По оценке Hacken, двух скомпрометированных или действующих сообща подписантов достаточно для захвата административного контроля над контрактом USDT в Tron, управляющим примерно $91,3 млрд, без обязательной задержки ил... Риск относится к управлению контрактом эмитента, а не к прямому доступу к кошелькам пользователе...
ОпубликовалОтредактировано с помощью GPT-5.6 TerraИзображения созданы с помощью GPT Image 2
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What vulnerability did Hacken identify in the multisignature administration of Tether’s USDT—particularly the roughly $91.3 billion circulat. Article summary: Hacken’s finding was a critical privileged-access risk, not evidence that USDT has already been hacked. Its concern was that compromise or collusion involving two of three administrators could give an attacker immediate,. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Оценка компании Hacken выявила риск привилегированного доступа в системе администрирования USDT в сети Tron. Это не сообщение о состоявшемся взломе USDT: в опубликованных материалах нет признаков компрометации ключей или связанного с ней инцидента. Речь идёт о том, что контроль над двумя ключами в административной мультиподписи по схеме «2 из 3» потенциально позволит захватить контракт, управляющий примерно $91,3 млрд USDT в Tron. При этом в механизме, по данным оценки, нет встроенного таймлока, периода для отмены операции или надёжного пути отката изменений. 18
24
Схема «2 из 3» означает, что для подтверждения административного действия достаточно подписей любых двух из трёх уполномоченных участников. Она защищает от потери одного ключа, но создаёт критический сценарий: двух украденных ключей либо сговора или принуждения двух подписантов достаточно для совершения операции.
По данным Hacken, два действительных подтверждения могли бы обеспечить захват административного контроля над контрактом без обязательного периода ожидания и без механизма, который позволил бы отменить действие до его вступления в силу. Контракт, как сообщалось, управлял примерно половиной всех USDT в обращении — около $91,3 млрд. 18
22
Важно: это проблема контура управления контрактом, а не утверждение, что злоумышленник сможет автоматически списать средства из всех пользовательских кошельков. Речь идёт о привилегированных функциях, которыми управляется сам смарт-контракт USDT. 22
36
Согласно сообщениям об оценке Hacken, административные права контракта включают возможность:
Особую серьёзность этому риску придаёт отсутствие обязательной задержки. Таймлок создаёт время, за которое подозрительное изменение можно заметить и попытаться остановить. Если его нет, захват контроля двумя ключами может вступить в силу раньше, чем пользователи, биржи или служба безопасности эмитента успеют отреагировать. 18
22
Hacken также, как сообщалось, обнаружила повторное использование шести ключей подписи в Ethereum, Avalanche и Celo. Само по себе это не доказывает, что на всех этих сетях действует такой же порог «2 из 3» или что инцидент в Tron автоматически скомпрометирует остальные развёртывания. Однако возникает коррелированный риск: компрометация общих учётных данных может затронуть несколько сетей, а не остаться локальной проблемой одной из них. 41
Раздельные смарт-контракты в разных блокчейнах не исключают единой точки операционного риска, если их критически важные ключи, устройства, процедуры защиты и восстановления пересекаются.
Подтверждённых данных о компрометации нет. Вывод Hacken описывает потенциальный вектор атаки и слабое место в конструкции административного контроля, но не доказывает кражу ключей, несанкционированный выпуск токенов, злонамеренную смену владельца или завершённый захват контракта. 24
Поэтому называть это «взломом USDT на $91,3 млрд» было бы неверно. Сумма $91,3 млрд — это примерный объём USDT в Tron, которым управляет рассматриваемый контракт, а не размер подтверждённых потерь.
Низкий балл Hacken отражает масштаб потенциального ущерба и скорость, с которой может реализоваться риск: два ключа способны дать контроль над очень крупным выпуском токена, а встроенных средств для задержки, отмены или надёжного разворота операции, по сообщениям, нет. 18
34
Такая оценка отвечает на иной вопрос, чем аудит резервов: насколько техническая реализация и операционные контроли устойчивы к компрометации. Она сама по себе не означает, что у USDT отсутствуют резервы или что токен утратил привязку к доллару.
