
Environ 91,3 milliards USDT du réseau TRON sont contrôlés par un contrat, dont le contrôle peut être obtenu en compromettant deux clés de signature, écrit CoinDesk, citant une évaluation de Hacken.
Selon les experts, environ la moitié de l'offre du marché des pièces stables est liée à un contrat sans délai intégré, sans fenêtre d'annulation ni mécanisme fiable pour annuler les modifications.
Il ne s’agit pas des portefeuilles des utilisateurs. Le risque vient du multisig administratif qui régit le contrat USDT lui-même. Grâce à lui, vous pouvez émettre des jetons, geler des adresses et réaffecter le propriétaire du contrat.
Seher Saylyk, auditeur des contrats intelligents de Hacken, a déclaré qu'après avoir compromis deux clés, l'attaquant pourra changer le propriétaire en une adresse contrôlée et priver Tether de l'accès à la gestion. Dans un tel scénario, il serait également en mesure d'émettre de nouveaux USDT, d'arrêter ou de reprendre les transferts, d'introduire des frais et de modifier d'autres paramètres administratifs.
Hacken a souligné qu'il n'avait trouvé aucune preuve d'une compromission clé ou d'un incident existant. La société a également souligné que Tether partage les six mêmes clés sur Ethereum, Avalanche et Celo, ce qui signifie qu'une compromission d'une partie de l'infrastructure sur un réseau pourrait potentiellement affecter d'autres déploiements de stablecoins.
Par ailleurs, les auditeurs ont noté que les contrats intelligents USDT ne vérifient pas automatiquement les réserves et n'émettent pas de limites : si les signataires approuvent la transaction, le contrat créera n'importe quel volume de jetons sans confirmer un dépôt bancaire au niveau de la chaîne.
Dans ce contexte, Bluechip a augmenté la note d'entreprise de Tether de D à C. La base était un audit de KPMG US : selon ses résultats, les réserves de Tether International au 31 décembre 2025 dépassaient les engagements de 6,8 milliards de dollars. Il s'agit de la première évaluation utilisant la méthodologie SMIDGE, qui combine l'analyse des réserves, de la gouvernance d'entreprise et des risques techniques avec la participation de Hacken. Le score de cybersécurité de l'USDT était de 3,3 sur 10.
Hacken n'a pas encore réalisé une évaluation comparable de l'USDC, de sorte que la note B+ de Bluechip pour ce stablecoin n'est pas considérée par les experts comme une comparaison technique directe avec l'USDT.

Rappelons que la Banque des règlements internationaux estime que les stablecoins n’apportent pas les propriétés essentielles de la monnaie et ne semblent pas être un moyen de paiement fiable dans l’ensemble de l’économie.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE