Уязвимость управления 91 млрд USDT в TRON: риск компрометации двух ключей
Согласно оценке Hacken, около 91,3 млрд USDT на платформе TRON находятся под управлением контракта, который может быть скомпрометирован через два ключевых подписи. Как сообщает CoinDesk, отсутствие необходимых защитных механизмов делает этот контракт уязвимым.
Эксперты отмечают, что контрактом управляет административный мультисиг, который не имеет встроенных задержек или механизмов отката изменений. Это не касается пользовательских кошельков, а именно критических функций, таких как выпуск токенов и изменение владельца контракта.
Секьюрити-специалист Hacken Сехер Сайлык предупреждает, что компрометация двух ключей может позволить злоумышленникам переназначить владельца и получить полный контроль над управлением USDT. Это включает возможность выпуска новых токенов и изменения административных параметров.
Hacken подчеркивает, что следов компрометации ключей не обнаружено. Однако использование одинаковых ключей в различных сетях, таких как Ethereum и Avalanche, создает угрозу для всех развертываний стейблкоина в случае атаки на одну из них.
Аудиторы также обратили внимание на отсутствие автоматической проверки резервов в смарт-контрактах USDT. Это позволяет выпустить токены без подтверждения наличия банковского депозита, если подписанты одобряют транзакцию.
На фоне этих рисков Bluechip повысила рейтинг Tether с D до C благодаря аудиту KPMG US, который показал, что на 31 декабря 2025 года резервы компании превышали обязательства на $6,8 млрд. Тем не менее, кибербезопасность USDT оценена на 3,3 из 10 возможных баллов. Hacken пока не завершила оценку USDC, поэтому рейтинг B+ для этого стейблкоина не является прямым сравнением с USDT.
Банк международных расчетов напоминает, что стейблкоины не обладают ключевыми свойствами денег и не могут считаться надежным средством платежа в масштабах всей экономики.