Hackenレポート:USDTの半分が2つの署名キーで管理されている

iconChaincatcher
共有
AI summary icon概要
Hackenのレポートは、USDTの契約セキュリティに関する懸念を指摘し、Tron上でのステーブルコインのほぼ半分が2-of-3スマートコントラクトによって管理されていることを明らかにした。この構成には遅延または取り消しメカニズムがなく、所有権の変更や発行などのリスクを露呈している。Tetherは複数のチェーンにわたって6つの署名キーを再利用しており、クロスチェーンの脆弱性を高めている。Bluechipは準備金の改善を理由にTetherの評価をCに引き上げた一方で、HackenはUSDTのスマートコントラクトセキュリティを10点満点中3.3点と評価した。同社はまだ更新された手法を用いてUSDCを評価していない。

ChainCatcherの情報によると、ブロックチェーンセキュリティ企業Hackenは評価レポートを発表し、流通中のUSDTの約半分(Tronネットワーク上では約913億ドル)が2-of-3マルチシグ契約によって管理されており、この契約には遅延機能、キャンセルプロセス、信頼できる取り消しメカニズムが組み込まれていないと指摘した。攻撃者は2つの署名キーを攻撃するだけで、契約の所有権を変更し、トークンを鋳造し、アドレスを凍結し、凍結残高を削除したり、送金手数料を設定することが可能で、ユーザーのウォレットにアクセスする必要はない。Hackenはまた、Tetherがイーサリアム、Avalanche、Celoの3つのチェーンで同じ6つの署名キーを再利用していることを発見し、リスクがチェーン間で拡散する可能性があると警告した。一方で、安定通貨評価機関Bluechipは、KPMGの監査結果により2025年12月31日時点でTetherの準備金が負債を68億ドル上回っていることを受けて、Tetherの企業評価をDからCに引き上げた。これはBluechipがHackenのテクニカルリスク分析を組み込んだ拡張SMIDGE手法論を初めて採用した結果である。しかしHackenはUSDTのネットワークセキュリティスコアを10点満点中3.3点と評価し、USDTのスマートコントラクトには自動的な準備金証明チェックやトークン鋳造上限がなく、署名者が取引を承認すれば、銀行の準備金証明なしに任意の数量のトークンを鋳造できることを指摘した。HackenはCircleのUSDCについて同等の評価をまだ完了しておらず、Bluechipが以前にUSDCに与えたB+評価は旧手法論に基づいており、技術的比較には直接使用できない。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。