A empresa de cibersegurança Hacken realizou uma avaliação da governança do USDT na TRON, Ethereum e Solana, redes que, juntas, representam 98% da oferta nativa da stablecoin, ou cerca de US$ 184,6 bilhões. A avaliação concluiu que ações administrativas críticas dependem de um pequeno número de signatários e podem entrar em vigor sem demora, criando riscos caso várias chaves de assinatura sejam comprometidas.
A análise da Hacken abrangeu controles de governança, estruturas de signatários, operações privilegiadas, prova de reservas e restrições onchain à emissão de tokens.
Cerca de metade da oferta de USDT está na TRON
Cerca de US$ 91,3 bilhões em USDT, aproximadamente metade da oferta total do token, estão concentrados na TRON. O controle privilegiado sobre esse montante opera por meio de uma estrutura de múltiplas assinaturas de 2 entre 3, o que significa que uma transação administrativa requer a aprovação de dois dos três detentores de chaves designados.
A Hacken afirmou que o comprometimento de duas chaves de assinatura poderia potencialmente permitir que um invasor controlasse ações privilegiadas que afetassem todo o montante de USDT na TRON. A empresa não encontrou nenhuma forma de assumir o controle administrativo usando apenas uma chave.
O contrato da TRON não possui timelock, mecanismo de cancelamento ou outro método para reverter alterações administrativas, segundo a avaliação.
Chaves de assinatura são reutilizadas entre redes
A Hacken também identificou a reutilização do mesmo conjunto de chaves de assinatura em várias redes. Ethereum, Avalanche e Celo usam as mesmas seis chaves em uma estrutura de aprovação de 3 entre 6.
Na Avalanche e na Celo, essas chaves também controlam a capacidade de substituir o código do token. A Hacken afirmou que o comprometimento de três signatários poderia, portanto, potencialmente afetar várias implantações de USDT de uma só vez, em vez de uma única rede.
A avaliação não encontrou atrasos para operações privilegiadas de USDT. A emissão de tokens, o congelamento de endereços e, quando aplicável, a atualização de contratos inteligentes entram em vigor imediatamente após a coleta do número necessário de assinaturas.
Segundo a Hacken, um timelock criaria uma janela entre a aprovação e a execução durante a qual os defensores poderiam detectar e interromper uma operação potencialmente maliciosa.
Vias auditadas de emissão não têm limites onchain de emissão
A Hacken considerou integralmente a prova de reservas do USDT em sua avaliação, mas reduziu a classificação porque não há ligação onchain entre a verificação das reservas e a emissão direta de tokens.
A empresa não encontrou restrições onchain aos volumes de emissão nas vias auditadas de emissão da stablecoin. Uma vez que o quórum necessário de signatários autoriza uma transação, os contratos não impõem nenhum limite adicional à quantidade de USDT que pode ser emitida.
Fonte: HODL Press
