Hackenin arvion mukaan kahden kolmesta allekirjoittajasta kompromettoituminen tai yhteistyö voisi siirtää noin 91,3 miljardin dollarin Tron USDT:tä hallinnoivan sopimuksen ylläpitohallinnan hyökkääjälle. Riski koskee USDT älysopimuksen etuoikeutettuja ylläpitotoimintoja, ei käyttäjien lompakoiden suoraa tyhjentämistä.
JulkaisijaMuokattu mallilla GPT-5.6 TerraKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerability did Hacken identify in the multisignature administration of Tether’s USDT—particularly the roughly $91.3 billion circulat. Article summary: Hacken’s finding was a critical privileged-access risk, not evidence that USDT has already been hacked. Its concern was that compromise or collusion involving two of three administrators could give an attacker immediate,. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Hackenin arvio nosti esiin vakavan ylläpitohallinnan riskin Tron-lohkoketjussa toimivalle USDT:lle. Kyse ei ole siitä, että USDT olisi murrettu: raportoinnin mukaan allekirjoitusavainten vaarantumisesta tai tähän hallintaan liittyvästä tietoturvaloukkauksesta ei ole viitteitä. Huoli on siinä, että kahden avaimen hallinta 2/3-moniallekirjoitusjärjestelyssä voisi mahdollistaa noin 91,3 miljardin dollarin Tron-USDT:tä hallinnoivan sopimuksen ylläpitohallinnan kaappaamisen. Sopimuksessa ei raportoidusti ole pakollista aikaviivettä, peruutusikkunaa tai luotettavaa palautuskeinoa. 18
24
2/3-moniallekirjoitus tarkoittaa, että kolmesta valtuutetusta allekirjoittajasta kaksi voi hyväksyä ylläpidollisen toimenpiteen. Rakenne suojaa yhden avaimen katoamiselta tai vuotamiselta, mutta samalla kaksi vaarantunutta avainta — tai kaksi pahantahtoista tai painostettua allekirjoittajaa — riittää hyväksyntärajan ylittämiseen.
Hackenin arvion mukaan Tron-toteutuksessa kaksi kelvollista hyväksyntää voisi siirtää ylläpitohallinnan ilman pakollista odotusaikaa ja ilman mahdollisuutta estää muutos ennen sen voimaantuloa. Sopimus hallinnoi raportoidusti noin puolta liikkeessä olleesta USDT-tarjonnasta eli noin 91,3 miljardia dollaria. 18
22
Tämä on ennen kaikkea hallintatason riski. Se ei tarkoita, että hyökkääjä voisi automaattisesti tyhjentää jokaisen USDT-omistajan lompakon. Kyse on sen sijaan niistä etuoikeutetuista oikeuksista, joilla USDT:n älysopimusta ylläpidetään. 22
36
Raportoinnissa Hackenin löydöksiin liitetään sopimustason oikeuksia, joilla voidaan muun muassa:
Riskin vakavuus syntyy näiden valtuuksien ja pakollisen viiveen puuttumisen yhdistelmästä. Aikalukko (timelock) antaisi aikaa havaita epäilyttävän hallintamuutoksen ja mahdollisesti reagoida siihen. Ilman tällaista viivettä kahden avaimen avulla tehty haltuunotto voisi tulla voimaan ennen kuin käyttäjät, pörssit tai liikkeeseenlaskijan tietoturvatiimi ehtivät toimia. 18
22
Hackenin kerrottiin myös havainneen, että kuutta allekirjoitusavainta käytetään uudelleen Ethereumissa, Avalanchessa ja Celossa. Tämä ei osoita, että näissä verkoissa olisi sama moniallekirjoituskynnys tai että Tronissa tapahtuva välikohtaus vaarantaisi automaattisesti kaikki toteutukset. Se kuitenkin synnyttää korreloitunutta riskiä: samojen tunnistetietojen vaarantuminen voisi vaikuttaa useaan ketjuun yhden ympäristön sijaan. 41
Eri ketjuissa voi olla erilliset sopimukset, mutta korkean arvon avainten suojaus voi silti olla yhteinen heikko kohta. Riski keskittyy tällöin ihmisiin, laitteisiin, toimintamalleihin ja palautusmenettelyihin, joilla avaimia suojataan.
Ei raportoidusti. Hackenin löytö kuvaa mahdollista hyökkäysreittiä ja ylläpitohallinnan heikkoutta, ei varastettuja avaimia, luvatonta tokenien luontia, pahantahtoista omistajuuden siirtoa tai toteutunutta haltuunottoa. 24
Siksi tapauksen kuvaaminen ”91,3 miljardin dollarin USDT-hakkeroinniksi” olisi virheellistä. Luku kuvaa kyseisen Tron-sopimuksen hallinnoiman USDT:n määrää, ei raportoituja menetyksiä.
