Hacken报告:两个签名密钥控制着流通中USDT的一半?深度解析与事实澄清
根据CoinDesk的原始报道,一份来自Hacken的USDT报告指出,在Tron网络上流通的USDT中,约有50%(报告发布时估算约为913亿美元)处于一个“2-of-3”多重签名行政阈值之下,且该合约缺乏内置的时间锁。审查认为,这种合同权限的集中暴露了一种治理缺口,但这与储备金或用户托管的问题截然不同,且目前并未发现任何被攻破的迹象。
Hacken智能合约审计团队的核心发现是,部署在Tron网络上的USDT合约允许三个签名密钥中的任意两个授权行政操作。据CoinDesk采访审计团队获悉,这一发现描述的是潜在的行政密钥暴露风险,而非已发生的盗窃行为;审查未发现有证据表明密钥被入侵或发生安全事件。
关于“一半USDT由两个密钥控制”的标题解读
“一半USDT由两个密钥控制”这一 headline 需要立即进行限定和澄清。报告中的数字是对Tron网络上USDT的近似估算,并非独立复现的链上总量数据。由于报告发布时使用的精确流通供应量分母未公开,因此不应将该估算值与当前市场数据混合计算以得出精确比例。
关于两个签名密钥的声明
据CoinDesk报道,Hacken发现Tron上的USDT合约受控于“2-of-3”多重签名机制,这意味着三名签署者中的任意两名可以共同授权特权合约操作。在完整的Hacken评估报告、签署者地址及观察区块正式发布之前,这一具体的阈值应被视为归因于报告的发现,而非独立复现的链上检查结果。
据报道的Tron上USDT行政签名阈值
- 阈值类型: 2-of-3(三分之二多数决)
CoinDesk报道称,Hacken发现Tron上USDT合约的管理权可由三个签名密钥中的两个授权,且没有内置的时间锁。这种权力涉及合约操作,包括铸造代币和冻结地址;但这并不意味着签署者拥有用户钱包的余额。审查未发现密钥被入侵或发生安全事件的证据。
“一半USDT”指的是什么范围
据报道,受影响的范围是Tron网络上的USDT,约占流通量的一半,报告发布时的估算金额约为913亿美元,处于上述行政控制之下。“两个密钥”并不等同于“两个人”、“两个钱包”或“两个独立实体”。多重签名是一种合约层面的控制机制,报告并未解决谁持有这些密钥或其托管方式的问题。
据报道的Tron上USDT金额
- 金额: 约913亿美元
CoinDesk将此Tron网络上USDT的近似金额归因于Hacken,称其约占流通量的一半,并处于报告的行政控制之下。这不是独立复现的链上总数,也不是被盗资金的衡量标准。由于报告发布时的供应分母不可用,使用当前市场数据计算的精确份额无法确定。
签名密钥控制权对USDT意味着什么
签名权限与代币所有权的区别
行政签名权限是指授权合约操作的权力,而非对这些操作所涉及的代币享有受益所有权。CoinDesk报道指出,多重签名控制的是USDT合约,而非持有用户资金。其权限包括铸造代币、冻结地址以及重新分配合约所有权。这一区别将代码层面的控制与持有者的余额托管区分开来。
这是故事的核心:能够冻结地址或铸造供应量的签署者,仅凭此权限并不拥有受影响钱包的资金。这与历史上主导Tether报道的储备支持问题属于不同的风险类别,更接近于Hacken 2024年加密黑客攻击报告概述中记录的操作安全主题。
为何权限和签名阈值至关重要
密钥是联合行动还是单独行动仍是关键的不确定变量;“2-of-3”配置意味着没有单个签署者能单独行动,但也意味着只要两个密钥被攻破,门槛即被跨越。Hacken的智能合约审计师Seher Saylık告诉CoinDesk,一旦触发,报告的控制系统缺乏救济措施。
“没有内置的延迟、取消过程或可靠的方法来撤销更改。” —— Seher Saylık,Hacken智能合约审计师,在接受CoinDesk评论时指出
铸造、冻结、转账和升级应被视为需要针对部署情况进行验证的权限类别,而不是这些特定密钥已确立或已行使的权力。Bluechip发布的评估佐证了这一担忧的大致形态,指出没有任何部署对特权操作设有时间锁,不存在链上储备馈送,且没有任何铸造路径引用支持资产。
集中的签名权限对持有者可能意味着什么
条件性安全风险与治理风险
此处的暴露是条件性的,而非既成事实:密钥泄露、丢失或滥用可能带来截然不同的后果,具体取决于经核实的权限、签名阈值以及Hacken未详述的任何链下保障措施。CoinDesk报道了USDT的Hacken网络安全评分为3.3/10,这是一个技术评级,独立于Bluechip的整体字母等级,反映的是架构弱点而非活跃的黑客攻击。
