Hacken 報告:半數 USDT 僅由兩個簽名密鑰控制
ChainCatcher 消息,區塊鏈安全公司 Hacken 發布評估報告指出,流通中約半數 USDT(Tron 網絡上約 913 億美元)由 2-of-3 多重簽名合約控制,且該合約沒有內置延遲、取消流程或可靠的撤銷機制。攻擊者只需攻破兩個簽名密鑰,即可更改合約所有權、鑄造代幣、凍結地址、清除凍結餘額或設置轉帳費用,而無需接觸任何用戶錢包。Hacken 還發現 Tether 在以太坊、Avalanche 和 Celo 三條鏈上複用同一組六個簽名密鑰,風險可能跨鏈蔓延。
與此同時,穩定幣評級機構 Bluechip 將 Tether 的公司評級從 D 上調至 C,原因是 KPMG 審計顯示截至 2025 年 12 月 31 日 Tether 儲備超出負債 68 億美元。這是 Bluechip 首次採用納入 Hacken 技術風險分析的擴展 SMIDGE 方法論。不過 Hacken 僅給 USDT 的網絡安全評分打了 3.3 分(滿分 10 分),並指出 USDT 智能合約沒有自動儲備證明檢查,也沒有代幣鑄造上限,一旦簽名者授權交易,合約即可鑄造任意數量代幣而無需銀行儲備證明。
Hacken 表示尚未對 Circle 的 USDC 完成同等評估,Bluechip 此前給予 USDC 的 B+ 評級基於舊方法論,不能直接作為技術對比。






