Hacken指出TRON网络上USDT治理中的网络安全风险
- 妥协两个签名密钥可能会控制TRON网络上约913亿美元的USDT。
- 治理评估显示,关键操作没有时间延迟,允许立即执行操作。
- Hacken发现,大约一半的USDT供应集中在TRON上,采用了脆弱的多重签名安排。
- 相同的签名密钥在以太坊和Avalanche等网络上重复使用,增加了三个签名人被妥协时的风险。
- 审计的铸币路径没有链上发行量限制,令人担忧的是代币创建不受控制。
Hacken的分析强调了USDT治理结构中的漏洞,特别是在多个网络上的管理控制和密钥管理方面。缺乏时间延迟或发行限制对USDT的价值和安全性构成了重大风险。
仅在TRON上就有约913亿美元的风险,这些发现突出了在稳定币治理框架中改进的重要领域,以减轻潜在攻击并确保操作的完整性。