ChainCatcher rapporte que la société de sécurité blockchain Hacken a publié un rapport d'évaluation indiquant qu'environ la moitié des USDT en circulation (environ 91,3 milliards de dollars sur le réseau Tron) sont contrôlés par un contrat multisigne 2-sur-3, qui ne dispose ni de délai intégré, ni de processus d'annulation, ni de mécanisme de révocation fiable. Un attaquant n'aurait besoin que de compromettre deux clés de signature pour modifier la propriété du contrat, créer des jetons, geler des adresses, effacer des soldes gelés ou fixer des frais de transfert, sans avoir à accéder à aucun portefeuille utilisateur. Hacken a également constaté que Tether utilise le même ensemble de six clés de signature sur les chaînes Ethereum, Avalanche et Celo, ce qui pourrait permettre à un risque de se propager entre les chaînes. Parallèlement, l'agence d'évaluation des stablecoins Bluechip a relevé la notation entreprise de Tether de D à C, en raison d'un audit KPMG montrant que les réserves de Tether dépassaient ses passifs de 6,8 milliards de dollars au 31 décembre 2025. Il s'agit de la première fois que Bluechip utilise sa méthodologie étendue SMIDGE intégrant l'analyse des risques techniques de Hacken. Toutefois, Hacken n'a attribué à la sécurité réseau de l'USDT qu'une note de 3,3 sur 10, soulignant que le contrat intelligent de l'USDT ne dispose ni de vérification automatique des réserves, ni de plafond de création de jetons : une fois qu'un signataire autorise une transaction, le contrat peut créer un nombre illimité de jetons sans preuve de réserves bancaires. Hacken a indiqué qu'il n'avait pas encore effectué d'évaluation équivalente pour l'USDC de Circle ; la notation B+ précédemment attribuée à l'USDC par Bluechip reposait sur une méthodologie ancienne et ne peut pas être utilisée directement pour une comparaison technique.
Rapport Hacken : La moitié de l'USDT est contrôlée par deux clés de signature
ChaincatcherPartager
Le rapport de Hacken souligne des préoccupations en matière de sécurité des contrats pour USDT, révélant que près de la moitié de la stablecoin sur Tron est contrôlée par un contrat intelligent 2 sur 3. Ce dispositif ne comporte ni délais ni mécanismes de révocation, exposant à des risques tels que des changements de propriété et de création de pièces. Tether a réutilisé six clés de signature sur plusieurs chaînes, augmentant les vulnérabilités interchaînes. Bluechip a relevé la note de Tether à C, citant des réserves améliorées, tandis que Hacken a attribué à USDT une note de sécurité cybernétique du contrat intelligent de 3,3 sur 10. L'entreprise n'a pas encore évalué USDC selon sa méthodologie mise à jour.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.
