USDT的最终控制权不在你的钱包,而在合约的所有者角色
你对USDT的最终控制权并不掌握在你的钱包手中,而是掌握在发行该代币的合约的“所有者(Owner)”角色手中。在持有超过一半Tether美元余额的链上,这一角色位于一个多重签名地址中,只需三把密钥中的两把签名即可生效。这并非推测或二手报道:它公开记录在区块链上,任何人都可以阅读,而本文将教你如何在五分钟内自行验证。
此事的背景是安全公司Hacken于2026年9月4日发布的审查报告,其给Tether的安全评分为10分中的3.3分。与此同时,评级机构Bluechip将其公司等级从D级提升至C级。这两个结论都是正确的,因为它们衡量的是不同的方面。只阅读其中一份报告的人往往会得到片面的看法。
谁能控制USDT:代币合约的所有者角色
像USDT这样的稳定币并不是一个独立的网络。它是一个运行在他人网络上的程序。这个程序被称为智能合约(简称合约):一段存储的代码,用于维护余额并执行规则,无需人工干预。合约维护着一张表格,记录每个地址持有多少单位代币。
在该合约内部,存在一个特权角色,即所有者(owner)。所有者角色是允许调用其他人都无法访问的函数的地址。拥有此角色的人决定了所有持有者代币运行的规则,而非决定单个钱包的命运。
在USDT余额最大的Tron网络上,地址为TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t的合约对owner()查询的响应是一个本身也是合约的地址。其在网络上的名称为MultiSigWallet。如需了解近期Tron余额的发展情况,请参阅我们的Tron价格预测文章。
什么是2-of-3多重签名,以及为何阈值决定一切
多重签名钱包(Multisig)是一种地址,只有在设定的最小数量的已存储密钥对同一指令进行签名后才会执行操作。两个数字完全描述了它:总共有多少把密钥,以及需要多少把密钥共同作用。第二个数字即为阈值。
我们于2026年9月8日UTC时间00:36通过公共节点api.trongrid.io直接在网络上查询了这两个数字。在所有者地址上调用getOwners()查询返回三个地址。required()查询返回值为2。这独立证实了之前的发现:三签二。
阈值才是真正的杠杆。如果是3-of-3,攻击者需要同时拥有所有密钥,且丢失单把密钥将永远锁定该角色。如果是2-of-3,当一把密钥丢失时合约仍可运行,但一旦两把密钥合拢,合约即可被接管。在此处,安全性与可操作性背道而驰,而阈值决定了妥协点的位置。
背后的数量级也可以直接测量。在同一时刻,同一合约上的totalSupply()查询显示有94,268,087,064枚USDT。四天前Hacken在其报告中引用的数据为913亿。根据截止日期的不同,因此有约910亿至940亿美元的USDT位于这条单一链上。根据CoinGecko的数据,截至2026年9月8日UTC时间00:33,全球流通量约为1834亿美元。因此,Tron网络的份额约为51%。
切断阀位于管道而非盒子上:所有者角色作用于合约,而非你的钱包文件
密钥控制无法做到什么:与你自身钱包的界限
这里存在着最常见的误解,值得清晰地区分开来。合约的所有者角色无权访问你的私钥。它无法打开你的钱包、读取你的助记词或触碰你的比特币及其他代币。你在任何其他货币中的余额同样不受影响,无论你是存放在交易所还是使用硬件钱包进行自我托管。
该角色能做的是处理代币本身的记账。这包括将地址列入黑名单,后果是该地址的USDT余额将无法移动;包括创建新单位;以及从表中删除已被阻止的余额。发生这一切的地点在于合约,而非你的钱包文件。
在实践中:自我托管可靠地保护你免受交易所倒闭的影响,但不能保护你免受合约级别的封锁。这是两种不同的风险,需要两种不同的应对措施。
如何在五分钟内自行检查USDT合约的所有者角色
你不需要专业知识或软件,只需要一个区块浏览器。区块浏览器是一个使区块链内容可读的网站;对于Tron而言,Tronscan是使用最广泛的。只需四个步骤:
