Hacken 报告指出 USDT 特权控制存在双密钥泄露风险
要点速览
- •一份未经证实的 Hacken 报告指出,与 USDT 特权控制(铸造、冻结和黑名单)相关的双密钥泄露风险,但报告的底层细节未经过独立核实。
- •Bluechip 的评估指出,一个多重签名钱包持有 Tether 无限制的铸造、冻结和黑名单能力,且所有部署中的特权操作均无时间锁。
- •USDT 作为市值最大的稳定币,在 1 美元锚定价的极小范围内交易,未显示与该报告相关的市场动荡。
- •2025 年 7 月 18 日颁布的《GENIUS 法案》指示监管机构为支付型稳定币发行方设定运营和信息技术风险标准,但未设定多重签名阈值,也未指控 Tether 违规。
- •Bluechip 的 USDT 页面显示评级为 C,最后变更日期为 2026 年 9 月 3 日,但这是否意味着较此前评级的升级仍未经证实。

据未经证实的报道,Hacken 的一份报告指出,USDT 的控制机制存在双密钥泄露风险,这引发了外界对 Tether 有多少特权权限集中在少数签名密钥背后的质疑。该声明涉及的是治理 USDT 铸造、冻结和黑名单操作的控制层——而非任何已被证实的入侵、未经授权的铸造或用户资金损失。
要点:
- Hacken 指出与 USDT 特权控制相关的双密钥风险。
- 关注点涉及 USDT 的铸造、冻结和黑名单权限。
- 所提供的背景材料既未证实存在入侵,也未说明其技术范围。
Hacken 就 USDT 控制机制指出了什么
这一双密钥泄露的声明通过未经证实的报道传入本报道,且仅有标题可查;Hacken 的原始报告、确切的密钥阈值、签名者总数以及受影响的合约均未经过独立核实。应将其视为一项被报告的控制安全风险,而非事件证据。相关报道请参阅 Router Protocol 将关闭并销毁 3.03 亿枚 ROUTE 代币。
独立记录在案的是 USDT 特权限工具的结构。根据 Bluechip 的评级页面,Bluechip 发布的 USDT 评估指出,一个多重签名钱包持有 Tether 无限制的铸造、冻结或黑名单能力,且任何部署中的特权操作均没有时间锁。该评估未指明确切的签名者阈值。相关报道请参阅 Harmony 因 AI 威胁希望关闭其区块链。
这种集中之所以重要,是因为冻结和黑名单功能并非 USDT 设计中的附属功能:它们是监管机构和执法部门可以触及的合规杠杆,这也正是其托管安排——多少把密钥守护这些功能、由谁持有——处于安全工程与政策交汇处的原因。
Bluechip 的评级背景源于一项技术风险合作。Bluechip 在 2026 年 8 月 25 日的公告中表示,正在将 Hacken 的评分整合到其 SMIDGE 框架的实施(Implementation)因子中,Hacken 的方法论涵盖智能合约可靠性、供应完整性、运营安全、预言机与跨链桥安全以及链下基础设施。这一框架将集中的签名者权限定位为一项可评分的技术风险,而非偿付能力问题。相关报道请参阅 StonkFun 将 Solana 交易引流至 Raydium 和 Jupiter。
Bluechip 在其 2026 年 8 月 25 日的合作公告中表示:“稳定币即使有充分储备也可能脱锚。充足的高质量资产储备是必要的,但对于构建安全的稳定币而言远非充分条件。”
双密钥发现的含义
由于报告本身未被获取,“双密钥”这一数字背后的机制无法对应到具体的多重签名阈值或明确的权限集合。在报告证据明确密钥安排及其所控制的功能之前,不应将两把密钥解读为 m-of-n 法定人数,也不应假定其能同时解锁铸造、冻结和黑名单功能。
该报告风险对 USDT 的潜在影响
USDT 仍是市值最大的美元锚定稳定币,在研究快照中于 1 美元锚定价的极小范围内交易,未显示与该报告相关的市场动荡。
决定潜在影响的条件
任何影响评估都取决于被标记的密钥实际可行使哪些控制以及行使的前提条件。Bluechip 关于 USDT 铸造路径未引用储备支持且不存在链上储备数据源的说法,是一项归属明确的治理观察,并非发生未经授权铸造的证据。在缺乏此类证据的情况下,假设性的密钥泄露场景应与冻结、储备损失、脱锚或用户资金风险的指控区别看待。
这种集中还带有监管层面的意义。《GENIUS 法案》于 2025 年 7 月 18 日以第 119-27 号公法(Public Law 119-27)颁布,指示监管机构根据第 4(a)(4)(A)(iv) 条为获准的支付型稳定币发行方设定运营、合规和信息技术风险标准,第 2(16) 条则设想了扣押、冻结、销毁或阻止转移的合法命令,见已颁布的法律条文。这使得控制机制的可用性和安全性均与政策相关,尽管该法律未设定任何多重签名阈值,也未认定 Tether 存在违规行为。
尚待核实的内容
双密钥这一核心声明尚未得到验证。对其进行评估需要报告的日期和范围、确切措辞、密钥托管安排、测试的链和合约,以及密钥所控制的权限——这些均未被所提供的证据确立。这与其他控制安全类报道中的信源缺口类似,例如 Liquid Network 在一笔大额比特币提款后被报道暂停,其中机制比标题数字更为重要。接下来值得关注的是 Hacken 或 Tether 是否会公布报告的底层细节——签名者数量、阈值和受影响的功能——以及是否会采取任何补救措施,例如增加时间锁或重构法定人数。
Bluechip 的 USDT 页面显示评级为 C,最后变更日期为 2026 年 9 月 3 日;仅凭该页面无法确认之前的评级,也无法确认该变更是否为升级,将其描述为升级的报道仍未经证实。《GENIUS 法案》第 20 条规定的生效触发条件(颁布后 18 个月或最终法规发布后 120 天中较早者)尚未被证明已经发生。本简报未获取到 Tether 的回应、缓解或整改进展;这一缺失并不意味着其不存在。