Bluechip повысила корпоративный рейтинг Tether с D до C, тогда как техническая оценка Hacken осталась низкой. Противоречия здесь нет: оцениваются разные уровни риска. Сообщалось, что обновлённая методология Bluechip учитывает финансовые, управленческие и кибербезопасностные факторы, а аудит KPMG US относился к финансовой отчётности Tether International за 2025 год. 18
24
KPMG US выдала немодифицированное аудиторское мнение по этой отчётности, а Tether заявила, что на 31 декабря 2025 года резервы превышали обязательства примерно на $6,814 млрд. Reuters также сообщал, что сам аудиторский отчёт не был опубликован. 1
Проще говоря:
Финансовое покрытие, о котором сообщил эмитент, не отменяет риск слабого административного контроля. И наоборот, недостаток в управлении ключами сам по себе не доказывает отсутствие резервов.
Оценку Hacken не следует воспринимать как сопоставимое техническое сравнение USDT с USDC компании Circle. В материалах, на которых основано это сообщение, нет данных об эквивалентной оценке кибербезопасности USDC со стороны Hacken. Без применения одной методологии к обеим системам делать окончательный вывод об их относительной защищённости нельзя.
Разные рейтинги стейблкоинов могут измерять разные параметры: качество резервов, юридическую конструкцию, механизм погашения, управление эмитента, привилегии смарт-контракта или киберзащиту. Сравнение имеет смысл лишь при понимании того, какой именно риск покрывает методика.
USDT должен быть обеспечен резервами эмитента. Если враждебный администратор выпустит значительный объём токенов без соответствующего поступления активов в резервный пул, количество обязательств по погашению может превысить доступное обеспечение. Это способно подорвать доверие к способности USDT удерживать долларовую привязку.
Масштаб усиливает потенциальные последствия: аудит за 2025 год, о котором сообщалось, охватывал эмитента с обязательствами по USDT примерно на $180 млрд, а один лишь контракт в Tron управлял примерно $91,3 млрд. 1
18
В стрессовом сценарии необеспеченные токены могут быть проданы на рынке, оказать давление на привязку к доллару и заставить торговые площадки и пользователей пересмотреть риски работы с USDT. Конкретный исход зависел бы от объёма выпуска, ликвидности рынка, скорости реакции и способности эмитента быстро восстановить доверенный контроль. Но вывод остаётся тем же: для централизованных стейблкоинов достаточность резервов и защищённое администрирование — две неразделимые составляющие доверия.
Отчёт Hacken — это прежде всего предупреждение о концентрации административной власти. Мультиподпись «2 из 3» может быть легитимным средством защиты, но её риск резко возрастает, когда она управляет активом такого масштаба, не имеет таймлока и окна восстановления, а ключи повторно используются в нескольких сетях.
Признаков активного взлома не выявлено. Однако эта оценка показывает, почему при проверке стейблкоина недостаточно смотреть только на раскрытие резервов: важны также владельцы прав на выпуск и обновление контрактов, защита ключей, задержки для критических операций и скорость локализации инцидента. 18
24
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
По оценке Hacken, двух скомпрометированных или действующих сообща подписантов достаточно для захвата административного контроля над контрактом USDT в Tron, управляющим примерно $91,3 млрд, без обязательной задержки ил...
По оценке Hacken, двух скомпрометированных или действующих сообща подписантов достаточно для захвата административного контроля над контрактом USDT в Tron, управляющим примерно $91,3 млрд, без обязательной задержки ил... Риск относится к управлению контрактом эмитента, а не к прямому доступу к кошелькам пользователей: привилегии могут включать выпуск токенов, заморозку адресов, смену владельца контракта и настройку комиссий.
Аудит KPMG US и заявленный Tether профицит резервов в $6,814 млрд на 31 декабря 2025 года характеризуют финансовую отчётность, но не надёжность мультиподписи и управления ключами.