Hacken 發現 Tron 鏈上 913 億美元的 USDT 位於一個 2-of-3 多重簽名錢包之後,該錢包存在雙鑰匙被攻破的風險,與此同時 Bluechip 將 Tether 評級上調至 C。
Hacken 發現 Tron 鏈上 913 億美元的 USDT 位於一個 2-of-3 多重簽名錢包之後,該錢包存在雙鑰匙被攻破的風險,與此同時 Bluechip 將 Tether 評級上調至 C。

Hacken 發現,Tron 鏈上約 913 億美元的 USDT——佔全部流通供應量的一半——位於一個 2-of-3 多重簽名合約之後,若兩個簽名鑰匙被攻破即可被奪取控制權,且沒有時間鎖或撤銷機制。
「多重簽名並不持有用戶資金——它控制的是 USDT 合約本身,即鑄造代幣、凍結地址和重新指派所有權的權力,」Hacken 的智能合約審計師 Seher Saylık 向 CoinDesk 表示。「不存在內建的延遲、取消流程,或可靠的途徑來撤銷這些變更。」
Hacken 對 USDT 的網絡安全評分為 10 分制中的 3.3 分,與此同時評級機構 Bluechip 在 KPMG 美國審計發現截至 2025 年 12 月 31 日儲備資產超出負債 68 億美元後,將 Tether 的公司評級從 D 上調至 C。該審查未發現任何鑰匙被攻破或安全事件的證據。Tether 在以太坊、Avalanche 和 Celo 鏈上重複使用相同的六個簽名鑰匙,這意味著某一條鏈上的攻破可能授權在另一條鏈上執行管理交易。
USDT——一種錨定美元的去中心化穩定幣——是加密貨幣領域主要的流動性層,流通總量約為 1,846 億美元。雙鑰匙被攻破將使攻擊者能夠更改合約所有者、將 Tether 的合法簽名者排除在外、無限鑄造代幣並凍結或重定向餘額,從而永久剝奪發行方在執法案件中凍結資金的能力。
Saylık 表示,攻擊者首先可以將合約所有權重新指派至其控制的地址,然後鑄造 USDT、暫停或恢復轉賬、凍結地址、清除凍結餘額、徵收轉賬費用或重定向代幣餘額。攻擊者無需接觸個別用戶的錢包。
「KPMG 審計和新的評分系統,對 Tether 來說所幸推動了評級變化,但架構本身並未改變,」Cysic.xyz 創始人兼首席執行官、前 Algorand 量子韌性負責人 Leo Fan 表示。「一半的供應量,即 Tron 上約 910 億美元,仍然位於兩個鑰匙之後,沒有時間鎖,鏈上也沒有任何機制似乎能阻礙這些鑰匙在明天鑄造任何東西。」
Bluechip 的上調評級是首次應用其擴展的 SMIDGE 方法論,該方法將 Hacken 的技術風險分析與財務和治理審查相結合。該方法將發行方儲備評估與穩定幣發行所依賴的代碼和管理控制審查結合在一起。
「穩定幣評級一直以來只涵蓋財務層面,」Bluechip 首席執行官 Benjamin Levit 表示。「隨著 Hacken 的技術數據現已整合進我們的方法論,我們終於可以對全貌進行評級。」
Bluechip 多年來一直將 USDT 維持在 D 評級。KPMG 審計滿足了 Bluechip 此前為上調所設定的條件之一:由獨立審計師對 Tether 合併財務報表進行全面範圍審計。
Hacken 表示,尚未完成對 Circle 的 USDC 的同等評估。Bluechip 對 USDC 的 B+ 評級不能視為直接的技術比較,因為該評級是在早期方法論下、在 Hacken 的網絡安全因素引入之前所賦予的。
這些發現呼應了困擾其他穩定幣發行方的風險。Resolv 的穩定幣在 3 月份因攻擊者鑄造代幣並提取 2,500 萬美元的 ETH 而下跌 70%;StablR 則在 5 月份發生安全漏洞後披露了 USDR 和 EURR 的未經授權發行。
雖然 Hacken 確認了 Tether 的鏈外財務支持,但它指出儲備與代碼執行之間不存在關聯:USDT 的智能合約沒有自動化的儲備證明檢查,也沒有代幣創建上限,這意味著一旦簽名者授權一筆交易,合約將鑄造任意數量的代幣,而無需證明銀行存款的存在。
標普全球評級於 11 月在其穩定幣穩定性評級框架下將 USDT 下調至最低可能評分,理由是對其維持美元錨定能力以及儲備披露缺口存在擔憂。Tether 對此表示強烈異議,稱該評級機構套用了無法反映數位原生貨幣本質的過時框架。
本文僅供資訊參考之用,不構成投資建議。