新闻加密货币安全评估发现:双密钥泄露或使黑客掌控910亿美元USDT

安全评估发现:双密钥泄露或使黑客掌控910亿美元USDT

作者: CryptoNewsNet·

要点速览

  • 在KPMG US完成财务审计后,Bluechip将Tether的评级从D上调至C,这是新体系下首次将财务分析与Hacken网络安全评分相结合的评估。
  • Hacken对USDT的网络安全评分仅为3.3/10,并发现Tron上约913亿美元的该代币所依赖的管理权限仅需两枚签名密钥即可控制。
  • Tron上的USDT合约缺乏时间锁、延迟或取消流程,因此双密钥泄露将允许增发代币、冻结地址和转移余额,而无需访问个人钱包。
  • Tether在以太坊、Avalanche和Celo上复用相同的六枚签名密钥,这意味着一个网络上的泄露可能使攻击者在另一网络上执行管理操作。
  • Hacken尚未在新方法论下评估Circle的USDC,因此Bluechip对USDC的B+评级不具备直接可比性。
安全评估发现:双密钥泄露或使黑客掌控910亿美元USDT

据区块链安全公司Hacken的评估,流通中的USDT约有一半——即Tron网络上约913亿美元——由一份合约管理,而该合约的管理权限可被持有两枚签名密钥的任何人夺取,且没有内置延迟、取消窗口或撤销更改的途径。

尽管这一全球最大稳定币在网络安全方面仅获得3.3分(满分10分),但在全球四大会计师事务所之一KPMG US完成财务审计后,评级公司Bluechip将发行方Tether的公司评级从D上调至C。Tether是Bluechip新评级体系下首家接受评估的公司,该体系将财务审查与Hacken的安全分析相结合。评估未发现任何密钥已被泄露或发生安全事件的证据。

该多重签名合约并不持有用户资金,而是控制USDT合约本身——即铸造代币、冻结地址和重新分配所有权的能力。这正是为什么双密钥泄露会让攻击者无需触碰任何个人钱包即可对整个部署采取行动。在实践中,许多主要DeFi和代币合约通过时间锁来缓解这类风险——即在提议的管理变更与其执行之间设置强制性等待期——从而为社区提供在变更生效前反应或撤出的窗口。根据Hacken的评估,Tron上的USDT合约没有此类机制。

"没有内置的延迟、取消流程,也没有可靠的方式来撤销更改,"Hacken的智能合约审计师Seher Saylık通过Telegram向CoinDesk表示。

Tether未立即回应置评请求。

这一区别的意义超出了Tether本身。USDT等稳定币处于加密交易和借贷的核心位置,因此其合约管理的完整性对整个市场而言是一种系统性基础设施风险,与发行方储备是否足额支持无关。将财务审计与技术安全评分相结合的评级体系——正如Bluechip的新方法论所示——反映了稳定coin风险的双重性质。

Hacken表示,尚未完成对Circle旗下USDC的同类评估。因此Bluechip对USDC的B+评级不能被视为直接的技术对比,因为该评级是在Bluechip早期方法论下、Hacken网络安全因子引入之前给出的。未来Hacken对USDC的评估将首次使新体系下的同类技术对比成为可能。

据Saylık介绍,攻击者可以首先将合约所有者更改为其控制的地址,从而将Tether的合法签名者锁定在外。随后,攻击者可以铸造USDT、暂停或恢复转账、冻结地址、清零冻结余额、征收转账费用,或重新定向代币余额和转账——所有这些都无需访问单个用户的钱包。

"对Tether来说幸运的是,KPMG审计和新的评分体系改变了局面,但架构没有改变,"Cysic.xyz创始人兼CEO、曾任Algorand量子韧性项目负责人的Leo Fan表示。"一半的供应量,即Tron上约910亿美元,仍然在两枚密钥之后,没有时间锁,而且链上似乎没有任何东西能阻止这些密钥明天铸造代币。"

Saylık表示,同样的风险可能延伸至以太坊、Avalanche和Celo,因为Tether在这三个网络中复用了相同的六枚签名密钥。涉及Celo或Avalanche上所用密钥的泄露,也可能被用于在以太坊上授权另一笔单独的管理交易。

来源:CoinDesk