Hacken:Tron 鏈近半 USDT 由兩把簽名匙即可控制,存跨鏈連鎖風險
AI 市場總結
Hacken's 評估指出 USDT 存在集中控制風險:Tron 上約一半的 USDT 供應由一個 2-of-3 多重簽名機制控制,而該機制缺乏延遲、取消或強健的撤銷措施,且跨鏈重用金鑰提高了跨鏈傳染風險。雖然 Bluechip 因儲備支持改善而將 Tether's 企業評級上調至 C,但低網絡安全評分以及無上限鑄幣參數的疑慮,可能會對穩定幣風險溢價及流動性信心造成壓力。
影響等級
● 高
AI 觀點AI 觀點
▼ 看空
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainCatcher 消息,區塊鏈安全公司 Hacken 發布評估報告指出,流通中的 USDT 約有一半(Tron 網絡約 913 億美元)由一個 2of3 多重簽名合約控制。該合約缺乏內建延遲機制、取消流程及可靠的撤銷手段;攻擊者只要攻破兩把簽名匙,便可在毋須接觸任何用戶錢包的情況下,更改合約擁有權、鑄造代幣、凍結地址、清除已凍結餘額,或設定轉賬費用。
Hacken 亦發現,Tether 在 Ethereum、Avalanche 及 Celo 上重用同一組共六把簽名匙,或令風險在多鏈之間傳播。
另一方面,穩定幣評級機構 Bluechip 把 Tether 的企業評級由 D 上調至 C,理由包括 KPMG 審計顯示截至 2025 年 12 月 31 日,Tether 儲備較負債多出 68 億美元。Bluechip 表示,今次是首次採用擴展版 SMIDGE 方法論,當中納入 Hacken 的技術風險分析。
不過,Hacken 給予 USDT 的網絡安全評分僅 10 分中的 3.3 分,並指出 USDT 智能合約缺乏自動化儲備證明驗證,亦未設代幣鑄造上限;一旦簽署者授權交易,合約可鑄造任何數量的代幣,毋須同步要求銀行儲備作支撐。
Hacken 補充,目前尚未完成對 Circle 的 USDC 作出同類評估;Bluechip 早前給 USDC 的 B+ 評級基於舊方法論,不能直接用作技術層面比較。