Почти половина всей эмиссии $USDT держится на контракте, привилегированные функции которого может активировать всего два ключа из трёх, — к такому выводу пришла компания Hacken, проводившая оценку в партнёрстве с рейтинговым агентством Bluechip. По их расчётам, на сеть TRON приходится около $91,3 млрд $USDT, то есть примерно половина всего циркулирующего предложения стейблкоина, а мультисиг, управляющий административной частью контракта, устроен по схеме «два из трёх»: для исполнения ключевых операций третья подпись не требуется. Для сравнения, обозреватель Tronscan на 10 сентября 2026 года фиксирует циркулирующее предложение $USDT TRC-20 на уровне около $94,26 млрд.
Что позволяют два ключа
Двух подписей из трёх достаточно, чтобы:
- выпустить новые $USDT без ограничения по объёму;
- приостановить переводы по всей сети;
- заморозить любой адрес;
- уничтожить средства на замороженных адресах;
- изменить состав самого мультисига;
- передать права управления контрактом другому лицу.
Эти функции — часть стандартной логики контракта TetherToken: issue, pause, addBlackList, destroyBlackFunds, transferOwnership и ряд похожих методов прописаны в исходном коде на GitHub. При этом мультисиг управляет только административной стороной контракта, а не деньгами держателей монеты напрямую — забрать средства пользователей себе одной командой нельзя, такой функции в коде просто не заложено. Резервы Tether хранятся отдельно, в банковских и иных off-chain активах, а не внутри самого смарт-контракта.
Уязвимость есть, но она не сработала
Hacken не нашла следов компрометации ключей и не зафиксировала каких-либо инцидентов безопасности, связанных с мультисигом $USDT на TRON. При этом у контракта нет таймлока — механизма, который вводил бы задержку между инициацией привилегированной операции и её фактическим исполнением, давая рынку время среагировать на подозрительную активность. Tether пока никак не прокомментировала выводы Hacken и не сообщала о планах ротации ключей мультиподписи.
Рейтинг вырос, оценка безопасности — нет
3 сентября 2026 года агентство Bluechip подняло рейтинг $USDT с D до C. Решение приняли после того, как аудиторская компания KPMG US провела полный аудит финансовой отчётности Tether International SA de CV и не выявила замечаний, а Hacken впервые оценила монету по собственной методологии, которая проверяет, насколько безопасно написан и устроен сам смарт-контракт. По её итогам $USDT получила показатель кибербезопасности всего 3,3 из 10 — на низкий балл повлияли именно концентрация административных ключей на TRON и отсутствие таймлока для привилегированных операций.
Получается двойная картина: с точки зрения резервов и финансовой отчётности у Tether всё подтверждено независимым аудитом, а с точки зрения технического контроля над самим контрактом — управление по-прежнему держится на узком круге держателей ключей без дополнительных технических подстраховок.
Мнение ИИ
С точки зрения макроэкономических связей ситуация выглядит иначе, чем чисто теоретическая уязвимость. Полномочия, которые в статье описаны как гипотетическая возможность двух ключей, уже применялись на практике в реальном масштабе: 23 апреля 2026 года Tether заморозила более $344 млн $USDT именно на двух адресах в сети TRON по запросу американских властей. Схема «два из трёх» — не абстрактный риск для будущего, а рабочий инструмент, регулярно задействованный в операциях по контролю за соответствием требованиям властей.
Такая картина смещает акценты: угроза исходит не только от возможной внешней компрометации ключей, но и от штатного, легального применения тех же полномочий против конкретных пользователей. Отсутствие таймлока в этом свете выглядит не просто недоработкой, а сознательным выбором в пользу скорости реагирования правоохранителей. Сохранится ли этот баланс между оперативностью контроля и прозрачностью управления контрактом при дальнейшем росте эмиссии на TRON?
block-chain24.com
bits.media