Hacken報告:USDTの流通量の約半分、2本の署名鍵で支配され得る構造

AI マーケットサマリー
Hacken's assessment flags concentrated control risk in USDT: ~half of Tron USDT supply sits behind a 2-of-3 multisig lacking delays, cancellation, or robust revocation, and key reuse across chains heightens cross-chain contagion risk. While Bluechip upgraded Tether's corporate rating to C on improved reserve backing, the low cybersecurity score and unlimited mint parameter concerns may pressure stablecoin risk premia and liquidity confidence.
影響度
● 高い
AI インサイトAI インサイト
▼ 弱気
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ChainCatcherによると、ブロックチェーン・セキュリティ企業Hackenは評価レポートを公表し、流通するUSDTの約半分が、Tron上で約913億ドル規模の2of3マルチシグ契約によって管理されていると指摘した。この契約には、内蔵の遅延機能、取り消し手続き、信頼できる失効(リボーク)メカニズムが備わっていないという。 Hackenは、攻撃者が3本のうち2本の署名鍵を侵害するだけで、コントラクトの所有者変更、トークン発行(ミント)、アドレス凍結、凍結残高のクリア、送金手数料の設定などが可能になると説明した。これらはユーザーのウォレットにアクセスせずとも実行できるとしている。 また、TetherがEthereum、Avalanche、Celoで同一の6本の署名鍵セットを再利用している点も確認され、チェーン間でリスクが波及する可能性があると警鐘を鳴らした。 一方、ステーブルコイン格付け機関Bluechipは、Tetherの企業格付けをDからCへ引き上げた。KPMGの監査により、2025年12月31日時点でTetherの準備資産が負債を68億ドル上回っていたことを理由に挙げている。今回の格上げは、Hackenの技術リスク分析を組み込んだ拡張版SMIDGE手法をBluechipが初めて適用した事例だという。 Hackenは、USDTのサイバーセキュリティ評価を10点満点中3.3点にとどめた。USDTのスマートコントラクトには準備資産の自動検証機能がなく、発行上限も設定されていないため、署名者が取引を承認すれば、銀行準備の裏付けを要さず任意の量のトークンを発行できると指摘している。 Hackenは、CircleのUSDCについて同水準の評価をまだ完了していないとした。Bluechipが過去に付与したUSDCのB+評価は旧手法に基づくもので、技術面の比較にそのまま用いることはできないとしている。