Hacken 보고서: 절반의 USDT는 단 두 개의 서명 키에 의해 제어됩니다
블록체인 보안 회사 Hacken이 발표한 평가 보고서에 따르면, 유통 중 약 절반의 USDT(트론 네트워크에서 약 913억 달러)는 2-of-3 다중 서명 계약에 의해 제어되며, 해당 계약에는 내장된 지연, 취소 프로세스 또는 신뢰할 수 있는 철회 메커니즘이 없습니다. 공격자는 두 개의 서명 키만 해킹하면 계약 소유권을 변경하고, 토큰을 발행하며, 주소를 동결하고, 동결된 잔액을 제거하거나 송금 수수료를 설정할 수 있으며, 어떤 사용자 지갑에도 접근할 필요가 없습니다. Hacken은 또한 테더가 이더리움, 아발란체 및 셀로 세 개의 체인에서 동일한 여섯 개의 서명 키를 재사용하고 있으며, 이로 인해 위험이 체인 간에 확산될 수 있음을 발견했습니다.한편, 스테이블코인 평가 기관 Bluechip은 테더의 회사 등급을 D에서 C로 상향 조정했으며, 그 이유는 KPMG 감사 결과 2025년 12월 31일 기준으로 테더의 준비금이 부채를 68억 달러 초과한다는 것입니다. 이는 Bluechip이 Hacken의 기술 위험 분석을 포함한 확장 SMIDGE 방법론을 처음으로 채택한 것입니다. 그러나 Hacken은 USDT의 사이버 보안 점수를 10점 만점에 3.3점으로 평가했으며, USDT 스마트 계약에는 자동 준비금 증명 검사도 없고, 토큰 발행 한도도 없으며, 서명자가 거래를 승인하면 계약이 은행 준비금 증명 없이 임의의 수량의 토큰을 발행할 수 있다고 지적했습니다.Hacken은 Circle의 USDC에 대한 동등한 평가를 아직 완료하지 않았으며, Bluechip이 이전에 USDC에 부여한 B+ 등급은 구식 방법론에 기반한 것으로, 기술 비교로 직접 사용할 수 없습니다.