- дата публікації
Двохключове проникнення може передати контроль над 91 мільярдом доларів в USDT хакерам, стверджує звіт
- джерело
- сайт
- www.coindesk.com
- відкрити джерело
Близько половини всіх перебуваючих в обігу $USDT, приблизно $91,3 мільярда на мережі Tron, керуються контрактом, адміністративні функції якого можуть бути захоплені будь-ким, хто має дві ключі підпису, без жодної затримки або можливості скасування змін, згідно з оцінкою компанії Hacken.
Незважаючи на те, що найбільша стабільна монета у світі отримала лише 3.3 з 10 за кібербезпекою, рейтингове агентство Bluechip підвищило корпоративний рейтинг емітента Tether з D до C після фінансового аудиту KPMG.
Це перша компанія, яка пройшла перегляд Bluechip під новою системою, яка поєднує фінансову перевірку з аналізом Hacken.
Аудит не виявив жодних доказів компрометації ключів або інцидентів безпеки. Мультифірмовий контракт не містить кошти користувачів, а контролює сам контракт $USDT — можливість випускати токени, заморожувати адреси та змінювати власність.
Саме тому компрометація двох ключів дозволила б зловмиснику діяти на всій платформі без необхідності доступу до окремих гаманців. Представник Hacken зазначила, що атакуючий міг би спочатку змінити власника контракту на адресу, яку він контролює, заблокувавши легітимних підписантів Tether, а потім випустити $USDT, зупинити або відновити трансакції, заморозити адреси або стягувати плату за перекази.
Leo Fan, засновник Cysic.xyz, підкреслив, що ризики залишаються, оскільки половина постачання, близько $91 мільярда на Tron, досі залежить від двох ключів без таймлоку, що не запобігає можливому випуску нових токенів.
Ці самі ризики можуть поширюватися на Ethereum, Avalanche та Celo, оскільки Tether використовує ті ж шість підписних ключів для всіх трьох мереж.