Hacken descubrió que comprometer dos claves de firma podría otorgar a un atacante control sobre acciones privilegiadas que afectan a unos 91.300 millones de dólares en USDT en TRON.
La firma de ciberseguridad no encontró ningún mecanismo para tomar el control administrativo de la implementación de TRON con una sola clave.
Hacken indicó que las claves de firma reutilizadas podrían permitir que tres firmantes comprometidos afecten implementaciones de USDT en múltiples redes.
Según la evaluación, las operaciones privilegiadas no tienen demoras, mientras que las rutas auditadas de acuñación no imponen límites onchain a los volúmenes de emisión.
La firma de ciberseguridad Hacken realizó una evaluación de la gobernanza de USDT en TRON, Ethereum y Solana, redes que en conjunto representan el 98% del suministro nativo de la stablecoin, o unos 184.600 millones de dólares. La evaluación concluyó que las acciones administrativas críticas dependen de un pequeño número de firmantes y pueden surtir efecto sin demora, lo que crea riesgos si se comprometen múltiples claves de firma.
El análisis de Hacken abarcó controles de gobernanza, configuraciones de firmantes, operaciones privilegiadas, pruebas de reservas y restricciones onchain sobre la emisión de tokens.
Aproximadamente la mitad del suministro de USDT está en TRON
Unos 91.300 millones de dólares en USDT, aproximadamente la mitad del suministro total del token, se concentran en TRON. El control privilegiado sobre esa cantidad opera mediante un esquema multifirma de 2 de 3, lo que significa que una transacción administrativa requiere la aprobación de dos de tres titulares de claves designados.
Hacken indicó que comprometer dos claves de firma podría permitir potencialmente a un atacante controlar acciones privilegiadas que afectan a la totalidad de USDT en TRON. La firma no encontró ninguna forma de tomar el control administrativo utilizando solo una clave.
El contrato de TRON no cuenta con timelock, mecanismo de cancelación ni otro método para revertir cambios administrativos, según la evaluación.
Las claves de firma se reutilizan entre redes
Hacken también identificó la reutilización del mismo conjunto de claves de firma en múltiples redes. Ethereum, Avalanche y Celo utilizan las mismas seis claves bajo un esquema de aprobación de 3 de 6.
En Avalanche y Celo, esas claves también controlan la capacidad de reemplazar el código del token. Hacken indicó que el compromiso de tres firmantes podría, por tanto, afectar potencialmente varias implementaciones de USDT a la vez, en lugar de una sola red.
La evaluación no encontró demoras para las operaciones privilegiadas de USDT. La acuñación de tokens, la congelación de direcciones y, cuando corresponde, la actualización de contratos inteligentes surten efecto inmediatamente después de que se haya reunido el número requerido de firmas.
Según Hacken, un timelock crearía un periodo entre la aprobación y la ejecución durante el cual los defensores podrían detectar y detener una operación potencialmente maliciosa.
Las rutas auditadas de acuñación no tienen límites onchain de emisión
Hacken tuvo plenamente en cuenta las pruebas de reservas de USDT en su evaluación, pero redujo su calificación porque no existe un vínculo onchain entre la verificación de reservas y la emisión directa de tokens.
La firma no encontró restricciones onchain sobre los volúmenes de emisión en las rutas auditadas de acuñación de la stablecoin. Una vez que el quórum requerido de firmantes autoriza una transacción, los contratos no imponen ningún límite adicional a la cantidad de USDT que puede emitirse.
Fuente: HODL Press
