За оцінкою Hacken, двох скомпрометованих або узгоджено діючих підписантів із трьох могло б вистачити для захоплення адміністративного контролю над контрактом USDT у Tron, що керує приблизно $91,3 млрд. Ризик стосується привілейованих функцій контракту, а не прямого доступу до гаманців користувачів: потенційно йдетьс...
ОпублікувавВідредаговано за допомогою GPT-5.6 TerraЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What vulnerability did Hacken identify in the multisignature administration of Tether’s USDT—particularly the roughly $91.3 billion circulat. Article summary: Hacken’s finding was a critical privileged-access risk, not evidence that USDT has already been hacked. Its concern was that compromise or collusion involving two of three administrators could give an attacker immediate,. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts w
Оцінка компанії Hacken вказує на серйозний ризик привілейованого доступу в адмініструванні USDT у мережі Tron. Це не означає, що USDT уже зламали: у наявних повідомленнях немає ознак компрометації ключів чи пов’язаного з нею інциденту. Проблема в іншому: контроль над двома ключами в адміністративному мультипідписі 2 із 3 потенційно дає змогу перехопити керування контрактом, який адмініструє приблизно $91,3 млрд USDT у Tron. При цьому в системі, за повідомленнями, немає обов’язкового таймлоку, вікна для скасування дії чи надійного механізму відкату. 18
24
Мультипідпис 2 із 3 означає, що для адміністративної операції достатньо схвалення будь-яких двох із трьох уповноважених підписантів. Така схема захищає від втрати одного ключа, але водночас двох викрадених ключів — або змови чи примусу двох підписантів — уже достатньо для виконання операції.
За оцінкою Hacken, два валідні підписи могли б забезпечити захоплення адміністративного контролю без обов’язкової паузи та без можливості для інших сторін скасувати зміну до її набуття чинності. Контракт, про який ідеться, керує приблизно половиною пропозиції USDT в обігу на той момент — близько $91,3 млрд. 18
22
Це проблема рівня керування контрактом, а не доступу до коштів у гаманцях. Тобто зловмисник не отримав би автоматично можливість списати всі USDT у власників токена; ризик пов’язаний із привілейованими функціями емітента в смартконтракті. 22
36
У повідомленнях про висновки Hacken згадуються широкі повноваження на рівні контракту. Вони можуть включати можливість:
Критичність ситуації посилює відсутність обов’язкової затримки. Таймлок створює проміжок часу, за який підозрілу адміністративну зміну можуть помітити та спробувати зупинити. Без нього успішне захоплення контролю двома ключами могло б набути чинності ще до того, як користувачі, біржі або команда безпеки емітента встигли б змістовно відреагувати. 18
22
Hacken також, за повідомленнями, виявила повторне використання шести ключів підпису в Ethereum, Avalanche і Celo. Це не доводить, що на всіх цих мережах діє такий самий поріг мультипідпису або що інцидент у Tron автоматично скомпрометує інші розгортання USDT. Проте це створює корельований ризик: компрометація спільних облікових даних могла б зачепити кілька блокчейнів, а не залишитися локальною проблемою однієї мережі. 41
Саме тому повторне використання ключів має значення для безпеки. Контракти можуть бути окремими в різних мережах, але захист критичних повноважень усе одно концентрується в тих самих людях, пристроях і процедурах зберігання та відновлення ключів.
Ні. У доступних повідомленнях не зафіксовано підтвердженої компрометації. Висновок Hacken описує потенційний вектор атаки та слабкість моделі адміністративного контролю, але не є доказом викрадення ключів, несанкціонованого випуску токенів, зловмисної зміни власника чи завершеного захоплення контракту. 24
Тому називати це «зламом USDT на $91,3 млрд» було б некоректно. Ця сума означає приблизний обсяг USDT у Tron, яким керує відповідний контракт, а не розмір підтверджених втрат.
Низька оцінка Hacken відображає можливий масштаб наслідків і швидкість такого сценарію. Двох ключів потенційно досить для контролю над дуже великим розгортанням токена, тоді як описана конфігурація не передбачає вбудованої затримки, процедури скасування чи надійного способу повернути зміни назад. 18
34
Оцінка кібербезпеки відповідає на інше питання, ніж аудит резервів: чи здатні технічна реалізація та операційні засоби контролю витримати компрометацію. Сама по собі вона не стверджує, що резервів USDT бракує або що токен утратив прив’язку до долара.
