Hacken 報告指出 USDT 特權控制存在雙金鑰洩漏風險
重點速覽
- •一份未經證實的 Hacken 報告指出與 USDT 鑄造、凍結與黑名單特權控制相關的雙金鑰洩漏風險,但報告的底層細節未經獨立查證。
- •Bluechip 的評估指出,單一多重簽名錢包對 Tether 持有無上限的鑄造、凍結與黑名單能力,且所有部署中的特權操作均無時間鎖。
- •USDT 為市值最大的穩定幣,交易價格與 1 美元錨定相差不到一分錢,未顯示與該報告相關的市場錯位。
- •2025 年 7 月 18 日立法的 GENIUS 法案指示監管機關為支付型穩定幣發行商制定營運與資訊科技風險標準,但未設定多重簽名門檻,也未指控 Tether 違規。
- •Bluechip 的 USDT 頁面顯示評級為 C,最後變更日期為 2026 年 9 月 3 日,但是否為自先前評級的升級仍未獲證實。

據未經證實的報導,一份 Hacken 報告指出 USDT 的控制機制存在雙金鑰洩漏風險,引發外界質疑 Tether 的特權權限究竟有多少集中在少數簽署金鑰背後。該說法涉及治理 USDT 鑄造、凍結與黑名單機制的控制層——而非任何已證實的入侵、未經授權的鑄造或用戶資金損失。
重點摘要:
- Hacken 指出與 USDT 特權控制相關的雙金鑰風險。
- 疑慮涉及 USDT 的鑄造、凍結與黑名單權限。
- 所提供的資料既未證實實際發生入侵,也未說明其技術範圍。
Hacken 對 USDT 控制機制提出哪些疑慮
這項雙金鑰洩漏說法是透過未經證實的報導傳出,且僅以標題形式出現;Hacken 的原始報告、確切的金鑰門檻、簽署者總數與受影響的合約均未經獨立取得。應將其視為一項被通報的控制安全風險,而非事件證據。相關報導請見 Router Protocol 將關閉並銷毀 3.03 億枚 ROUTE 代幣。
可獨立查證的,是 USDT 特權工具的結構。Bluechip 公開的 USDT 評估指出,根據 Bluechip 的評級頁面,單一多重簽名錢包對 Tether 持有無上限的鑄造、凍結或黑名單能力,且沒有任何部署對特權操作設有時間鎖。該評估並未說明簽署者門檻。相關報導請見 Harmony 因 AI 威脅考慮關閉其區塊鏈。
這種權力集中之所以重要,是因為凍結與黑名單功能並非 USDT 設計中的附屬功能:它們是監管機構與執法機關可以觸及的合規槓桿,這正是為何其託管安排——有多少金鑰守護這些功能、由誰持有——同時涉及安全工程與政策層面。
Bluechip 的評級背景源自一項技術風險合作案。Bluechip 在 2026 年 8 月 25 日的公告中表示,正將 Hacken 的評分整合至其 SMIDGE 框架的「實施」因子,Hacken 的方法論涵蓋智慧合約可靠性、供應完整性、營運安全、預言機與跨鏈橋安全,以及鏈下基礎設施。此定位將簽署者權限集中視為一項可評分的技術風險,而非償付能力問題。相關報導請見 StonkFun 將 Solana 交易引流至 Raydium 與 Jupiter。
Bluechip 在其 2026 年 8 月 25 日的合作公告中表示:「穩定幣即使有全額儲備支撐仍可能脫鉤。高品質資產的充足儲備是必要的,但遠不足以打造一個安全的穩定幣。」
雙金鑰發現的意義
由於報告本身未被取得,「雙金鑰」數字背後的機制無法對應到特定的多重簽名門檻或明確定義的權限集合。在報告證據確立金鑰安排及其控制的功能之前,不應將「雙金鑰」解讀為 m-of-n 法定人數,也不應假設其能同時解鎖鑄造、凰結與黑名單功能。
該風險對 USDT 可能意味什麼
在研究快照中,USDT 仍為市值最大的美元錨定穩定幣,交易價格與 1 美元錨定相差不到一分錢,未顯示與該報告相關的市場錯位。
決定潛在影響的條件
任何影響評估都取決於被指出的金鑰實際能行使哪些控制,以及在前置條件為何。Bluechip 指出 USDT 的鑄造路徑未提及任何儲備支撐、且鏈上不存在儲備數據源,這是一項經引述的治理觀察,並非發生未經授權鑄造的證據。在缺乏此類證據的情況下,假設性的金鑰洩漏情境應與凍結、儲備損失、脫鉤或用戶資金曝險等說法分開看待。
此權力集中也具有監管意義。GENIUS 法案(於 2025 年 7 月 18 日立法成為第 119-27 號公法)指示監管機關為獲准的支付型穩定幣發行商制定營運、合規與資訊科技風險標準(第 4(a)(4)(A)(iv) 條),且第 2(16) 條設想了扣押、凍結、銷毀或阻止轉移的合法命令,詳見立法條文。這使得控制的可用性與控制的安全性均與政策相關,但該法律並未設定任何多重簽名門檻,也未認定 Tether 有任何違規。
尚待查證的事項
雙金鑰說法的核心仍未獲證實。要評估該說法,需要報告的日期與範圍、確切措辭、金鑰託管安排、受測試的鏈與合約,以及金鑰所控制的權限——而所提供的證據均未確立這些。這與其他控制安全報導中的來源缺口相似,例如 Liquid Network 在大額比特幣提款後據報暫停 一案,機制比標題數字更重要。後續值得關注的是 Hacken 或 Tether 是否公布報告的底層細節——簽署者人數、門檻與受影響的功能——以及是否出現任何補救措施,例如增加時間鎖或重組法定人數。
Bluechip 的 USDT 頁面顯示評級為 C,最後變更日期為 2026 年 9 月 3 日;該頁面本身無法證實先前的評級,也無法證實此次變更為升級,將其描述為升級的報導仍未獲證實。GENIUS 法案第 20 條的生效觸發條件(立法後 18 個月或最終法規發布後 120 天,以較早者為準)未顯示已發生。本次簡報未取得 Tether 的回應、緩解或補救狀態;此一缺失並不代表相關資訊不存在。