Hackenin matala kyberturvallisuuspiste heijastaa ylläpitoavaimiin liittyvän riskin mahdollista vaikutusta ja välittömyyttä. Kaksi avainta voisi riittää hyvin suuren token-toteutuksen hallintaan, eikä raportoidussa mallissa ole sisäänrakennettua viivettä, peruutusmenettelyä tai luotettavaa palautuspolkua. 18
34
Kyberturvallisuuspiste vastaa eri kysymykseen kuin reservien tarkastus. Se arvioi, kestävätkö tekninen toteutus ja toimintakontrollit kompromettoitumista; se ei sellaisenaan väitä, että USDT:n reservit puuttuisivat tai että token olisi menettänyt dollarikytköksensä.
Bluechip nosti Tetherin yhtiöluokituksen D:stä C:hen samaan aikaan, kun Hackenin tekninen arvio jäi matalaksi. Tulokset eivät välttämättä ole ristiriidassa, koska ne tarkastelevat riskin eri tasoja. Raportoinnin mukaan Bluechipin uudistettu menetelmä huomioi taloudellisia, hallinnollisia ja kyberturvallisuuteen liittyviä tekijöitä, kun taas KPMG US:n tarkastus koski Tether Internationalin vuoden 2025 tilinpäätöstä. 18
24
KPMG US antoi tilinpäätöksestä puhtaan lausunnon, ja Tetherin mukaan reservit ylittivät velat noin 6,814 miljardilla dollarilla 31.12.2025. Reutersin mukaan itse tarkastusraporttia ei julkaistu. 1
Yksinkertaistettuna:
Vahva raportoitu taloudellinen kattavuus ei poista puutteellisten ylläpitokontrollien riskiä. Toisaalta avainhallinnan heikkous ei yksinään osoita, että reservit olisivat puutteelliset.
Hackenin pisteestä ei voi tehdä yksi yhteen -teknistä vertailua USDT:n ja Circlen USDC:n välillä. Tämän löydöksen taustalla oleva raportointi ei osoita, että Hacken olisi tehnyt USDC:stä vastaavan kyberturvallisuusarvion. Ilman samaa menetelmää molemmille järjestelmille pisteet eivät tue lopullista turvallisuusjärjestystä.
Stablecoin-arviot voivat lisäksi mitata hyvin eri asioita: reservien laatua, oikeudellista rakennetta, lunastusprosesseja, liikkeeseenlaskijan hallintoa, älysopimusten ylläpito-oikeuksia tai kyberturvallisuuskontrolleja.
USDT:n tarkoitus on olla liikkeeseenlaskijan reservien kattama. Jos vihamielinen ylläpitäjä loisi merkittävän määrän uusia tokeneita ilman, että reserveihin tulisi vastaavasti varoja, lunastusvaateita voisi olla enemmän kuin katetta. Se voisi heikentää luottamusta USDT:n kykyyn säilyttää dollarikytköksensä.
Mittakaava korostaa mahdollista vaikutusta: KPMG:n raportoitu vuoden 2025 tarkastus koski liikkeeseenlaskijaa, jolla oli noin 180 miljardin dollarin USDT-velat, kun taas yksin Tron-sopimuksen raportoitiin hallinnoivan noin 91,3 miljardia dollaria. 1
18
Stressitilanteessa vakuudettomasti luotuja tokeneita voitaisiin myydä markkinoille, mikä voisi painaa hintaa ja saada pörssit sekä käyttäjät arvioimaan USDT-altistustaan uudelleen. Lopputulos riippuisi muun muassa tapahtuman laajuudesta, markkinalikviditeetistä ja siitä, kuinka nopeasti liikkeeseenlaskija pystyisi palauttamaan luotettavan hallinnan.
Hackenin varoitus koskee keskittynyttä ylläpitovaltaa. 2/3-moniallekirjoitus voi olla perusteltu turvakontrolli, mutta riski kasvaa voimakkaasti, kun järjestely hallitsee erittäin suurta token-määrää, siinä ei ole aikalukkoa tai palautusikkunaa ja samoja avaimia käytetään useilla ketjuilla.
Aktiivisesta murrosta ei ole raportoitu näyttöä. Arvio muistuttaa silti siitä, että stablecoinien arvioinnissa ei riitä pelkkä reservien tarkastelu: olennaista on myös, kenellä on oikeus päivittää sopimuksia tai luoda tokeneita, miten allekirjoitusavaimet suojataan, viivästetäänkö kriittisiä toimia ja kuinka nopeasti vaarantunut järjestelmä voidaan eristää. 18
24
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Hackenin arvion mukaan kahden kolmesta allekirjoittajasta kompromettoituminen tai yhteistyö voisi siirtää noin 91,3 miljardin dollarin Tron USDT:tä hallinnoivan sopimuksen ylläpitohallinnan hyökkääjälle.
Hackenin arvion mukaan kahden kolmesta allekirjoittajasta kompromettoituminen tai yhteistyö voisi siirtää noin 91,3 miljardin dollarin Tron USDT:tä hallinnoivan sopimuksen ylläpitohallinnan hyökkääjälle. Riski koskee USDT älysopimuksen etuoikeutettuja ylläpitotoimintoja, ei käyttäjien lompakoiden suoraa tyhjentämistä.
Tetherin raportoima 6,814 miljardin dollarin reserviylijäämä ja KPMG US:n puhdas tilintarkastuslausunto käsittelevät taloudellista asemaa, eivät moniallekirjoitusavainten tai sopimushallinnan teknistä kestävyyttä.