Hacken виявив критичну вразливість у смарт-контракті USDT
Згідно з оцінкою компанії Hacken, близько половини обігу USDT – приблизно $91.3 млрд у мережі Tron – керується контрактом, адміністративний контроль над яким можна захопити за допомогою лише двох підписних ключів.
У архітектурі смарт-контракту відсутні механізми затримки (timelock), вікна скасування або можливість відмінити зміни. За словами аудитора Hacken Seher Saylık, зловмисник, отримавши доступ до двох ключів, зможе змінити власника контракту, що дозволить йому чеканити нові токени, заморожувати адреси або перенаправляти баланси без доступу до індивідуальних гаманців користувачів.
Цей ризик стосується також мереж Ethereum, Avalanche та Celo, оскільки Tether використовує ті самі шість підписних ключів для всіх трьох мереж. Попри те, що рейтинг Bluechip підвищив корпоративний рівень Tether з D до C після фінансового аудиту KPMG US, технічна архітектура управління активами залишається вразливою.