- 在浏览器中打开USDT合约TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t。合约代码标签下有一个可查询函数列表。
- 调用owner()。答案是一个地址。在我们的查询中,该地址为TBPxhVAsuzoFnKyXtc1o2UySEydPHgATto。
- 打开该地址。浏览器会显示它是普通账户还是合约。此处它是一个带有存储名称MultiSigWallet的合约。
- 在该合约上,调用getOwners()和required()。第一个查询列出存储的密钥地址,第二个给出阈值。
此检查不花费任何费用,不需要连接钱包且不留痕迹。它也适用于其他代币:每个携带阻塞功能的合约都有一个允许触发它的角色。问题始终相同,即谁持有该角色以及在何种阈值下。
TetherToken合约中所有者角色解锁的功能
该合约的内部名称为TetherToken,并公开其接口。我们在2026年9月8日获取的描述包括以下保留给所有者角色的功能:
- addBlackList和removeBlackList:将地址列入黑名单或移除。
- destroyBlackFunds:销毁已被阻止的地址的余额。
- issue和redeem:创建新单位或提取现有单位。
- transferOwnership:将所有者角色移交给另一个地址。
- pause和unpause:暂停整个合约的转账或再次释放。
- deprecate:宣布合约过时并重定向到后继者。
除了这些之外,还有isBlackListed查询,任何人都可以在没有特殊权利的情况下调用。我们在2026年9月6日的指南中逐步描述了如何使用它检查您自己的地址。本文回答的是在此之前的问题:谁有权触发封锁?
封锁功能并非设计缺陷。它们的存在是因为持有真实美元余额的发行人必须能够响应当局的命令。因此,可供审查的部分不在于此类功能是否存在,而在于对其访问权限的保护力度如何。
时间锁和撤销窗口:此处缺失的两个构建模块
时间锁是合约中的一条规则,它在指令和执行之间放置固定的等待期。发起更改的人必须等待,且在此期间更改是公开可见的。撤销窗口是匹配的第二部分:在等待期仍在运行时停止已发起更改的选项。
这两者共同将一个静默过程转化为可观察的过程。大型协议通常因此在决策和效果之间设置24至72小时的期限。Hacken在其报告中记录,Tron上USDT合约的所有者角色既没有时间锁也没有撤销窗口。接管将立即生效。
重要的是这一发现的适用范围。它说明了如果发生变更,变更生效的速度有多快。它并未说明变更是否会发生。Hacken明确指出,未发现密钥受损的迹象,也未发现安全事故。
你的USDT位于哪条链,以及为何这会改变控制权问题
USDT并非仅存在一次。在提供该代币的每个网络上,都有其自身的合约。Tron、以太坊及一系列其他链各自运行着自己的合约,拥有各自的余额和各自的所有者角色。Tron上的USDT和以太坊上的USDT在经济上是相同的债权,但在技术上是两个不同账本中的两个不同条目。
对你而言,这有三个实际后果。首先,你所关心的控制结构取决于你的余额实际所在的链,而非关于Tether的一般性陈述。其次,在你能检查任何内容之前,你必须知道是哪条链;在交易所中,信息显示在提现对话框中,在你自己的钱包中,则显示在地址的网络名称中。第三,转移到错误的链是永久丢失USDT的最常见方式,且无需发行商的参与即可发生。
因此,经常在不同链之间切换的人应将网络选择视为与地址本身同等重要。在欧洲监管机构监督下的提供商,其选择范围通常较窄,从而更不易出错。
两个分数,两个秤盘:一个称量储备金,另一个称量密钥。它们不能相互抵消
Hacken 3.3分和Bluechip C级:为何两个分数衡量不同的事物
两份评估在同一天并列出现,看似指向相反的方向。Hacken授予了10分中的3.3分网络安全评分。Bluechip将其公司等级从D级提升至C级,这得益于毕马威(KPMG)的审查,根据其审查结果,截至2025年12月31日,储备金超出负债68亿美元。
