Звіт Hacken: близько половини USDT контролюють два ключі підпису
Ринкове зведення ШІ
Оцінка Hacken вказує на ризик концентрованого контролю в USDT: приблизно половина пропозиції USDT у мережі Tron перебуває під 2-із-3 мультипідписом без затримок, скасування або надійного відкликання, а повторне використання ключів між ланцюгами підвищує ризик міжланцюгового зараження. Хоча Bluechip підвищив корпоративний рейтинг Tether до C на тлі поліпшеного резервного покриття, низька оцінка кібербезпеки та занепокоєння щодо параметра необмеженого мінтингу можуть чинити тиск на премії за ризик стейблкоїнів і впевненість у ліквідності.
Рівень впливу
● Високий
Інсайт ШІІнсайт ШІ
▼ Ведмежий
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
ChainCatcher повідомляє: компанія з блокчейн-безпеки Hacken опублікувала звіт, у якому зазначає, що близько половини USDT в обігу (приблизно 91,3 млрд дол. у мережі Tron) перебуває під контролем мультипідписного контракту 2-of-3, який не має вбудованих затримок, процедур скасування або надійних механізмів відкликання. За оцінкою Hacken, зловмиснику достатньо скомпрометувати два ключі підпису, щоб змінити власника контракту, емісувати токени, заморожувати адреси, обнуляти заморожені залишки або встановлювати комісії за перекази — без доступу до гаманців користувачів.
Hacken також виявила, що Tether повторно використовує один і той самий набір із шести ключів підпису в мережах Ethereum, Avalanche і Celo, що підвищує ризик поширення проблем між ланцюгами.
Водночас агентство з рейтингування стейблкоїнів Bluechip підвищило корпоративний рейтинг Tether із D до C, пославшись на аудит KPMG: станом на 31 грудня 2025 року резерви Tether перевищували зобов'язання на 6,8 млрд дол. Це перше застосування Bluechip розширеної методології SMIDGE, яка враховує технічний аналіз ризиків від Hacken.
Попри це Hacken оцінила кібербезпеку USDT лише у 3,3 бала з 10, вказавши, що смартконтракт USDT не має автоматизованої перевірки доказів резервів і не встановлює верхньої межі емісії: після авторизації транзакції підписантами контракт може випустити будь-яку кількість токенів без необхідності підтвердження банківського резервного покриття.
Hacken додала, що ще не завершила зіставну оцінку USDC від Circle; попередній рейтинг Bluechip для USDC на рівні B+ базувався на старішій методології й не може бути напряму використаний для технічного порівняння.