Hacken bedömer att två komprometterade eller samverkande signaturnycklar kan ta över den administrativa kontrollen av ett Tron kontrakt som hanterar omkring 91,3 miljarder dollar i USDT. Risken gäller kontraktets privilegierade funktioner, inte direkt åtkomst till privata användarplånböcker.
Publicerad avRedigerad med GPT-5.6 TerraBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerability did Hacken identify in the multisignature administration of Tether’s USDT—particularly the roughly $91.3 billion circulat. Article summary: Hacken’s finding was a critical privileged-access risk, not evidence that USDT has already been hacked. Its concern was that compromise or collusion involving two of three administrators could give an attacker immediate,. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Hacken har identifierat en potentiellt allvarlig risk i administrationen av USDT på Tron. Det handlar inte om att USDT har hackats: enligt rapporteringen finns inga tecken på att signeringsnycklar har komprometterats eller att ett relaterat intrång har inträffat. Varningen gäller i stället att två nycklar i en administrativ multisignaturlösning med tröskeln 2 av 3 kan räcka för att ta kontroll över ett kontrakt som hanterar omkring 91,3 miljarder dollar i Tron-baserad USDT. Kontraktet saknar enligt bedömningen inbyggd tidsfördröjning, möjlighet att avbryta ändringen eller en tillförlitlig väg att återställa den. 18
24
Den rapporterade modellen är en 2-av-3-multisig för administrativa åtgärder. Det innebär att två av tre behöriga signatörer kan godkänna en transaktion. Konstruktionen skyddar mot att en enskild nyckel förloras eller angrips, men två stulna nycklar – eller två signatörer som agerar tillsammans under tvång eller av egen vilja – skulle nå den tröskel som krävs.
Hacken bedömde att två giltiga godkännanden kan användas för att ta över kontraktets administrativa kontroll utan obligatorisk väntetid eller möjlighet för andra att stoppa ändringen innan den börjar gälla. Kontraktet uppgavs hantera ungefär hälften av den cirkulerande USDT-mängden, cirka 91,3 miljarder dollar. 18
22
Detta är en fråga om kontrollplanet för kontraktet. Det innebär inte att en angripare automatiskt kan tömma alla enskilda innehavares plånböcker. Risken rör de privilegierade funktioner som styr själva USDT-kontraktet. 22
36
Rapporteringen om Hackens bedömning beskriver kraftfulla behörigheter på kontraktsnivå. De omfattar bland annat möjligheten att:
Allvaret ligger i kombinationen av sådana befogenheter och avsaknaden av en obligatorisk fördröjning. Ett så kallat timelock hade gett marknaden, börser och emittentens säkerhetsteam tid att upptäcka och möjligen stoppa en misstänkt administrativ ändring. Utan en sådan spärr kan en tvånyckelsövertagning få verkan innan omvärlden hinner reagera. 18
22
Hacken uppgav också att sex signeringsnycklar återanvändes på Ethereum, Avalanche och Celo. Det bevisar inte att dessa nätverk har samma multisig-tröskel, och en händelse på Tron skulle inte automatiskt innebära att alla övriga kontrakt tas över.
Men nyckelåteranvändningen skapar en korrelerad risk: om samma inloggnings- eller signeringsuppgifter komprometteras kan följderna drabba fler än en blockkedja. Säkerhetsrisken koncentreras då till personer, enheter, processer och återställningsrutiner som skyddar nycklarna. 41
Nej, inte enligt den rapportering som ligger till grund för bedömningen. Hacken har beskrivit en möjlig angreppsväg och en svaghet i den administrativa kontrollen, men inte stulna nycklar, otillåten utgivning av USDT, ett obehörigt ägarbyte eller ett genomfört övertagande. 24
Att kalla detta för en ”hackning på 91,3 miljarder dollar” vore därför missvisande. Beloppet avser ungefär hur mycket Tron-USDT som kontraktet administrerar, inte rapporterade förluster.