这两个判决并不矛盾,因为它们回答了不同的问题。Bluechip询问的是每个发行的代币背后是否有足够的支持。Hacken询问的是保护那些代币的程序访问权限的安全性如何。一种完全有支持的货币可能依赖于脆弱的密钥架构,而一个典范级的安全架构并不能说明储备情况。
毕马威审查涵盖的细节、其截止日期以及为何审计意见不能替代授权,我们在2026年8月16日对毕马威审计Tether的分析中进行了分解。Tether还通过其透明度页面持续公布其储备数据。安全发现与升级并列记录在2026年9月4日CoinDesk的报道中。
交易所余额与托管链:关键时刻谁真正为你持有
如果你的USDT存放在交易所,合约层之上会增加第二层。合约中记录的地址属于交易所,而不属于你。你持有对交易所的债权,而交易所在链上持有该条目。在这种情况下,合约级别的封锁首先击中交易所的 pooled address(聚合地址),然后通过交易所的规则到达你。
这不是反对交易所的理由,但是了解差异的原因。在自我托管下,你自己的地址出现在账本中,随之而来双向的后果是:没有人能以第三方的名义冻结你的余额,如果你丢失密钥,也没有人能帮助你。在交易所中,情况则相反。
第三种情况常被忽视。一些提供商不自行持有资产,而是将其传递给专业托管人。此时另一家公司坐在你和链上条目之间。如果你想了解你的托管链有多少个环节,答案在用户条款中,标题通常为custody(托管)、safekeeping(保管)或sub-custodian(次级托管)。
MiCA如何改变控制权问题,以及哪些仍保持开放
欧洲加密资产市场法规(简称MiCA)在发行人层面解决稳定币问题。它规定谁可以在欧盟发行资产参考代币、储备金如何持有和审计,以及在何种条件下持有者可以要求赎回。因此,监管握力落在公司和其资产负债表上。
公共区块链上合约的密钥架构仅间接受此覆盖。监管机构可以为获准发行人的运营组织设定要求;但它无法在已在他人网络上运行的合约中写入规则。因此,对你而言,控制权问题仍然是你需要在合约层面自行检查的问题,无论发行人在监管法下如何分类。
过渡期结束后,哪些稳定币在欧盟仍保持常规可交易性,以及强制转换可能引发的税务后果,详见我们2026年8月16日的分析。顺序很重要:首先确定你的余额所在位置,然后是谁掌控合约,最后才是监管分类。
结构性发现,而非事件:此情况不会导致什么
最后,此主题最常缺乏的分类。Hacken描述的是一种构造,而非攻击。据该公司称,没有迹象表明密钥遗失,也没有安全事故。任何人由此推导出对自己余额的直接危险,都超出了来源的范围。
由此也不会得出任何行动建议。本文既不告诉你持有USDT,也不告诉你撤出。它告诉你哪些问题是可检查的,以及如何回答它们:你的余额位于哪条链,谁持有相应合约的所有者角色,其处于何种阈值下,以及中间是否有等待期。
这正是公共区块链在此点的真正优势。控制结构是一个查询事项,而非信任事项。结构是公开的,任何人都可以阅读,且不会因为某人写了其他内容而改变。
USDT密钥控制:要点总结
首先确定链。
在你的钱包或交易所的提现对话框中检查你的USDT实际位于哪个网络。如果没有这些信息,你正在检查错误的控制结构。如果发现涉及多个提供商,我们对受监管加密货币交易所的比较提供了余额位置的概览。
自行检查所有者角色。
在区块浏览器的代币合约上调用owner(),打开返回的地址并在那里读取getOwners()和required()。这需要五分钟,并能一劳永逸地解决问题。对于随后由你负责的部分,即保护你自己的密钥,硬件钱包比较有助于选择。
区分两种风险。
托管人的失败和合约级别的封锁是不同的事情,需要不同的应对措施。如果你想跟踪跨多个链和提供商的余额,我们的投资组合追踪器和税务工具概览提供了合适的工具。
(截至2026年9月8日。本文不构成投资建议。价格和费用结构会发生变化;购买前请与提供商核实条款。)

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注