بر اساس گزارشی که کویندسک منتشر کرده، ساختار امنیتی کیفپولهای تتر (USDT) دارای یک نقطهضعف بالقوه جدی است: در صورت بهخطر افتادن تنها دو کلید خصوصی از میان کلیدهای چندامضایی (multisig) شرکت تتر، مهاجمان میتوانند به کنترل کامل روی حدود 91 میلیارد دلار از داراییهای پشتوانه یا زیرساخت انتشار USDT دست پیدا کنند. این یافته نگرانیهایی را درباره تمرکز کنترل و سطح آسیبپذیری بزرگترین استیبلکوین بازار کریپتو، که ارزش بازار آن اکنون بیش از صد میلیارد دلار است، مطرح کرده است. طبق گزارش، معماری امضای چندگانهای که برای محافظت از داراییها طراحی شده، در عمل بهجای نیاز به تأیید طیف وسیعی از کلیدها، تنها به تأیید دو کلید برای اجرای تراکنشهای حیاتی متکی است؛ موضوعی که در استانداردهای امنیتی صنعت کریپتو معمولاً ریسک بالایی محسوب میشود، بهویژه برای نهادی با این حجم از دارایی تحت مدیریت. کارشناسان امنیتی هشدار دادهاند که چنین طراحیای در صورت نفوذ هدفمند، مهندسی اجتماعی یا سازش داخلی، میتواند منجر به یکی از بزرگترین رخدادهای امنیتی تاریخ کریپتو شود، چرا که USDT نقش محوری در نقدینگی صرافیها، بازارهای دیفای و تسویه معاملات جهانی ایفا میکند. تتر تاکنون واکنش رسمی مفصلی به جزئیات فنی این گزارش نداده است، اما این خبر بار دیگر بحث درباره شفافیت و استحکام زیرساختهای امنیتی صادرکنندگان استیبلکوینهای متمرکز را زنده کرده است. برای تریدرهای فارسیزبان که بخش عمده نقدینگی معاملاتی خود را در USDT نگه میدارند، این گزارش زنگ خطری است که ریسک تمرکز در زیرساخت این استیبلکوین را برجسته میکند، هرچند تا کنون گزارشی از سوءاستفاده واقعی از این آسیبپذیری منتشر نشده است.
این خبر ترجمه و بازنویسی گزارشی از CoinDesk با عنوان اصلی «A two-key breach could hand control of $91 billion in USDT to hackers, report finds» است. تحلیل و جمعبندی فارسی از تریدیار است.