Что подтверждает блокчейн TRON
Официальный контракт USDT TRC-20 расположен по адресу TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t. Read-only вызов owner() на 10 сентября 2026 года вернул адрес TBPxhVAsuzoFnKyXtc1o2UySEydPHgATto. Публичный метод getcontract называет этот управляющий контракт MultiSigWallet, а его ABI раскрывает функции required и getOwners.
Вызов required() вернул 2, а getOwners() перечислил три разных адреса. Значит, любое действие, отправленное через этот кошелёк и набравшее две подписи, достигает установленного порога. Блокчейн доказывает число адресов и порог, но не показывает, кто физически хранит ключи, насколько независимо устроены их владельцы и какие внутренние процедуры Tether предшествуют подписи. Поэтому схема 2 из 3 не равна автоматически контролю двух отдельных сотрудников.
Какие полномочия проходят через мультисиг
ABI контракта TetherToken в TRON содержит функции issue и redeem для изменения предложения, pause и unpause для остановки и возобновления переводов, addBlackList и removeBlackList для управления списком адресов, а также destroyBlackFunds для уничтожения баланса уже заблокированного адреса. Там же доступны deprecate, setParams и transferOwnership. Поскольку владельцем TetherToken является MultiSigWallet, именно его порог защищает вызов этих функций.
На момент проверки totalSupply() показывал около 94,26 млрд USDT в сети TRON. Это объясняет масштаб операционного риска: ошибка, злоупотребление или одновременная компрометация достаточного числа ключей затронут административный слой крупнейшего выпуска токена в одной сети. Однако возможность issue не доказывает выпуск необеспеченных монет. Связь нового предложения с резервами существует вне блокчейна и требует отдельной финансовой проверки.
Два ключа не могут произвольно забрать любой баланс
Административные права широки, но их нельзя описывать как универсальный доступ к кошелькам пользователей. В проверенном интерфейсе нет функции, которая переводит произвольный баланс с любого адреса на счёт владельца контракта. Стандартный transfer требует авторизации самого держателя, а transferFrom зависит от заранее выданного разрешения.
Tether может добавить адрес в blacklist, остановить переводы и уничтожить токены на уже заблокированном адресе. Уничтожение уменьшает учтённый баланс, а не отправляет его администраторам. Для пользователя практический результат всё равно серьёзен: доступ к USDT может быть прекращён решением эмитента. Но точное описание важно, потому что цензурируемость, уничтожение токенов и кража средств являются разными механизмами и требуют разных доказательств.
Почему отсутствие таймлока усиливает риск
Bluechip сообщает, что у привилегированных действий Tether нет таймлока. В опубликованном ABI управляющего MultiSigWallet также нет отдельной функции задержки: транзакция может исполняться после достижения порога подтверждений. Таймлок обычно создаёт окно между одобрением и исполнением, в течение которого команда, биржи и наблюдатели могут заметить подозрительную операцию и принять защитные меры.
Задержка полезна против части сценариев компрометации, но мешает срочной реакции. Tether использует блокировки для выполнения юридических и комплаенс-требований, где скорость может быть сознательным свойством системы. Поэтому отсутствие таймлока является компромиссом, а не самостоятельным доказательством уязвимости. Более сильная архитектура могла бы разделять срочную блокировку, выпуск, смену владельцев и обновление кода по разным ролям, порогам и задержкам.
Оценка Hacken не означает обнаруженный взлом
Bluechip подключила методологию Hacken к фактору Implementation и 3 сентября повысила общий рейтинг USDT с D до C. Решение учитывало не только техническую оценку, но и полный аудит финансовой отчётности Tether International за 2025 год с немодифицированным мнением KPMG US. Улучшение общей оценки резервов не устраняет концентрацию ключей, а технический риск не отменяет качество активов автоматически.
Публичный материал Bluechip говорит о возможностях и архитектуре, а не о состоявшейся атаке. На момент проверки контракт не был поставлен на паузу, а доступные источники не показывали компрометацию двух ключей. Корректный вывод звучит уже заголовка исходной новости: значительная часть предложения USDT зависит от небольшого порога административных подписей, и пользователю следует учитывать этот риск эмитента наряду с резервами, ликвидностью и риском сети.
Что отслеживать держателю USDT в TRON
Первый контрольный пункт находится в самом блокчейне: адрес владельца, значение required, состав owners, статус paused и события смены владельцев или порога. Эти параметры могут измениться, поэтому разовая проверка не заменяет постоянный мониторинг. Отдельно нужны официальные сообщения Tether о политике ключей, аудитах контрактов и причинах крупных административных операций.
Второй слой находится вне сети. Резервы, право на прямое погашение, условия обслуживания и работа банков-хранителей не записаны в TetherToken. Держатель на бирже или в самостоятельном кошельке также зависит от ликвидности вторичного рынка. Схема 2 из 3 показывает, кто способен управлять токеном технически, но полная оценка USDT требует одновременно читать код, финансовую отчётность и юридические условия эмитента.