多重链共用密钥架构暴露治理脆弱性

区块链安全机构Hacken指出,流通中的约半数USDT(Tron网络上约913亿美元)受单一智能合约约束,其管理权可由任意两名签名密钥持有者接管。该权限涵盖代币铸造、地址冻结及所有权转移等关键操作,虽不直接接触用户资产,却足以改变合约规则。

缺乏应急响应机制加剧潜在威胁

尽管未发现密钥泄露或实际攻击事件,但审计团队强调,当前设计中缺少延迟生效、交易撤销窗口或恢复异常变更的内置机制。这意味着一旦控制权被非法获取,将难以及时止损。

跨链密钥复用形成连锁风险

Hacken评估显示,Tether在以太坊、Avalanche与Celo等多个网络复用相同的六组签名密钥,构成跨链行政控制关联。若其中任一链的密钥遭攻破,可能间接授权对其他链上合约的管理操作,使现有冻结机制失效。

储备透明度与合约控制权需并重

尽管资金储备经独立审计确认超过负债68亿美元,但智能合约本身未集成自动准备金验证机制,亦无硬性发行上限。这意味着只要签署人授权,即可无限量铸造新代币,脱离财务背书的实时校验。

评级机构为何仍上调信用等级?

Bluechip基于毕马威美国对Tether International的全面审计报告,将其企业信用从D级上调至C级。此次升级建立在整合财务、治理与网络安全评分的新型方法论基础上,首次纳入Hacken对智能合约可靠性与链下基础设施的分析结果。

稳定币风险图谱迎来新维度

本次审查揭示了区别于传统储备审查的新类型风险:即使资产充足,集中化的管理权限仍可能导致大规模未经授权的代币发行。历史案例如Resolv和StablR均曾因类似漏洞遭受重创。标普全球此前将USDT评为最低稳定性等级,而Tether则认为该框架未能适配数字原生资产特性。

结论在于,投资者必须将储备质量与行政安全性视为独立但同等重要的评估维度,不可相互替代。