Recently is er een probleem aan het licht gekomen rondom de uitvoering van freeze-verzoeken voor de USDT-stablecoin van Tether. Dit heeft geleid tot een aanzienlijke schade voor het ecosysteem. De vertraging tussen het indienen van een freeze-verzoek en de daadwerkelijke uitvoering op de blockchain vormt een kwetsbaarheid die kwaadwillenden in staat heeft gesteld om meer dan $78 miljoen te veroveren op de netwerken van Ethereum en Tron sinds 2017. Dit klinkt als een script voor een cyberthriller, maar het is de werkelijkheid van de crypto-wereld waarin we leven.
Het forensisch bureau AMLBot heeft ontdekt dat er een significante vertraging zit tussen het moment dat exchanges aangeven USDT-adressen te willen bevriezen en de daadwerkelijke uitvoering daarvan. Dit levert een verwarrend beeld op, waarin kwaadwillenden door deze vertraging in staat zijn gesteld om hun fondsen te verplaatsen voordat hun adressen daadwerkelijk worden bevroren.
Het probleem is terug te voeren op Tether’s multi-signature contractstructuur. Bij elk freeze-verzoek moeten meerdere handtekeningen worden goedgekeurd voordat het verzoek kan worden uitgevoerd. Dit creëert een “venster van kansen” waarbij malafide acteurs hun fondsen kunnen verplaatsen terwijl de aanvragen nog in behandeling zijn. In één geval werd er een vertraging van maar liefst 44 minuten gerapporteerd tussen het freeze-verzoek en de bevestiging op Tron. Dit leidde tot de opmerking dat tot $49,6 miljoen door kwaadwillenden van het Tron-netwerk was opgenomen vanwege deze kwetsbaarheid.
In totaal hebben de netwerken van Ethereum en Tron samen meer dan $78 miljoen aan kwaadwillige opnames gezien door deze kwetsbaarheid. Bij Ethereum alleen al ging $28,5 miljoen verloren. De tijd die het kost om meerdere handtekeningen te verzamelen, gaat tegen de snelheid in die de crypto-markt vraagt.
De mogelijkheid om deze “laundering loophole” te exploiteren heeft gevolgen voor de reputatie van Tether, dat zich profilieert als de grootste stablecoin-uitgever in de crypto-wereld. De Blacklist, die ervoor zorgt dat criminele adressen niet meer met Tether-activiteiten kunnen werken, bleek niet effectief genoeg. Zelfs als een adres op de blacklist wordt geplaatst, zijn er liquiditeitspunten en strategieën die kwaadwillenden toepassen om hiervan te profiteren.
Het is belangrijk om te beseffen dat Tether nu intensiever werkt aan het verbeteren van deze processen. De handhaving van de freeze-verzoeken en samenwerking met de wetshandhaving moeten leiden tot een veerkrachtiger systeem.
Beveiligingsbedrijven stellen verbeteringen voor aan deze mechanismen. Eén mogelijkheid die is voorgesteld, is het bundelen van het freeze-verzoek met de handtekeningen in één transactie, waardoor het venster voor frauduleuze activiteiten wordt verkleind. Dit zou een directe aanpak zijn om kwaadwillende acties te beperken terwijl de veiligheid wordt versterkt.
Het is cruciaal dat we ons blijven richten op het verbeteren van deze systemen. De crypto-wereld evolueert en de uitdagingen blijven groeien. Het is een spel dat nooit eindigt, maar met de juiste aanpassingen kunnen we de koers stabiliseren.
Waarom is er een vertraging bij het bevriezen van USDT-adressen?
De vertraging ontstaat door de noodzaak van meerdere handtekeningen die goedgekeurd moeten worden voordat een freeze-verzoek kan worden uitgevoerd. Dit creëert een venster waarin kwaadwillende actoren hun fondsen kunnen verplaatsen.
Hoeveel geld is er verloren door deze kwetsbaarheid?
Sinds 2017 is in totaal meer dan $78 miljoen verloren gegaan op de netwerken van Ethereum en Tron als gevolg van deze vertraging.
Wat is de oplossing voor deze problemen?
Een mogelijke oplossing is het bundelen van freeze-verzoeken met de benodigde handtekeningen in één transactie, zodat de vertraging wordt geëlimineerd.
