Hacken виявив критичну вразливість у смарт-контракті USDT | CRYPTOLOGY KEY
Hacken виявив критичну вразливість у смарт-контракті USDT
7 вер. 2026 13:46

Hacken виявив критичну вразливість у смарт-контракті USDT

Згідно з оцінкою компанії Hacken, близько половини обігу USDT – приблизно $91.3 млрд у мережі Tron – керується контрактом, адміністративний контроль над яким можна захопити за допомогою лише двох підписних ключів.

У архітектурі смарт-контракту відсутні механізми затримки (timelock), вікна скасування або можливість відмінити зміни. За словами аудитора Hacken Seher Saylık, зловмисник, отримавши доступ до двох ключів, зможе змінити власника контракту, що дозволить йому чеканити нові токени, заморожувати адреси або перенаправляти баланси без доступу до індивідуальних гаманців користувачів.

Цей ризик стосується також мереж Ethereum, Avalanche та Celo, оскільки Tether використовує ті самі шість підписних ключів для всіх трьох мереж. Попри те, що рейтинг Bluechip підвищив корпоративний рівень Tether з D до C після фінансового аудиту KPMG US, технічна архітектура управління активами залишається вразливою.


Злоумисник Liquid Network планує повернути 4,000 BTC
7 вер. 2026 13:30

Злоумисник Liquid Network планує повернути 4,000 BTC

Особа, яка вивела приблизно 4,000 BTC з федеративного гаманця Liquid Network минулих вихідних, заявила про готовність повернути більшість коштів. Умова повернення – підтвердження виправлення вразливості у програмному забезпеченні.

Згідно з повідомленнями, хакер, який позиціонує себе як whitehat, здійснював зв'язок із Blockstream через повідомлення Bitcoin OP_RETURN та текст, зашифрований за допомогою PGP. Після того, як Blockstream підтвердила у мережі, що bridge-вузли були виправлені, процес повернення активів може розпочатися.

Раніше Liquid повідомила, що близько 4,000 BTC (на той момент приблизно $320 млн) були виведені через SideSwap Peg-out Authorization Key. Проте, за даними мережі та SideSwap, сам ключ не був скомпрометований – проблема полягала у базі Elements software.