Компания по безопасности блокчейна Hacken обнаружила архитектурную уязвимость в смарт-контракте, управляющем $91,3 млрд USDT на сети TRON. По их данным, злоумышленник, завладев двумя ключами подписи, теоретически мог бы получить административный контроль над контрактом . Hacken отметила, что контракт не имеет механизмов отмены или задержки для административных транзакций. Tether, в свою очередь, использует те же ключи подписи на нескольких сетях (Ethereum, Avalanche, Celo), что создает потенциальную связь рисков . Речь идет не о взломе, который уже произошел, а о конструктивной особенности системы, которая в теории может создать риск .
И вот тут кроется главная особенность:
- "Пульт" можно активировать двумя ключами: Контракт построен по схеме 2 из 3 (multisig). Это значит, что для выполнения любых административных команд (например, заморозить адрес или выпустить новые токены) нужно согласие всего двух человек из трех, у которых есть эти ключи .
- Нет "защиты от дурака": В этом контракте отсутствует временная задержка (timelock) и механизм отмены (cancellation). Это как если бы в банке не было паузы между тем, как менеджер одобрит перевод, и его фактическим выполнением. Если бы злоумышленник завладел двумя ключами, он мог бы мгновенно провести любую операцию, и отменить ее было бы уже невозможно .
- Реального взлома не было: Hacken не обнаружила никаких признаков того, что ключи были скомпрометированы или что произошел какой-либо инцидент с безопасностью . Это теоретический риск, а не свершившийся факт.
- Рейтинг Tether вырос: Параллельно с этим отчетом рейтинговое агентство Bluechip повысило кредитный рейтинг Tether с "D" до "C". Это произошло благодаря успешному аудиту от KPMG, который показал, что резервы компании на $6,8 млрд превышают ее обязательства . То есть с финансовой точки зрения у компании все хорошо.
- Разные типы рисков: Техническая уязвимость (о которой говорит Hacken) и финансовая стабильность (о которой говорит KPMG) — это разные вещи. Первая получила оценку 3.3 из 10, что считается очень низким показателем для смарт-контракта , в то время как финансовая сторона признана надежной.
В чем суть проблемы: "Главный ключ" к $91,3 млрд
Согласно отчету компании по безопасности блокчейна Hacken, примерно половина всех USDT в мире (около $91,3 млрд), которые находятся в сети TRON, управляются через специальный смарт-контракт . Этот контракт — как пульт управления для всей этой массы токенов.И вот тут кроется главная особенность:
- "Пульт" можно активировать двумя ключами: Контракт построен по схеме 2 из 3 (multisig). Это значит, что для выполнения любых административных команд (например, заморозить адрес или выпустить новые токены) нужно согласие всего двух человек из трех, у которых есть эти ключи .
- Нет "защиты от дурака": В этом контракте отсутствует временная задержка (timelock) и механизм отмены (cancellation). Это как если бы в банке не было паузы между тем, как менеджер одобрит перевод, и его фактическим выполнением. Если бы злоумышленник завладел двумя ключами, он мог бы мгновенно провести любую операцию, и отменить ее было бы уже невозможно .
Что может сделать тот, у кого есть эти два ключа?
Если предположить, что злоумышленник получил контроль над двумя ключами, он мог бы, не касаясь кошельков обычных пользователей, сделать следующее :- Выпустить (намайнить) неограниченное количество новых USDT — без проверки, обеспечены ли они реальными долларами в резерве.
- Заморозить любые адреса — например, сделать чьи-то USDT недоступными для перевода.
- Переписать владельца контракта — то есть передать этот "пульт управления" себе, полностью заблокировав доступ к нему для настоящей компании Tether.
Почему проблема может коснуться не только TRON?
Hacken также обнаружила, что одни и те же ключи используются для управления контрактами USDT не только на TRON, но и на сетях Ethereum, Avalanche и Celo . Это значит, что потенциальный риск "перетекает" с одной сети на другую. Если бы злоумышленники получили доступ к ключам, используемым на Avalanche, они теоретически могли бы использовать их для проведения атаки и на Ethereum .
Что важно понимать и чего бояться не стоит?
Несмотря на все эти тревожные детали, важно помнить несколько фактов:- Реального взлома не было: Hacken не обнаружила никаких признаков того, что ключи были скомпрометированы или что произошел какой-либо инцидент с безопасностью . Это теоретический риск, а не свершившийся факт.
- Рейтинг Tether вырос: Параллельно с этим отчетом рейтинговое агентство Bluechip повысило кредитный рейтинг Tether с "D" до "C". Это произошло благодаря успешному аудиту от KPMG, который показал, что резервы компании на $6,8 млрд превышают ее обязательства . То есть с финансовой точки зрения у компании все хорошо.
- Разные типы рисков: Техническая уязвимость (о которой говорит Hacken) и финансовая стабильность (о которой говорит KPMG) — это разные вещи. Первая получила оценку 3.3 из 10, что считается очень низким показателем для смарт-контракта , в то время как финансовая сторона признана надежной.