亚洲财经

搜索

双密钥泄露或致波场网络910亿美元USDT面临风险

为何双钥结构至关重要?

据区块链安全公司Hacken评估,流通中约有一半的USDT(在Tron网络上约为913亿美元)受智能合约控制。该合约的管理控制权可能被任何获得两个签名密钥的人接管。这种结构并不意味着这些密钥直接持有用户的USDT,而是控制合约本身,包括铸造代币、冻结地址和转移合约所有权的权限。

Hacken未发现任何签名密钥被攻破的证据,也未发现涉及控制的任何安全事故。担忧主要源于架构层面:该合约缺乏内置的延迟机制、取消窗口或撤销未经授权管理交易的可靠机制。“没有内置的延迟、取消流程或可靠的恢复更改的方法,”Hacken的智能合约审计员Seher Saylık表示。

Saylık指出,控制所需密钥的攻击者首先可以将合约所有权转移到另一个地址,从而可能将Tether的合法签署人排除在外。此后,攻击者可以铸造USDT、冻结地址、暂停或恢复转账、移除冻结余额、引入转账费用或重定向余额和转账。无需单个钱包被攻破即可实现这些操作。

风险是否会蔓延至其他网络?

Hacken表示,Tether还在以太坊、Avalanche和Celo等网络上重复使用相同的六个签名密钥,这在多个网络的部署之间建立了行政安全的潜在联系。根据评估,涉及Avalanche或Celo上使用的密钥的妥协,可能会授权以太坊上的单独管理交易。在这种情况下,现有的冻结机制未必能保护用户。

Tether经常利用其行政权力冻结与执法行动相关的地址,但重新分配合约所有权的攻击者可能会剥夺Tether行使这些控制权的能力。另一个问题是Tether的资金储备与发行USDT的代码之间的分离。Hacken在合约中未找到自动准备金证明机制,也没有限制代币创建的硬性上限。这意味着智能合约不会独立验证新发行的USDT是否与储备资产相匹配。一旦所需的签署人授权交易,合约本身就可以铸造指示的金额。

投资者启示

这一发现并未表明Tether的密钥已被入侵,而是显示了运营权集中在少数凭证中的程度。对于投资者而言,储备质量与智能合约安全性之间的区别很重要,因为强大的财务支持并不能防止在行政控制被破坏时未经授权发行代币。

为何Bluechip在网络安全发现后仍升级Tether评级?

Bluechip将Tether的企业信用等级从D级提升至C级,这是应用了结合财务、治理和网络安全评分的新方法论的结果。此次升级得到了毕马威美国对Tether International, S.A. de C.V.审计的支持。毕马威发现,截至2025年12月31日,储备金超过负债68亿美元。该审计解决了Bluechip此前为提升Tether评级所确定的长期条件之一:由独立审计师完成合并财务报表的全面范围审计。

此次审查也是首次在Bluechip扩展的SMIDGE方法论下进行,该方法论整合了Hacken对智能合约可靠性、供应完整性、行政密钥控制和链下基础设施的分析。“稳定币评级一直涵盖财务方面,”Bluechip首席执行官Benjamin Levit表示。“随着Hacken的技术数据现在整合到我们方法论中,我们终于可以评估全貌。”

Bluechip此前曾几年维持USDT的D级评级。Circle的USDC获得的B+评级不应被视为直接的技术比较,因为该等级是在较早的系统下分配的,当时尚未纳入Hacken的网络安全评分。

这一发现对稳定币风险意味着什么?

该评估揭示了与传统主导发行人审查的准备金问题不同的另一类稳定币风险。USDT约有1846亿美元的流通量,使其成为加密货币市场中最广泛的流动性来源之一。因此,即使支持代币的资产充足,管理层面的弱点也可能产生重大影响。

其他稳定币项目已因未经授权发行而遭受损失。Resolv的稳定币在3月份下跌约70%,原因是攻击者铸造代币并提取了2500万美元的ETH。StablR随后披露,在5月发生安全漏洞后,USDR和EURR发生了未经授权发行。标普全球评级也在11月将USDT降至其稳定币稳定性量表中的最低等级,引用的担忧包括比特币敞口和储备披露问题。Tether拒绝了这一评估,认为该框架未能适当考虑数字原生货币。

Hacken的审查为这场辩论增添了另一个维度。Tether的财务状况可能会改善,但合约中嵌入的运营风险保持不变,迫使投资者将储备实力和行政安全性作为同一稳定币风险画像的两个独立部分进行评估。