Hacken发现,若两把签名密钥遭攻破,攻击者可能控制影响TRON上约913亿美元USDT的特权操作。
这家网络安全公司发现,单凭一把密钥无法夺取TRON部署的管理控制权。
Hacken表示,重复使用的签名密钥可能使三名遭攻破的签名者影响多个网络上的USDT部署。
根据该评估,特权操作没有时间延迟,而经审计的铸币路径未对发行量设置链上限制。
网络安全公司Hacken 进行了对TRON、以太坊和Solana上USDT治理的评估。这些网络合计占该稳定币原生供应量的98%,约为1,846亿美元。评估发现,关键管理操作依赖少数签名者,且可在不延迟的情况下生效;如果多把签名密钥遭攻破,这将带来风险。
Hacken的分析涵盖治理控制、签名者安排、特权操作、储备证明以及代币发行的链上约束。
约半数USDT供应量位于TRON
约913亿美元USDT,约占该代币总供应量的一半,集中在TRON上。对这部分金额的特权控制通过2/3多重签名安排运行,即一笔管理交易需要三名指定密钥持有者中的两人批准。
Hacken表示,若两把签名密钥遭攻破,攻击者可能控制影响TRON上全部USDT的特权操作。该公司发现,仅使用一把密钥无法夺取管理控制权。
根据该评估,TRON合约没有时间锁、取消机制或其他可回滚管理变更的方法。
签名密钥在多个网络间重复使用
Hacken还发现,同一组签名密钥被用于多个网络。以太坊、Avalanche和Celo在3/6批准安排下使用相同的六把密钥。
在Avalanche和Celo上,这些密钥还控制替换代币代码的能力。Hacken表示,因此,三名签名者遭攻破可能同时影响多个USDT部署,而非仅影响单一网络。
评估发现,USDT特权操作不存在时间延迟。铸造代币、冻结地址以及在适用情况下升级智能合约,都会在收集到所需数量的签名后立即生效。
Hacken称,时间锁将在批准与执行之间形成一个窗口,使防御方能够发现并阻止潜在的恶意操作。
经审计的铸币路径没有链上发行限制
Hacken在评估中充分纳入了USDT的储备证明,但由于储备验证与直接代币发行之间不存在链上关联,该公司下调了评级。
该公司发现,经审计的稳定币铸币路径没有对发行量设置链上约束。一旦所需签名者法定人数授权一笔交易,合约不会对可发行的USDT数量施加额外限制。
来源:HODL Press