Hacken gav USDT betyget 3,3 av 10 inom cybersäkerhet. Det låga betyget speglar den möjliga konsekvensen av att två nycklar kan ge kontroll över en mycket stor tokenutgivning, utan inbyggd väntetid, avbrytandefunktion eller tillförlitlig återställning. 18
34
Ett cybersäkerhetsbetyg svarar dock på en annan fråga än en granskning av reserver: om den tekniska implementationen och de operativa kontrollerna kan stå emot en kompromettering. Betyget är i sig inte ett påstående om att USDT saknar reserver eller har tappat sin dollarkoppling.
Bluechip höjde Tethers företagsbetyg från D till C, samtidigt som Hackens tekniska bedömning var låg. Det behöver inte vara motsägelsefullt, eftersom bedömningarna rör olika risklager. Bluechips uppdaterade metodik väger enligt rapporteringen in finansiella, styrningsmässiga och cybersäkerhetsrelaterade faktorer, medan KPMG US granskade Tether Internationals finansiella rapporter för 2025. 18
24
KPMG US lämnade ett uttalande utan reservation för de rapporterna. Tether uppgav att reserverna översteg skulderna med cirka 6,814 miljarder dollar per den 31 december 2025. Reuters rapporterade samtidigt att själva revisionsmaterialet inte offentliggjordes. 1
Skillnaden kan förenklas så här:
Rapporterad finansiell uppbackning tar alltså inte bort risken för bristande administrativa säkerhetskontroller. På samma sätt visar en risk i nyckelhanteringen inte i sig att reserver saknas.
Hackens poäng för USDT bör inte tolkas som en direkt, jämförbar rangordning mot Circles USDC. Underlaget i rapporteringen visar inte att Hacken har gjort en motsvarande cybersäkerhetsbedömning av USDC. Utan samma metod för båda systemen går det inte att dra en definitiv slutsats om vilket som är tekniskt säkrare.
Olika bedömningar av stablecoins kan också fokusera på helt olika områden: reservkvalitet, juridisk struktur, inlösenprocesser, emittentstyrning, kontraktsbehörigheter eller cybersäkerhet.
USDT är avsett att vara uppbackat av emittentens reserver. Om en fientlig administratör skapade stora mängder nya token utan att motsvarande tillgångar tillfördes reservpoolen, skulle antalet inlösenanspråk kunna överstiga tillgänglig täckning. Det skulle kunna underminera förtroendet för tokenens koppling till dollarn.
Skalan förstärker den potentiella effekten. KPMG:s rapporterade granskning omfattade en emittent med ungefär 180 miljarder dollar i USDT-skulder, medan Tron-kontraktet ensamt uppgavs administrera cirka 91,3 miljarder dollar. 1
18
I ett stresscenario skulle nya, otäckta token kunna säljas på marknaden, pressa dollarkopplingen och få handlare och handelsplattformar att omvärdera sin USDT-exponering. Utfallet skulle bero på hur snabbt incidenten hanteras, hur stort beloppet är, marknadens likviditet och om emittenten snabbt kan återta en trovärdig kontroll. Men huvudpoängen är tydlig: för centraliserade stablecoins är reservtäckning och säker administration två oskiljbara delar av förtroendet.
Hackens rapport bör främst läsas som en varning för koncentrerad administrativ makt. En 2-av-3-multisig kan vara en legitim säkerhetskontroll, men risknivån stiger när den styr en mycket stor tokenutgivning, saknar tidslås och återställningsfönster samt använder nycklar som återanvänds mellan olika kedjor.
Det finns inga rapporterade bevis för ett pågående intrång. Ändå visar bedömningen varför granskning av stablecoins bör omfatta mer än reservuppgifter: även behörigheter för uppgraderingar och utgivning, nyckelskydd, fördröjningar vid kritiska åtgärder och förmågan att begränsa en kompromettering är avgörande. 18
24
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Hacken bedömer att två komprometterade eller samverkande signaturnycklar kan ta över den administrativa kontrollen av ett Tron kontrakt som hanterar omkring 91,3 miljarder dollar i USDT.
Hacken bedömer att två komprometterade eller samverkande signaturnycklar kan ta över den administrativa kontrollen av ett Tron kontrakt som hanterar omkring 91,3 miljarder dollar i USDT. Risken gäller kontraktets privilegierade funktioner, inte direkt åtkomst till privata användarplånböcker.
Det finns inga rapporterade belägg för att några nycklar har komprometterats eller att ett intrång har skett.