在波場鏈(Tron)上流通、規模約913億美元的泰達幣(USDT),其管理員權限僅需3把簽名金鑰中的2把即可動用,一旦這2把金鑰同時遭竊,攻擊者理論上就能掌控智能合約的所有權,任意增發代幣或凍結特定地址,資安業者提出警告。
區塊鏈資安公司Hacken於7日(當地時間)發布報告,剖析了波場鏈上USDT的管理員權限架構,直指其中存在的安全隱憂。
報告指出,波場版USDT採用「2-of-3多重簽章(multisig)」機制管理智能合約,也就是3把管理員簽名金鑰中,只要有2把核准,就能執行合約的重大功能變更。
更值得留意的是,這套機制沒有設置「時間鎖(timelock)」,管理員權限異動後不會延遲生效,也沒有另外的撤銷程序。Hacken智能合約稽核負責人賽赫爾(Seher S...)表示:「權限變更沒有內建的延遲裝置或取消程序,一旦執行也難以穩妥復原。」她的說法意味著,只要權限變更獲得核准,泰達(Tether)幾乎沒有反應時間可以阻止。
不過,這項分析並不代表一般用戶錢包裡的USDT會立刻被盜。多重簽章機制掌控的並非個別用戶資產,而是負責發行與管理USDT的智能合約本身。
報告指出,只要攻擊者取得2把管理員金鑰,就能將智能合約的所有權轉移到自己控制的地址,接著濫用管理員功能,包括增發新代幣、暫停或恢復轉帳功能,以及凍結特定地址等。
Hacken也指出,該智能合約沒有自動連結儲備金與發行量的「儲備證明(Proof of Reserve)」機制,也沒有發行上限。換句話說,只要管理員簽名到位,即使銀行等機構的實際儲備並未經過確認,代幣仍可被發行。
報告並提到,風險可能不僅止於波場鏈。Hacken表示,泰達在乙太坊(ETH)、雪崩(AVAX)、Celo等多條鏈上重複使用部分簽名金鑰,一條鏈上的金鑰若遭竊,恐波及其他鏈上的管理員權限。
不過,這份分析並未發現任何管理員簽名金鑰實際遭竊或發生資安事故的跡象。Hacken所指出的風險,是建立在「2把管理員金鑰同時遭竊」這一假設情境上的結構性隱憂。
與技術隱憂不同的是,泰達的財務體質評等近期反而獲得改善。穩定幣評等機構藍籌(Bluechip)將泰達的企業評等由原本的D級上調至C級。
美國畢馬威(KPMG)的財務審計結果也納入此次評等。根據審計,截至2025年12月31日,泰達國際(Tether International)的儲備資產較負債多出68億美元。
此次評等也是藍籌新推出的「SMIDGE」評等體系首次正式採用的案例。新體系除了儲備金與財務結構外,也一併評估智能合約穩定性、代幣供給結構、管理員金鑰管理,以及鏈下(off-chain)基礎設施等面向。
藍籌執行長班傑明·萊維特(Benjamin Levitt)表示:「過去穩定幣評等大多聚焦於財務面,如今把Hacken的技術數據納入評等架構後,終於能夠綜合評估整體風險。」他的說法顯示,藍籌希望把財務健全度與技術營運安全放在同一套評等體系中一併檢視。
相對地,Cysic.xyz創辦人暨執行長雷歐·潘(Leo Pan)則指出:「KPMG的審計和新評等體系雖然推升了泰達的評等,但技術架構本身並沒有改變。」他表示,波場鏈上流通的USDT供給量中,約有一半、也就是910億美元,至今仍仰賴沒有時間鎖保護的2把金鑰。
泰達目前的整體流通量約為1846億美元。本站先前也曾報導過泰達發行金鑰恐成高價值攻擊目標的資安風險情境。這次分析顯示,除了儲備資產規模外,穩定幣的智能合約管理員權限與簽名金鑰運作架構,同樣是外界必須持續關注的重點。
留言 0