安全評估發現:雙金鑰外洩恐讓駭客掌控價值910億美元的USDT
重點速覽
- •Bluechip在KPMG US完成財務審計後,將Tether評級從D調升至C,這是新制度下首次將財務分析與Hacken網路安全評分結合的審查。
- •Hacken給予USDT的網路安全評分僅3.3分(滿分10分),發現Tron上約913億美元的該代幣由僅需兩把簽名金鑰的管理控制權所治理。
- •Tron上的USDT合約缺乏時間鎖、延遲或取消程序,因此雙金鑰外洩將允許鑄造、凍結地址和轉移餘額,而無需存取個別錢包。
- •Tether在Ethereum、Avalanche和Celo上重複使用相同的六把簽名金鑰,這意味著一個網路上的外洩可能使另一個網路上的管理行動成為可能。
- •Hacken尚未在新方法論下評估Circle的USDC,因此Bluechip給予USDC的B+評級無法直接比較。

根據區塊鏈安全公司Hacken的評估,約佔USDT流通量一半的資產——即Tron網路上約913億美元——由一份合約管理,而該合約的管理控制權可被持有兩把簽名金鑰的任何人奪取,且沒有內建的延遲機制、取消窗口或撤銷變更的方式。
儘管這個全球最大穩定幣在網路安全方面僅獲得3.3分(滿分10分),評級公司Bluechip在四大全球會計師事務所之一的KPMG US完成財務審計後,仍將發行商Tether的公司評級從D調升至C。Tether是Bluechip在新制度下審查的首家公司,該制度將財務審查與Hacken的分析結合。審查未發現任何金鑰遭洩露或任何安全事件發生的證據。
該多重簽名並不持有用戶資金,而是控制USDT合約本身——即鑄造代幣、凍結地址和重新指派所有權的權力。這就是為何雙金鑰外洩將使攻擊者能夠在無需觸及任何個別錢包的情況下,對整個部署採取行動。實務上,許多主要DeFi與代幣合約會以時間鎖來降低此類風險——即在提議的管理變更與其執行之間設置強制等待期——讓社群有時間在變更生效前反應或撤出。根據Hacken的評估,Tron上的USDT合約並沒有這類機制。
「沒有內建的延遲機制、取消程序,也沒有可靠的方式可以撤銷變更,」Hacken的智能合約審計員Seher Saylık透過Telegram向CoinDesk表示。
Tether未立即回應置評請求。
這項區別的意義超越Tether本身。像USDT這樣的穩定幣處於加密貨幣交易與借貸的核心,因此其合約管理的完整性對整體市場而言是一種系統性基礎設施風險,與發行商儲備是否完全支持無關。如今將財務審計與技術安全評分結合的評級制度——正如Bluechip的新方法論——反映了穩定幣風險的這種雙重性質。
Hacken表示,尚未完成對Circle的USDC的同類評估。因此,Bluechip給予USDC的B+評級不能視為直接的技術比較,因為該評級是在Bluechip較早的方法論下、即引入Hacken網路安全因子之前所給予的。未來若Hacken對USDC進行評估,將首次在新制度下實現同類技術比較。
據Saylık表示,攻擊者可以首先將合約所有者變更為其控制的地址,將Tether的合法簽名者鎖在門外。隨後攻擊者可以鑄造USDT、暫停或恢復轉帳、凍結地址、清空凍結餘額、徵收轉帳費,或重新導向代幣餘額與轉帳——所有這些都無需存取個別用戶的錢包。
「KPMG審計與新的評分制度對Tether來說幸運地帶來了改變,但架構並沒有,」Cysic.xyz創辦人兼執行長、前Algorand量子抗性負責人Leo Fan表示。「一半的供應量,約910億美元在Tron上,仍然置於兩把金鑰之後,沒有時間鎖,而且鏈上似乎沒有任何東西能阻止這些金鑰明天鑄造什麼。」
Saylık表示,同樣的風險可能延伸至Ethereum、Avalanche和Celo,因為Tether在這三個網路上重複使用相同的六把簽名金鑰。涉及Celo或Avalanche上使用金鑰的外洩,也可能被用於授權Ethereum上的另一項管理交易。
來源:CoinDesk