
Только что вышел новый отчет по кибербезопасности с довольно диким выводом: на Tron около $91 млрд в USDT — примерно половина его текущего оборота — контролируются одним контрактом, и для захвата контроля достаточно двух скомпрометированных ключей подписи.
Компания по блокчейн-безопасности Hacken выяснила, что у этого контракта нет механизма timelock, окна отмены и способа отменить несанкционированное изменение после того, как оно сделано. Получите контроль над этими двумя ключами — и вы сможете чеканить неограниченный USDT, замораживать адреса или полностью переназначить владельца контракта.
Чтобы было ясно: нет никаких доказательств того, что какие-либо ключи на самом деле были скомпрометированы. Это выявление структурного риска, а не нарушение.
Что делает это еще более странным: это появилось примерно в то же время, когда корпоративный рейтинг Tether повысили с D до C на основании аудита KPMG, показавшего, что резервы превышают обязательства на 6,8 млрд долларов. Между тем собственная оценка кибербезопасности Hacken для USDT? 3,3 из 10.
Платежеспособность и безопасность — это два разных вопроса. Tether только что получил хорошую оценку по одному и плохую по другому — стоит помнить, прежде чем кто-то назовет это "чистым свидетельством здоровья".
#Tether #USDT #CryptoSecurity
