Informe de Hacken: La mitad de USDT está controlada por dos claves de firma

iconChaincatcher
Compartir
AI summary iconResumen
El informe de Hacken destaca preocupaciones de seguridad en el contrato de USDT, revelando que casi la mitad de la stablecoin en Tron está controlada por un contrato inteligente 2-de-3. Esta configuración carece de mecanismos de retraso o revocación, exponiendo riesgos como cambios de propiedad y acuñación. Tether reutilizó seis claves de firma en múltiples cadenas, aumentando las vulnerabilidades entre cadenas. Bluechip actualizó la calificación de Tether a C, citando reservas mejoradas, mientras que Hacken otorgó a USDT una puntuación de 3.3 sobre 10 en ciberseguridad del contrato inteligente. La empresa aún no ha evaluado USDC con su metodología actualizada.

ChainCatcher informa que la empresa de seguridad blockchain Hacken publicó un informe de evaluación que señala que aproximadamente la mitad de los USDT en circulación (unos 91.3 mil millones de dólares en la red Tron) están controlados por contratos de firma múltiple 2-de-3, los cuales no incluyen mecanismos integrados de retraso, cancelación o revocación confiables. Un atacante solo necesita comprometer dos claves de firma para cambiar la propiedad del contrato, acuñar tokens, congelar direcciones, eliminar saldos congelados o establecer tarifas de transferencia, sin necesidad de acceder a ninguna billetera de usuario. Hacken también descubrió que Tether reutiliza el mismo conjunto de seis claves de firma en las cadenas Ethereum, Avalanche y Celo, lo que podría permitir que el riesgo se propague entre cadenas. Mientras tanto, la agencia de calificación de stablecoins Bluechip elevó la calificación corporativa de Tether de D a C, debido a que la auditoría de KPMG mostró que, al 31 de diciembre de 2025, las reservas de Tether superaban sus pasivos en 6.8 mil millones de dólares. Se trata de la primera vez que Bluechip utiliza su metodología extendida SMIDGE, que incorpora el análisis de riesgos técnicos de Hacken. Sin embargo, Hacken otorgó a la seguridad cibernética de USDT una puntuación de 3.3 sobre 10, señalando que el contrato inteligente de USDT no posee verificación automática de reservas ni límite superior de acuñación de tokens; una vez que los firmantes autorizan una transacción, el contrato puede acuñar cualquier cantidad de tokens sin necesidad de comprobar reservas bancarias. Hacken indicó que aún no ha completado una evaluación equivalente para el USDC de Circle, y que la calificación B+ previamente otorgada por Bluechip al USDC se basó en una metodología anterior y no puede utilizarse directamente como comparación técnica.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.