токена в Tron управляется административными правами, требующими всего двух подписных ключей.
- •Контракт USDT в Tron лишён таймлока, задержки или процедуры отмены, поэтому компрометация двух ключей позволила бы выпускать токены, замораживать адреса и перенаправлять балансы без доступа к отдельным кошелькам.
- •Tether использует одни и те же шесть подписных ключей в Ethereum, Avalanche и Celo, что означает: компрометация в одной сети может дать возможность административных действий в другой.
- •Hacken пока не оценила USDC от Circle по новой методологии, поэтому рейтинг USDC B+ от Bluechip напрямую несопоставим.

Примерно половина всего обращающегося USDT — около $91,3 млрд в сети Tron — управляется контрактом, административные права которого может захватить любой, кто завладеет двумя подписными ключами, при этом отсутствуют встроенная задержка, окно отмены или возможность отменить изменение, согласно оценке компании по безопасности блокчейнов Hacken.
Хотя крупнейший в мире стейблкоин получил лишь 3,3 балла из 10 по кибербезопасности, рейтинговое агентство Bluechip повысило корпоративный рейтинг эмитента Tether с D до C после финансового аудита со стороны KPMG US, одной из «большой четвёрки» глобальных аудиторских фирм. Tether стала первой компанией, проверенной Bluechip по новой системе, сочетающей финансовую проверку с анализом Hacken. В ходе проверки не обнаружено никаких признаков компрометации ключей или инцидентов безопасности.
Речь идёт о мультисиг-кошельке, который не хранит средства пользователей: он контролирует сам контракт USDT — возможность выпускать токены, замораживать адреса и переназначать владение. Именно поэтому компрометация двух ключей позволила бы злоумышленнику действовать во всём развёртывании, не затрагивая отдельные кошельки. На практике многие крупные DeFi- и токенные контракты снижают этот класс риска с помощью таймлоков — обязательных периодов ожидания между предложением административного изменения и его исполнением, — дающих сообществу окно для реакции или вывода средств до вступления изменений в силу. По оценке Hacken, у контракта USDT в Tron такого механизма нет.
«Отсутствуют встроенная задержка, процедура отмены или надёжный способ отменить изменения, — заявила Seher Saylık, аудитор смарт-контрактов в Hacken, в комментарии CoinDesk через Telegram.
Tether не ответила незамедлительно на запрос о комментариях.
Это различие выходит за рамки Tether. Стейблкоины вроде USDT находятся в центре криптовалютной торговли и кредитования, поэтому целостность администрирования их контрактов представляет собой форму системного инфраструктурного риска для всего рынка, отдельного от вопроса полной обеспеченности резервов эмитента. Система оценивания, объединяющая финансовые аудиты с технической оценкой безопасности — как новая методология Bluechip, — отражает эту двойственную природу риска стейблкоинов.
Hacken сообщила, что пока не завершила сопоставимую оценку USDC от Circle. Поэтому рейтинг B+ для USDC от Bluechip нельзя считать прямым техническим сравнением: он был присвоен по прежней методологии Bluechip, до введения фактора кибербезопасности Hacken. Будущая оценка USDC от Hacken впервые позволит провести корректное техническое сравнение по новой системе.
По словам Saylık, злоумышленник мог бы сначала сменить владельца контракта на подконтрольный ему адрес, заблокировав легитимных подписантов Tether. Затем он смог бы выпускать USDT, приостанавливать или возобновлять переводы, замораживать адреса, обнулять замороженные балансы, вводить комиссию за переводы или перенаправлять балансы и переводы токенов — и всё это без доступа к кошелькам отдельных пользователей.
«Аудит KPMG и новая система оценивания, к счастью для Tether, сдвинули ситуацию, но архитектура — нет, — сказал Leo Fan, основатель и CEO Cysic.xyz, ранее руководивший направлением квантовой устойчивости в Algorand. — Половина предложения, около $91 млрд в Tron, по-прежнему находится за двумя ключами без таймлока, и ничего в блокчейне, похоже, не мешает этим ключам выпустить новые токены завтра».
Тот же риск может распространяться на Ethereum, Avalanche и Celo, поскольку Tether использует одни и те же шесть подписных ключей во всех трёх сетях, отметила Saylık. Компрометация ключей, используемых в Celo или Avalanche, могла бы также использоваться для авторизации отдельной административной транзакции в Ethereum.
Источник: CoinDesk