与此同时,评级机构采取了相反的评级行动。Bluechip的USDT页面显示C级评级,最后更新日期为2026年9月3日。行业人士认为,该评级反映的是财务披露情况,而非代码架构。Cysic.xyz创始人兼CEO Leo Fan直接向CoinDesk阐述了这种分歧。
“KPMG的审计和新的评分系统,幸好让Tether的数据有所改善,但架构并没有。” —— Leo Fan,Cysic.xyz创始人兼CEO,引自CoinDesk关于Hacken-Bluechip方法的报告
Hacken在2026年8月25日的公告解释说,其网络安全方法论为Bluechip SMIDGE框架的“实施”因素提供数据,使用四个架构风险层级,并正在扩展到30种受评稳定币中。这使得USDT的技术评分置于更广泛的评级改革背景中,而非一次性的审计。
标题未能确立的内容
集中度主张并非 exploits(漏洞利用)、储备短缺或赎回失败的证据。CoinDesk报道Hacken未发现被入侵的签名密钥和安全事件,也没有因果市场证据将这些发现与任何价格波动联系起来。截至2026年9月7日,USDT交易价格为$0.9999,24小时变化约为-0.01%,市值接近1834亿美元,24小时交易量约为474亿美元。
整体市场情绪处于“贪婪”状态,截至2026年9月7日UTC时间00:00,《加密货币恐惧与贪婪指数》为71。这是一般性读数,并非USDT特有,也不衡量对Hacken发现的反应。获取的证据中没有价格预测或即将崩溃声明的基础。
除了代码层面的担忧外,还存在结构性注意事项:Bluechip的评估指出,主要USDT流动性仅限于高净值或个人投资者,无法直接与Tether对接的持有者依赖于二级市场。Bluechip进一步表示,USDT储备未存放在破产隔离结构中,这意味着在破产情况下,持有者很可能被列为普通债权人。这是一种可归因于Bluechip的法律风险特征,而非监管发现。
评估该声明所需证据
证实两键阈值需要原始的Hacken评估、其发布日期及其方法论,这些均未完全公开;CoinDesk的文章元数据显示2026年9月7日的时间戳,尽管其URL包含2026/09/04的路径,因此显示的出版元数据应以之为准。
全面验证将确认相关的Tron合约地址、签署者权限、当前的2-of-3阈值以及报告所述“一半”背后的供应计算,理想情况下应追溯至权限记录或部署本身,而非仅依赖报道。CoinDesk表示,Tether未立即回应其置评请求;本简报中缺乏第一方回应,并不代表不存在回应。
在这些主要记录获得之前,签名配置、区块高度和报告发布时的供应分母仍属未决事项,应保持不在事实断言之中。这种立场反映了其他地方对披露义务的审查,例如韩国要求持有者报告海外加密账户的规则,其中透明度是操作性问题,而非偿付能力。
常见问题解答:Hacken报告的USDT签名密钥声明
Hacken USDT报告据报道声称了什么?
据CoinDesk报道,Hacken发现Tron网络上流通的USDT中,约有50%处于“2-of-3”多重签名行政阈值之下,且没有内置的时间锁。详细报告文本、签署者地址和观察区块未完全公开,因此细节仍属于归因性质,而非独立复现。
两个签名密钥是否意味着两个人拥有一半的USDT?
不。密钥数量描述的是合约层面的行政阈值,而非所有权,也不建立多少人或实体持有密钥,或任何人拥有受影响代币的事实。CoinDesk报道指出,多重签名控制的是合约,而非持有用户资金。
这是否意味着USDT被黑了?
这里的证据没有表明遭到黑客攻击;CoinDesk报道Hacken未发现被入侵的密钥和安全事件。该发现描述的是潜在的行政密钥暴露和一个较低的技术评分3.3/10,而非观察到的漏洞利用或资金损失。
哪些网络和代币受到影响?
报告的範圍是部署在Tron上的USDT,据报道占当时流通量的一半。仅凭此报道无法确定其他链的情况,且未公布确切的供应分母,因此不应推断出精确的跨链份额。
下一个值得关注的具体触发点是完整Hacken评估的发布,其中包括签名配置和观察区块,以及任何第一方Tether回应,以及随着该方法论在其30种受评稳定币中推广,进一步的Bluechip评级变化。
免责声明:本文仅供参考,不构成金融或投资建议。加密货币和数字资产市场存在重大风险。做出决策前请务必自行研究。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注