Fiyatlar yükleniyor…
🩸BEARISH

USDT Tron'da: İki anahtar 91,3 milyar doları kontrol edebilir

Hacken bulgusu, Tether'in kurumsal notunun Dört Büyük rezerv denetimiyle yükseldiği güne denk geldi. Finansal taraf temiz bir görüş aldı; zincir üstü taraf hâlâ alamadı.

USDT Tron'da: İki anahtar 91,3 milyar doları kontrol edebilir
USDT Tron'da: İki anahtar 91,3 milyar doları kontrol edebilir
USDT Tron'da: İki anahtar 91,3 milyar doları kontrol edebilir
USDT Tron'da: İki anahtar 91,3 milyar doları kontrol edebilir

Hacken blockchain güvenlik şirketinin değerlendirmesine göre, dolaşımdaki toplam arzın yaklaşık yarısını oluşturan, Tron üzerindeki yaklaşık 91,3 milyar dolarlık USDT; yönetim kontrolleri iki imzalama anahtarını elinde bulunduran herhangi biri tarafından ele geçirilebilen bir sözleşmeyle yönetiliyor. Sözleşmede yerleşik bir gecikme, iptal penceresi veya değişikliği geri alma yolu bulunmuyor.

Multisig, kullanıcı fonlarını tutmuyor; ancak USDT sözleşmesinin kendisini kontrol ediyor: token basma, adresleri dondurma ve sahipliği yeniden atama yetkisi. İki anahtarın ele geçirilmesi, saldırganın hiçbir bireysel cüzdana dokunmadan tüm dağıtım genelinde işlem yapmasına izin verirdi. Hacken, USDT'ye 10 üzerinden 3,3'lük bir siber güvenlik puanı verdi.

Neden önemli

Tether aynı altı imzalama anahtarını Ethereum, Avalanche ve Celo'da yeniden kullandığı için risk zincirler arası taşıyor. Hacken akıllı kontrat denetçisi Seher Saylık'a göre Celo veya Avalanche'da kullanılan anahtarların dahil olduğu bir güvenlik ihlali, Ethereum üzerinde ayrı bir yönetim işlemini de yetkilendirebilir. "Yerleşik bir gecikme, iptal süreci veya değişiklikleri geri almanın güvenilir bir yolu yok."

Hacken incelemesi, herhangi bir anahtarın ele geçirildiğine veya bir güvenlik olayının yaşandığına dair bir kanıt bulmadı. Ancak rezervler ile kod çalıştırma arasında bir bağlantı olmadığını belirtti: USDT'nin akıllı kontratlarında otomatik rezerv kanıtı kontrolleri ve token oluşturma üzerinde bir üst sınır yok. İmzalayanlar bir işlemi onayladığında, sözleşme banka mevduatı kanıtı gerektirmeden her miktarda token basıyor.

Piyasa etkisi

Bluechip, bir KPMG denetiminin 31 Aralık 2025 itibarıyla rezervlerin yükümlülükleri 6,8 milyar dolar aştığını tespit etmesinin ardından Tether'in kurumsal notunu D'den C'ye yükseltti. Bu, Hacken'in teknik risk puanlamasını finansal ve yönetişim incelemesine dahil eden Bluechip'in genişletilmiş SMIDGE metodolojisi kapsamındaki ilk değerlendirme. Bluechip CEO'su Benjamin Levit: "Stablecoin derecelendirmeleri her zaman finansal tarafı kapsadı. Hacken'in teknik verileri artık metodolojimize entegre edildiğinde, nihayet tüm tabloyu değerlendirebiliyoruz."

S&P Global, Kasım ayında USDT'yi stablecoin istikrar ölçeğinde mümkün olan en zayıpu puana indirdi; gerekçe olarak sabit kur riski, Bitcoin maruziyeti ve rezerv açıklama eksiklikleri gösterildi.

İlgili tokenler
$USDT

Sıkça sorulan sorular

  1. Hacken değerlendirmesine göre ne kadar USDT risk altında?

    Hacken'in bulgusuna göre, Tron üzerindeki yaklaşık 91,3 milyar dolarlık USDT, dolaşımdaki toplam arzın yaklaşık yarısını oluşturuyor ve yönetim kontrolleri iki imzalama anahtarını elinde bulunduran herhangi biri tarafından ele geçirilebilen bir sözleşmeyle yönetiliyor.

  2. İki imzalama anahtarı USDT sözleşmesinde tam olarak neler yapabilir?

    Sözleşme sahibini değiştirebilir, yeni USDT basabilir, transferleri durdurabilir veya yeniden başlatabilir, adresleri dondurabilir, dondurulmuş bakiyeleri silebilir, transfer ücreti uygulayabilir veya token bakiyelerini yönlendirebilir; hiçbir bireysel kullanıcı cüzdanına dokunmadan.

  3. Risk Tron'un ötesine geçiyor mu?

    Evet. Tether aynı altı imzalama anahtarını Ethereum, Avalanche ve Celo'da yeniden kullanıyor; bu nedenle bir zincirdeki anahtar güvenliği ihlali, başka bir zincirde yönetim işlemini yetkilendirebilir.

  4. Siber güvenlik puanı bu kadar düşükken Tether'in notu neden yükseldi?

    Bluechip'in kurumsal notu, KPMG denetiminin 31 Aralık 2025 itibarıyla rezervlerin yükümlülükleri 6,8 milyar dolar aştığını bulmasının ardından D'den C'ye yükseldi. Not, finansal desteği yansıtıyor; zincir üstü anahtar mimarisini değil.

  5. Tether bu anahtarlar konusunda gerçekten hacklendi mi?

    Hayır. Hacken, herhangi bir anahtarın ele geçirildiğine veya bir güvenlik olayının yaşandığına dair kanıt bulmadı. Uyarı mimariyle ilgili, devam eden bir istismarla değil.

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 55d önce
Orijinali aç →