Hacken Report: Kalahati ng USDT ay kontrolado ng dalawang pambabasag na susi

iconChaincatcher
I-share
AI summary iconSummary
Ipinapakita ng ulat ni Hacken ang mga alalahanin sa kaligtasan ng kontrata sa USDT, na nagpapakita na ang halos kalahati ng stablecoin sa Tron ay kontrolado ng 2-of-3 smart contract. Ang setup ay walang mga mekanismo para sa paghihintay o pagpapawi, na nagpapakita ng mga panganib tulad ng pagbabago ng pagmamay-ari at pagmimint. Ginamit muli ni Tether ang anim na mga susi ng lagda sa maraming mga chain, na nagpapalakas ng mga panganib sa pagitan ng mga chain. Ipinataas ng Bluechip ang rating ni Tether sa C, na binanggit ang pagpapabuti ng mga reserve, habang isinagawa ni Hacken ang 3.3 out of 10 ang cybersecurity ng smart contract ng USDT. Hindi pa nila sinusuri ang USDC gamit ang kanilang updated na metodolohiya.

ChainCatcher na mensahe, ang blockchain security company na Hacken ay naglabas ng isang evaluation report na nagpapakita na ang halos kalahati ng USDT sa circulation (tungkol sa $91.3 bilyon sa network ng Tron) ay kinokontrol ng 2-of-3 multi-signature contract, at ang contract na ito ay walang built-in delay, cancellation process, o reliable revocation mechanism. Ang isang attacker ay kailangan lang na kompromiso ang dalawang signature keys upang baguhin ang ownership ng contract, mint ng tokens, i-freeze ang mga address, i-clear ang frozen balances, o itakda ang transaction fees, nang walang kailangang makipag-ugnay sa anumang user wallet. Natuklasan din ng Hacken na ang Tether ay gumagamit ng iisang set ng anim na signature keys sa Ethereum, Avalanche, at Celo, kaya ang panganib ay maaaring magpalaganap sa iba’t ibang chain. Samantala, ang stablecoin rating agency na Bluechip ay inaayos ang corporate rating ng Tether mula sa D patungo sa C dahil sa audit ng KPMG na nagpapakita na hanggang Disyembre 31, 2025, mas mataas ang reserves ng Tether kaysa sa kanyang liabilities ng $6.8 bilyon. Ito ang unang pagkakataon na ginamit ng Bluechip ang extended SMIDGE methodology na kasama ang teknikal na risk analysis ni Hacken. Gayunpaman, ibinigay lamang ng Hacken ang 3.3 out of 10 na cybersecurity score sa USDT, at binanggit na ang USDT smart contract ay walang automatic reserve proof check at walang cap sa token minting; kapag pinapayagan ng signature holders ang transaction, maaaring mintin ng contract anumang dami ng tokens nang walang kailangang patunay ng bank reserves. Sinabi ng Hacken na hindi pa natapos ang parehong pag-evaluate sa USDC ni Circle, at ang B+ rating na ibinigay noon ng Bluechip sa USDC ay batay sa lumang methodology at hindi direktang ma-compare teknikal.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.