Что нового?

Новости Проблемы безопасности: уязвимость в контракте USDT

Новости

vitel59

Эксперт
Регистрация
15 Май 2026
Сообщения
769
Реакции
68
Coin
3,158
Компания по безопасности блокчейна Hacken обнаружила архитектурную уязвимость в смарт-контракте, управляющем $91,3 млрд USDT на сети TRON. По их данным, злоумышленник, завладев двумя ключами подписи, теоретически мог бы получить административный контроль над контрактом . Hacken отметила, что контракт не имеет механизмов отмены или задержки для административных транзакций. Tether, в свою очередь, использует те же ключи подписи на нескольких сетях (Ethereum, Avalanche, Celo), что создает потенциальную связь рисков . Речь идет не о взломе, который уже произошел, а о конструктивной особенности системы, которая в теории может создать риск .

В чем суть проблемы: "Главный ключ" к $91,3 млрд

Согласно отчету компании по безопасности блокчейна Hacken, примерно половина всех USDT в мире (около $91,3 млрд), которые находятся в сети TRON, управляются через специальный смарт-контракт . Этот контракт — как пульт управления для всей этой массы токенов.
И вот тут кроется главная особенность:

- "Пульт" можно активировать двумя ключами: Контракт построен по схеме 2 из 3 (multisig). Это значит, что для выполнения любых административных команд (например, заморозить адрес или выпустить новые токены) нужно согласие всего двух человек из трех, у которых есть эти ключи .
- Нет "защиты от дурака": В этом контракте отсутствует временная задержка (timelock) и механизм отмены (cancellation). Это как если бы в банке не было паузы между тем, как менеджер одобрит перевод, и его фактическим выполнением. Если бы злоумышленник завладел двумя ключами, он мог бы мгновенно провести любую операцию, и отменить ее было бы уже невозможно .

Что может сделать тот, у кого есть эти два ключа?

Если предположить, что злоумышленник получил контроль над двумя ключами, он мог бы, не касаясь кошельков обычных пользователей, сделать следующее :
  1. Выпустить (намайнить) неограниченное количество новых USDT — без проверки, обеспечены ли они реальными долларами в резерве.
  2. Заморозить любые адреса — например, сделать чьи-то USDT недоступными для перевода.
  3. Переписать владельца контракта — то есть передать этот "пульт управления" себе, полностью заблокировав доступ к нему для настоящей компании Tether.

Почему проблема может коснуться не только TRON?

Hacken также обнаружила, что одни и те же ключи используются для управления контрактами USDT не только на TRON, но и на сетях Ethereum, Avalanche и Celo . Это значит, что потенциальный риск "перетекает" с одной сети на другую. Если бы злоумышленники получили доступ к ключам, используемым на Avalanche, они теоретически могли бы использовать их для проведения атаки и на Ethereum .

Что важно понимать и чего бояться не стоит?

Несмотря на все эти тревожные детали, важно помнить несколько фактов:

- Реального взлома не было: Hacken не обнаружила никаких признаков того, что ключи были скомпрометированы или что произошел какой-либо инцидент с безопасностью . Это теоретический риск, а не свершившийся факт.
- Рейтинг Tether вырос: Параллельно с этим отчетом рейтинговое агентство Bluechip повысило кредитный рейтинг Tether с "D" до "C". Это произошло благодаря успешному аудиту от KPMG, который показал, что резервы компании на $6,8 млрд превышают ее обязательства . То есть с финансовой точки зрения у компании все хорошо.
- Разные типы рисков: Техническая уязвимость (о которой говорит Hacken) и финансовая стабильность (о которой говорит KPMG) — это разные вещи. Первая получила оценку 3.3 из 10, что считается очень низким показателем для смарт-контракта , в то время как финансовая сторона признана надежной.

Коротко

Ситуация выглядит как конструкционный недостаток в системе управления большим объемом USDT. Он существует, он теоретически опасен, но его использование требует сложной цепочки маловероятных событий (компрометация ключей). Компания Tether сейчас зарабатывает доверие рынка через финансовую прозрачность, но перед ней стоит задача — со временем сделать систему управления более безопасной на уровне кода, например, добавив ту самую временную задержку или механизм отмены .


 
Тут проблема не в «TRON плохой» и не в том, что USDT уже кто-то украл, а в модели доверия к админ-ключам.

Если совсем по-простому: у контракта слишком сильная централизация управления. Схема 2 из 3 сама по себе не катастрофа, но без timelock и без возможности отмены это превращается в «если 2 ключа утекли — реакция уже не успеет». Для системы, которая рулит десятками миллиардов, это выглядит слишком хрупко.

Самый неприятный момент, на мой взгляд, даже не в самом TRON-контракте, а в переиспользовании тех же ключей на других сетях. Вот это уже реально создает связанный риск: компрометация в одном месте теоретически открывает двери сразу в нескольких экосистемах. Такое обычно и критикуют в security-аудитах в первую очередь.

При этом паниковать в стиле «USDT завтра схлопнется» тоже не из-за чего. Речь именно о потенциальной архитектурной дыре, а не о фактическом взломе. Но сам факт, что у крупнейшего стейбла админка устроена настолько жестко и без буферов безопасности, конечно, выглядит не очень.

Итог простой: финансовая обеспеченность резервами — это один класс риска, а безопасность управления контрактом — совсем другой. По резервам у Tether сейчас картинка лучше, а вот по operational/security части вопросы абсолютно по делу.
 
Сверху Снизу