Hacken 的評估指向一項後果極大的特權存取風險:Tron 上管理約 913 億美元 USDT 的合約,採用 2-of-3(3 把密鑰中任兩把授權)的多重簽名機制。報導稱,這份合約沒有內建時間鎖、取消窗口或可靠的回復路徑;若兩把簽名密鑰遭入侵,或兩名掌鑰者串通、受脅迫,攻擊者就可能取得合約管理權。
18
22
先釐清最重要的一點:**這不是 USDT 已被駭或 913 億美元已失竊。**目前報導沒有顯示任何簽名密鑰遭到入侵,也沒有發現相關安全事件。913 億美元指的是該合約所管理的 Tron 鏈 USDT 規模,而非已發生的損失。
24
問題出在「管理層」,不是使用者錢包
2-of-3 多重簽名的意思是,三位授權簽署者中任兩位可批准管理操作。這原本可避免單一密鑰遺失或外洩就造成全面失控;但反過來說,只要兩把密鑰失守,就達到執行門檻。
Hacken 所指出的,是 USDT 智慧合約的控制平面風險,而不是攻擊者能直接存取一般用戶錢包。據報,取得管理權者可能可以:
- 變更合約擁有權或管理控制權;
- 鑄造 USDT;
- 凍結地址;
- 清除已凍結的餘額;
- 調整轉帳費率。
35
37
真正放大風險的,是這些高權限操作據報毋須經過強制等待期。若有時間鎖(timelock),異常的管理變更會留下一段可供發現、通報與應對的時間;沒有這道緩衝,兩把密鑰一旦被濫用,變更可能在交易所、用戶或發行方資安團隊作出有效反應前就已生效。
18
22
為何「跨鏈共用密鑰」值得注意?
Hacken 也據報發現,有六把簽名密鑰在 Ethereum、Avalanche 與 Celo 等鏈上重複使用。這不代表這些鏈採用完全相同的多簽門檻,也不代表 Tron 發生事故就會自動波及其他部署;但它會帶來「關聯性風險」:同一組高價值憑證若遭攻破,影響可能不會侷限於單一區塊鏈。
41
換句話說,即使各鏈的 USDT 合約彼此獨立,人員、裝置、簽署流程與復原機制若依賴共用密鑰,營運風險就可能集中在同一處。
為何資安分數僅 3.3/10?
Hacken 給 USDT 3.3/10 的資安分數,反映的是這種管理權限設計的潛在衝擊與即時性:兩把密鑰可能控制一個規模極大的代幣部署,同時缺少延遲、取消與可靠回復機制。
18
34
這類分數回答的是「合約與營運控制能否承受密鑰失守」的問題,並不是在判定 USDT 儲備是否不足,也不是說 USDT 已失去與美元掛鉤的能力。
為何 Bluechip 升評與 Hacken 的警告不矛盾?
Bluechip 將 Tether 的公司評級由 D 上調至 C,與 Hacken 的低資安評估可以同時成立,因為兩者看的層面不同。報導指出,Bluechip 的新方法納入財務、治理與資安因素;另一方面,KPMG US 的審計針對的是 Tether International 2025 年財務報表。
18
24
KPMG US 對該財報出具無保留意見;Tether 表示,截至 2025 年 12 月 31 日,其儲備較負債多出約 68.14 億美元。不過,路透報導該審計文件本身未對外公開。
1
可簡單分為兩件事:
- 儲備與財報檢視:在特定時間點,發行方的資產與負債是否妥適呈現。
- 合約與密鑰管理檢視:鏈上高權限是否可能遭濫用或被攻破。
財務儲備充足,不能消除管理密鑰失守的風險;反之,密鑰管理設計存在弱點,也不等於儲備不存在。
不應把它當成 USDT 與 USDC 的技術對決
Hacken 對 USDT 的評分,不能直接解讀為 USDT 與 Circle 的 USDC 之間一對一的技術安全排名。現有報導並未顯示 Hacken 以相同方法對 USDC 作出等效評估;缺少同一套方法與相同範圍的比較,便無法據此下定論誰更安全。
穩定幣評估也可能衡量完全不同的面向,包括儲備品質、法律架構、贖回流程、發行方治理、合約特權或資安控制。閱讀評級時,重點在於先看清它究竟評量什麼。
未授權鑄幣為何會影響掛鉤信心?
USDT 的核心承諾是流通代幣由發行方儲備支持。若惡意管理者在沒有相應資產進入儲備池的情況下大量鑄幣,市場上可贖回的代幣請求權便可能超過實際支撐資產,進而動搖美元掛鉤信心。
規模讓這項風險更受關注:據報 KPMG 的 2025 年審計涉及約 1,800 億美元 USDT 負債,而單是 Tron 上這份合約就管理約 913 億美元。
1
18
若發生壓力情境,未有儲備支持的新代幣若流入市場,可能對價格造成壓力,並促使交易平台與持有人重新評估曝險;實際後果仍取決於涉及金額、流動性、事故應變速度,以及發行方能否迅速恢復可信控制權。
重點:看儲備,也要看誰握有「管理開關」
Hacken 的警告本質上是對集中式管理權力的提醒。2-of-3 多重簽名可以是合理的安全控制,但當它管理的資產規模龐大、沒有時間鎖或復原窗口,而且密鑰又跨鏈重複使用時,風險會顯著升高。
目前沒有證據顯示正在發生入侵。不過,這項評估提醒市場:判斷穩定幣風險不能只看儲備揭露;還要檢視誰能變更擁有權與鑄幣權、密鑰如何保護、關鍵操作是否有延遲,以及系統失守後能否快速圍堵。
18
24