- Регистрация
- 10 Янв 2023
- Сообщения
- 9,653
- Реакции
- 2,247
По их расчётам, на сеть TRON приходится около $91,3 млрд USDT, то есть примерно половина всего циркулирующего предложения стейблкоина, а мультисиг, управляющий административной частью контракта, устроен по схеме «два из трёх»: для исполнения ключевых операций третья подпись не требуется. Для сравнения, обозреватель Tronscan на 10 сентября 2026 года фиксирует циркулирующее предложение USDT TRC-20 на уровне около $94,26 млрд.
Что позволяют два ключа
Двух подписей из трёх достаточно, чтобы:- выпустить новые USDT без ограничения по объёму;
- приостановить переводы по всей сети;
- заморозить любой адрес;
- уничтожить средства на замороженных адресах;
- изменить состав самого мультисига;
- передать права управления контрактом другому лицу.
Уязвимость есть, но она пока не сработала
Hacken не нашла следов компрометации ключей и не зафиксировала каких-либо инцидентов безопасности, связанных с мультисигом USDT на TRON. При этом у контракта нет таймлока — механизма, который вводил бы задержку между инициацией привилегированной операции и её фактическим исполнением, давая рынку время среагировать на подозрительную активность. Tether пока никак не прокомментировала выводы Hacken и не сообщала о планах ротации ключей мультиподписи.Рейтинг вырос, оценка безопасности — нет
3 сентября 2026 года агентство Bluechip подняло рейтинг USDT с D до C. Решение приняли после того, как аудиторская компания KPMG US провела полный аудит финансовой отчётности Tether International SA de CV и не выявила замечаний, а Hacken впервые оценила монету по собственной методологии, которая проверяет, насколько безопасно написан и устроен сам смарт-контракт. По её итогам USDT получила показатель кибербезопасности всего 3,3 из 10 — на низкий балл повлияли именно концентрация административных ключей на TRON и отсутствие таймлока для привилегированных операций.Получается двойная картина: с точки зрения резервов и финансовой отчётности у Tether всё подтверждено независимым аудитом, а с точки зрения технического контроля над самим контрактом — управление по-прежнему держится на узком круге держателей ключей без дополнительных технических подстраховок.
Мнение ИИ
С точки зрения макроэкономических связей ситуация выглядит иначе, чем чисто теоретическая уязвимость. Полномочия, которые в статье описаны как гипотетическая возможность двух ключей, уже применялись на практике в реальном масштабе: 23 апреля 2026 года Tether заморозила более $344 млн USDT именно на двух адресах в сети TRON по запросу американских властей. Схема «два из трёх» — не абстрактный риск для будущего, а рабочий инструмент, регулярно задействованный в операциях по контролю за соответствием требованиям властей.Такая картина смещает акценты: угроза исходит не только от возможной внешней компрометации ключей, но и от штатного, легального применения тех же полномочий против конкретных пользователей. Отсутствие таймлока в этом свете выглядит не просто недоработкой, а сознательным выбором в пользу скорости реагирования правоохранителей. Сохранится ли этот баланс между оперативностью контроля и прозрачностью управления контрактом при дальнейшем росте эмиссии на TRON?