Hacken выявил критическую уязвимость в смарт-контракте USDT
Согласно оценке компании Hacken, около половины оборота USDT – примерно $91.3 млрд в сети Tron – управляется контрактом, административный контроль над которым можно захватить с помощью всего двух подписных ключей.
В архитектуре смарт-контракта отсутствуют механизмы задержки (timelock), окна отмены или возможность отменить изменения. По словам аудитора Hacken Seher Saylık, злоумышленник, получив доступ к двум ключам, сможет изменить владельца контракта, что позволит ему чеканить новые токены, замораживать адреса или перенаправлять балансы без доступа к индивидуальным кошелькам пользователей.
Этот риск касается также сетей Ethereum, Avalanche и Celo, так как Tether использует те же шесть подписных ключей для всех трех сетей. Несмотря на то, что рейтинг Bluechip повысил корпоративный уровень Tether с D до C после финансового аудита KPMG US, техническая архитектура управления активами остается уязвимой.