Hacken сообщила о критическом риске в управлении контрактом USDT в сети TRON: по оценке компании, контроль над ним можно получить при компрометации двух ключей подписи. Под управлением этого контракта находится около 91,3 млрд USDT — примерно половина рыночного предложения стейблкоина, отмечают эксперты.

Что обнаружила Hacken

Анализ показал, что значительный объём USDT завязан на контракт без встроенной задержки изменений, окна отмены или надёжного механизма отката. Это означает, что принятые админ-решения вступают в силу без временного буфера, который обычно используется как дополнительная защита.

Как устроен риск

Речь не о пользовательских кошельках. Риск связан с административным мультисигом, который управляет самим контрактом USDT. Через этот механизм можно выпускать новые токены, замораживать адреса и переназначать владельца контракта. Если два ключа подписи будут скомпрометированы, злоумышленник получит контроль над соответствующими административными функциями.

Почему это важно

Отсутствие задержек и механизмов отката при таком объёме активов усиливает последствия потенциальной компрометации ключей. По сути, уязвимость затрагивает параметры управления контрактом USDT в сети TRON, а не средства на адресах пользователей.