ChainCatcher 消息,區塊鏈安全公司 Hacken 發布評估報告指出,流通中的約半數 USDT(在 Tron 網絡上約 913 億美元)由 2-of-3 多重簽名合約控制,且該合約沒有內置延遲、取消流程或可靠的撤銷機制。攻擊者只需攻破兩個簽名密鑰,即可更改合約所有權、鑄造代幣、凍結地址、清除凍結餘額或設置轉賬費用,而無需接觸任何用戶錢包。Hacken 還發現 Tether 在以太坊、Avalanche 和 Celo 三條鏈上複用同一組六個簽名密鑰,風險可能跨鏈蔓延。與此同時,穩定幣評級機構 Bluechip 將 Tether 的公司評級從 D 上調至 C,原因是 KPMG 審計顯示截至 2025 年 12 月 31 日 Tether 儲備超出負債 68 億美元。這是 Bluechip 首次採用納入 Hacken 技術風險分析的擴展 SMIDGE 方法論。不過 Hacken 僅給 USDT 的網絡安全評分打了 3.3 分(滿分 10 分),並指出 USDT 智能合約沒有自動儲備證明檢查,也沒有代幣鑄造上限,一旦簽名者授權交易,合約即可鑄造任意數量代幣而無需銀行儲備證明。Hacken 表示尚未對 Circle 的 USDC 完成同等評估,Bluechip 此前給予 USDC 的 B+ 評級基於舊方法論,不能直接作為技術對比。
Hacken 報告:一半的 USDT 由兩個簽名密鑰控制
Chaincatcher分享
Hacken 的報告指出 USDT 的智能合約存在安全隱憂,顯示近半數於 Tron 上的穩定幣由 2-of-3 智能合約控制。此設置缺乏延遲或撤銷機制,易導致所有權變更和鑄造等風險。Tether 在多條鏈上重複使用了六組簽名密鑰,增加了跨鏈漏洞。Bluechip 因備用金改善而將 Tether 的評級上調至 C,而 Hacken 則給 USDT 的智能合約網絡安全評分為 10 分中的 3.3 分。該公司尚未使用更新的方法論評估 USDC。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。
