Компрометація 2 ключів дає контроль над $91,3 млрд USDT
Hacken виявила, що компрометація двох ключів у мультисиг‑контракті TRON може дати контроль над приблизно $91,3 млрд USDT; у контракті немає часової затримки та механізму скасування.
Компанія з кібербезпеки Hacken виявила, що компрометація двох ключів у мультисиг‑контракті мережі TRON може дати контроль над близько $91,3 млрд USDT. Звіт охоплює аналіз на блокчейн‑платформах TRON, Ethereum і Solana, які разом утримують приблизно 98% нативної пропозиції USDT, або близько $184,6 млрд. Звіт опубліковано 7 вересня 2026 року.
У мережі TRON управління великою частиною USDT здійснюється через мультисиг‑схему 2‑з‑3: для виконання привілейованих транзакцій потрібні підписи двох із трьох визначених ключів. Hacken вказує, що компрометація двох ключів потенційно дозволяє виконувати адміністративні дії, які впливають на весь цей обсяг токена. Компанія не виявила способу отримати контроль за допомогою одного ключа.
Аналіз також показав повторне використання наборів ключів підписантів у кількох мережах. Ethereum, Avalanche і Celo застосовують один і той самий набір із шести ключів у схемі 3‑з‑6. В Avalanche і Celo ці ключі додатково можуть керувати оновленням коду токена. Через це компрометація трьох підписантів може торкнутися одночасно кількох розгортань USDT.
За результатами перевірки, для привілейованих операцій — випуску нових токенів, замороження адрес і оновлення смартконтрактів — у перевірених контрактах відсутні часові затримки. Після отримання необхідної кількості підписів зміни набирають чинності одразу.
Hacken також виявила відсутність ончейн‑обмежень, які зв’язували б емісію з перевіркою резервів. Контракти не встановлюють додаткових лімітів на суму випуску після авторизації кворумом підписантів. Через це компанія знизила оцінку захищеності операцій емісії.
У повідомленні Hacken йдеться: “Наявність часової затримки створила б проміжок між схваленням та виконанням транзакції, протягом якого захисники могли б виявити та зупинити потенційно зловмисну операцію”.
У звіті наведено технічні деталі ризиків централізованого адміністративного контролю над великою частиною пропозиції USDT і вказано на крос‑мережеву уразливість через повторне використання ключів. Документ містить опис шляхів випуску, привілейованих операцій і перевірених контрактів.
Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.








