Аналитики Hacken объяснили: речь не о кошельках владельцев стейблкоина, а о системе управления самим контрактом USDT в сети Tron. С помощью системы Tether может выпускать новые токены, замораживать адреса и менять настройки контракта. Аудитор Hacken Сехер Сайлык (Seher Saylik) считает, что в случае атаки злоумышленники смогут переназначить владельца контракта на подконтрольный адрес, после чего Tether, вероятно, потеряет возможность управлять системой.
Те же шесть ключей сейчас используются для контрактов USDT в Эфириуме, Avalanche и Celo. По оценке эстонских экспертов, проблема с частью инфраструктуры в одной сети потенциально может затронуть и другие развертывания стейблкоина. В Hacken обратили внимание на отсутствие автоматического ограничения выпуска USDT. Если необходимое число подписантов одобрит операцию, контракт технически позволит создать новый объем токенов без проверки банковского депозита непосредственно в блокчейне.
Пока признаков компрометации ключей или уже произошедшего взлома специалисты по безопасности не обнаружили. Речь идет о потенциальной уязвимости в схеме управления, уточнили аналитики Hacken.
Ранее специалисты Union Investment заявили, что Tether и Circle сохраняют риски на уровне резервов: по оценке экспертов, эмитенты USDT и USDC не защищены от кризиса ликвидности, несмотря на вложения в казначейские облигации США.