Khoảng 91,3 tỷ USD Tether (USDT) đang lưu hành trên mạng Tron được xác định phụ thuộc vào cơ chế đa chữ ký 2-trên-3, nghĩa là chỉ cần 2 trong 3 khóa ký quản trị là có thể thực hiện các thay đổi quan trọng đối với hợp đồng thông minh phát hành USDT. Nếu hai khóa này bị chiếm đoạt cùng lúc, kẻ tấn công có thể đổi quyền sở hữu hợp đồng, phát hành token tùy ý hoặc đóng băng một địa chỉ bất kỳ.
Theo công ty bảo mật blockchain Hacken công bố ngày 7 (giờ địa phương), phân tích về cấu trúc quản trị của USDT trên Tron cho thấy cơ chế phân quyền này tồn tại lỗ hổng bảo mật đáng chú ý.
Đa chữ ký 2-trên-3 là cơ chế yêu cầu sự chấp thuận của 2 trong tổng số 3 khóa ký quản trị để thực thi các chức năng quan trọng. Theo Hacken, USDT trên Tron đang vận hành quyền quản trị hợp đồng thông minh của mình thông qua cấu trúc này.
Vấn đề nằm ở chỗ hệ thống không có cơ chế khóa thời gian (timelock) để trì hoãn việc thực thi khi quyền quản trị thay đổi, cũng như không có quy trình riêng để hủy bỏ thay đổi. Seher S. (Seher S.), phụ trách kiểm toán hợp đồng thông minh tại Hacken, cho biết: "Không có cơ chế trì hoãn hay quy trình hủy bỏ nào được tích hợp sẵn cho các thay đổi, và cũng không có cách nào để đảo ngược một cách chắc chắn". Điều này có nghĩa là một khi thay đổi quyền quản trị được phê duyệt, Tether sẽ khó có đủ thời gian để phản ứng.
Phân tích này không đồng nghĩa với việc USDT trong ví cá nhân của người dùng có thể bị đánh cắp ngay lập tức. Đối tượng mà cơ chế đa chữ ký kiểm soát là hợp đồng thông minh phát hành và quản lý USDT, chứ không phải tài sản của từng người dùng riêng lẻ.
Tuy nhiên, nếu kẻ tấn công chiếm được 2 trong số các khóa quản trị, chúng có thể chuyển quyền sở hữu hợp đồng thông minh sang một địa chỉ do mình kiểm soát. Sau đó, các chức năng quản trị có thể bị lạm dụng để phát hành thêm USDT, tạm dừng hoặc khôi phục chức năng chuyển token, cũng như đóng băng các địa chỉ cụ thể.
Hacken cũng chỉ ra rằng hợp đồng thông minh này không có cơ chế bằng chứng dự trữ (proof-of-reserves) để tự động liên kết lượng token phát hành với quỹ dự trữ thực tế, và cũng không có giới hạn tối đa về nguồn cung. Điều này có nghĩa là một khi có đủ chữ ký quản trị, token có thể được phát hành mà không cần xác minh liệu dự trữ thực tế có tồn tại tại ngân hàng hay không.
Rủi ro này được cho là không chỉ giới hạn ở Tron. Hacken cho biết Tether đang tái sử dụng một số khóa ký trên nhiều mạng khác nhau, bao gồm Ethereum (ETH), Avalanche (AVAX) và Celo. Nếu một khóa bị chiếm đoạt trên một mạng, quyền quản trị trên các mạng khác cũng có thể bị ảnh hưởng.
Dù vậy, phân tích của Hacken chưa ghi nhận bằng chứng cho thấy đã có vụ chiếm đoạt khóa ký quản trị hay sự cố bảo mật thực tế nào xảy ra. Rủi ro mà Hacken chỉ ra là rủi ro mang tính cấu trúc, dựa trên giả định rằng hai khóa quản trị bị chiếm đoạt đồng thời.
Tách biệt với rủi ro kỹ thuật, tình hình tài chính của Tether lại được đánh giá tích cực hơn. Công ty xếp hạng stablecoin Bluechip đã nâng hạng doanh nghiệp của Tether từ D lên C.
Kết quả kiểm toán tài chính của KPMG chi nhánh Mỹ cũng được đưa vào đánh giá này. Tính đến ngày 31/12/2025, tài sản dự trữ của Tether International vượt nợ phải trả 6,8 tỷ USD.
Đây là lần đầu tiên hệ thống đánh giá mới mang tên "SMIDGE" do Bluechip xây dựng được áp dụng. Hệ thống này không chỉ xem xét dự trữ và cơ cấu tài chính mà còn đánh giá cả độ ổn định của hợp đồng thông minh, cấu trúc nguồn cung token, cách quản lý khóa quản trị và hạ tầng ngoài chuỗi (off-chain).
Benjamin Levitt, Giám đốc điều hành Bluechip, nhận định: "Trước đây, việc đánh giá stablecoin chủ yếu tập trung vào khía cạnh tài chính. Sau khi tích hợp dữ liệu kỹ thuật của Hacken vào hệ thống đánh giá, giờ đây chúng tôi đã có thể đánh giá rủi ro một cách toàn diện hơn". Ý ông muốn nói là sự an toàn tài chính và bảo mật vận hành kỹ thuật cần được xem xét cùng nhau trong một hệ thống đánh giá thống nhất.
Ngược lại, Leo Pan, nhà sáng lập kiêm Giám đốc điều hành Cysic.xyz, cho rằng: "Kiểm toán của KPMG và hệ thống đánh giá mới đã làm thay đổi thứ hạng của Tether, nhưng cấu trúc kỹ thuật thì vẫn không đổi". Ông cho biết khoảng 91 tỷ USD, tương đương gần một nửa tổng nguồn cung USDT trên Tron, vẫn phụ thuộc vào 2 khóa ký không có cơ chế khóa thời gian.
Tổng lượng USDT đang lưu hành trên toàn cầu được ghi nhận vào khoảng 184,6 tỷ USD. Trước đó, TokenPost từng đưa tin về kịch bản rủi ro bảo mật khi khóa phát hành USDT có thể trở thành mục tiêu giá trị cao bị nhắm đến. Phân tích lần này cho thấy, bên cạnh quy mô tài sản dự trữ, cấu trúc quản trị hợp đồng thông minh và cách vận hành khóa ký của stablecoin cũng cần được đánh giá song song.
Bình luận 0