見落とされたたった1つの欠陥が、ハッカーにUSDTの総額910億ドルを支配することを許してしまうかもしれない、と新しいレポートが警告しています。
新しい格付けの枠組みは、ウォール街型の監査とWeb3のコードレビューを組み合わせ、オフチェーンの準備金とオンチェーンのセキュリティの双方を精査します。
概念
2つの鍵で守られた金庫を想像してください。1つは銀行が持ち、もう1つは顧客が持ちます。ハッカーが両方を手に入れたら金庫は開きます。暗号資産の世界では、$USDTのような多くのステーブルコインが、同様の「ツーキー(2鍵)」システムを採用しています。1つの鍵はトークンの供給を動かす発行者の秘密鍵で、もう1つはトークンの価値を担保する一連のスマートコントラクトのルールです。いずれかの鍵が侵害されると、攻撃者が準備金(リザーブ)を全額引き出すことにつながり得ます。新しい格付け機関の枠組みでは、これらの鍵を銀行の金庫のように扱い、スマートコントラクトのコードを鍵の仕組みのように扱って、脆弱性がないか両方をチェックします。
実世界の例
昨年、大手のステーブルコイン取引所がハッキング被害に遭い、スマートコントラクトのロジックの欠陥が悪用されて、利用者の残高が一時的に凍結されました。この出来事は、たった1つのコードのバグが連鎖して大きな損失につながり得ることを示しました。現在、格付け機関のアプローチなら、その侵害の前に脆弱性が指摘されていたはずです。なぜなら、潜在的な悪用の可能性がないかコードをレビューし、発行体の準備金がオンチェーンの残高と一致していることを検証するからです。発行体の秘密鍵が侵害されていた場合も、その可能性と、講じられているセーフガード(防御策)をこの枠組みで評価します。
要点
ステーブルコインを保有したり取引したりしている場合、リスクがないと決めつけないでください。第三者による監査レポートを公開しており、多層的なセキュリティ・フレームワークを採用しているプロジェクトを探しましょう。発行体に「供給をコントロールする2つの鍵を、どのように保護していますか?」そして「準備金の主張を裏づける独立した監査は何ですか?」と尋ねてください。
関与の問い
ステーブルコインは、本当に安全になり得ると思いますか?それとも、単に別の種類のリスクにすぎないのでしょうか? #StablecoinSecurity #CryptoEducation #USDT