Hacken:攻破两把密钥或可控制910亿美元USDT

阅读约 8 分钟

Hacken发现,若两把签名密钥遭攻破,攻击者可能控制影响TRON上约913亿美元USDT的特权操作。

这家网络安全公司发现,单凭一把密钥无法夺取TRON部署的管理控制权。

Hacken表示,重复使用的签名密钥可能使三名遭攻破的签名者影响多个网络上的USDT部署。

根据该评估,特权操作没有时间延迟,而经审计的铸币路径未对发行量设置链上限制。

网络安全公司Hacken 进行了对TRON、以太坊和Solana上USDT治理的评估。这些网络合计占该稳定币原生供应量的98%,约为1,846亿美元。评估发现,关键管理操作依赖少数签名者,且可在不延迟的情况下生效;如果多把签名密钥遭攻破,这将带来风险。

Hacken的分析涵盖治理控制、签名者安排、特权操作、储备证明以及代币发行的链上约束。

约半数USDT供应量位于TRON

约913亿美元USDT,约占该代币总供应量的一半,集中在TRON上。对这部分金额的特权控制通过2/3多重签名安排运行,即一笔管理交易需要三名指定密钥持有者中的两人批准。

Hacken表示,若两把签名密钥遭攻破,攻击者可能控制影响TRON上全部USDT的特权操作。该公司发现,仅使用一把密钥无法夺取管理控制权。

根据该评估,TRON合约没有时间锁、取消机制或其他可回滚管理变更的方法。

签名密钥在多个网络间重复使用

Hacken还发现,同一组签名密钥被用于多个网络。以太坊、Avalanche和Celo在3/6批准安排下使用相同的六把密钥。

在Avalanche和Celo上,这些密钥还控制替换代币代码的能力。Hacken表示,因此,三名签名者遭攻破可能同时影响多个USDT部署,而非仅影响单一网络。

评估发现,USDT特权操作不存在时间延迟。铸造代币、冻结地址以及在适用情况下升级智能合约,都会在收集到所需数量的签名后立即生效。

Hacken称,时间锁将在批准与执行之间形成一个窗口,使防御方能够发现并阻止潜在的恶意操作。

经审计的铸币路径没有链上发行限制

Hacken在评估中充分纳入了USDT的储备证明,但由于储备验证与直接代币发行之间不存在链上关联,该公司下调了评级。

该公司发现,经审计的稳定币铸币路径没有对发行量设置链上约束。一旦所需签名者法定人数授权一笔交易,合约不会对可发行的USDT数量施加额外限制。

来源:HODL Press

Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟
Vitalik Buterin称递归STARK可降低以太坊私密、抗量子交易成本

Vitalik Buterin称,EIP-8288或可在不改…

阅读约 14 分钟