Bluechip підвищив корпоративний рейтинг Tether із D до C, тоді як технічна оцінка Hacken залишилася низькою. Тут немає обов’язкової суперечності, бо йдеться про різні види ризику. За повідомленнями, оновлена методологія Bluechip враховує фінансові, управлінські та кібербезпекові чинники, а аудит KPMG US стосувався фінансової звітності Tether International за 2025 рік. 18
24
KPMG US видала немодифіковану аудиторську думку щодо цієї звітності, а Tether заявила, що станом на 31 грудня 2025 року резерви перевищували зобов’язання приблизно на $6,814 млрд. Reuters також повідомляв, що сам аудит публічно не оприлюднювали. 1
Простіше кажучи:
Фінансова підтримка, про яку звітує емітент, не усуває ризику неналежного захисту адміністративного контролю. І навпаки: слабкість у керуванні ключами сама по собі не доводить відсутності резервів.
Оцінку Hacken не слід трактувати як зіставний технічний рейтинг USDT проти USDC від Circle. Повідомлення, на яких ґрунтується цей висновок, не встановлюють, що Hacken застосувала до USDC еквівалентну оцінку кібербезпеки. Без однакової методології для обох систем робити остаточний висновок про їхню відносну технічну безпеку не можна.
Крім того, рейтинги стейблкоїнів можуть вимірювати різні параметри: якість резервів, юридичну структуру, процес викупу токенів, управління емітентом, привілейовані функції смартконтрактів або кібербезпекові засоби контролю.
USDT має бути забезпечений резервами емітента. Якби зловмисний адміністратор випустив значний обсяг токенів без надходження відповідних активів до резервного пулу, кількість вимог на викуп могла б перевищити наявне забезпечення. Це здатне підірвати довіру до доларової прив’язки токена.
Масштаб посилює потенційний ефект: аудит KPMG за 2025 рік охоплював емітента з близько $180 млрд зобов’язань за USDT, а один лише контракт у Tron, за повідомленнями, адміністрував приблизно $91,3 млрд. 1
18
У стресовому сценарії нові незабезпечені токени могли б бути продані на ринку, тиснути на курс USDT і змусити біржі та користувачів переглянути свою експозицію. Реальний результат залежав би від масштабу інциденту, ліквідності, швидкості реагування та здатності емітента оперативно відновити контроль. Головний висновок такий: для централізованих стейблкоїнів резервне забезпечення та безпечне адміністрування є однаково важливими складовими довіри.
Звіт Hacken варто сприймати передусім як попередження про концентрацію адміністративної влади. Мультипідпис 2 із 3 може бути легітимним інструментом безпеки, але ризик суттєво зростає, якщо він керує надзвичайно великим обсягом активів, не має таймлоку чи вікна для відновлення і використовує ключі, спільні для кількох мереж.
Доказів активного зламу немає. Водночас оцінка показує, чому під час аналізу стейблкоїнів не варто обмежуватися звітами про резерви: важливо також розуміти, хто контролює права на оновлення й випуск токенів, як захищено ключі підпису, чи відкладені критичні дії та наскільки швидко систему можна локалізувати у разі компрометації. 18
24
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
За оцінкою Hacken, двох скомпрометованих або узгоджено діючих підписантів із трьох могло б вистачити для захоплення адміністративного контролю над контрактом USDT у Tron, що керує приблизно $91,3 млрд.
За оцінкою Hacken, двох скомпрометованих або узгоджено діючих підписантів із трьох могло б вистачити для захоплення адміністративного контролю над контрактом USDT у Tron, що керує приблизно $91,3 млрд. Ризик стосується привілейованих функцій контракту, а не прямого доступу до гаманців користувачів: потенційно йдеться про випуск токенів, заморожування адрес, зміну власника та параметрів переказів.
Ознак компрометації ключів або здійсненого зламу не виявлено. Аудит KPMG US і заявлений резервний надлишок Tether у $6,814 млрд оцінюють фінансову звітність, а не стійкість управління ключами.