Hacken ziet sleutelrisico bij $91 miljard USDT op Tron
Hacken wijst op het beheer van het USDT-contract op Tron, waar twee signing keys voldoende zijn om minten, bevriezen en heralloceren te sturen. Bluechip verhoogde Tethers rating na een KPMG-audit, maar ziet het technische risico nog steeds.

Korte samenvatting
- Hacken waarschuwt dat ongeveer $91,3 miljard aan USDT op Tron via een contract met twee signing keys kan worden overgenomen.
- Het contract kan tokens minten, adressen bevriezen en eigendom opnieuw toewijzen, zonder ingebouwde vertraging of terugdraaimogelijkheid.
- Bluechip verhoogde Tethers rating na een KPMG-audit, maar Hacken stelt dat dit het technische contractrisico niet wegneemt.
Hacken waarschuwt dat ongeveer de helft van alle circulerende USDT, goed voor circa $91,3 miljard (€78,6 miljard) op Tron, wordt beheerd via een contract waarvan de administratieve controle met twee signing keys kan worden overgenomen. Volgens de security review is er geen ingebouwde vertraging, geen annuleringsvenster en geen manier om een wijziging terug te draaien. Tegelijk kreeg Tether juist een hogere bedrijfsrating van Bluechip na een financiële audit door KPMG US, wat laat zien dat een sterkere balans niet automatisch hetzelfde is als een veiliger contractontwerp.
Wat Hacken zag
De kern van de waarschuwing zit niet in de reserves, maar in de manier waarop USDT op Tron wordt beheerd. De multisig beheert niet de wallets van gebruikers, maar het USDT-contract zelf. Daarmee kan het systeem tokens minten, adressen bevriezen en eigendom opnieuw toewijzen. Als twee sleutels worden gecompromitteerd, kan een aanvaller volgens Hacken dus ingrijpen in de hele uitrol zonder individuele wallets aan te raken.
Hacken zegt ook dat hetzelfde risico kan doorwerken op Ethereum, Avalanche en Celo, omdat Tether dezelfde zes signing keys hergebruikt op die netwerken. De review vond geen aanwijzing dat een sleutel al is gecompromitteerd of dat er een incident heeft plaatsgevonden. Wel benadrukte auditor Seher Saylık dat er geen betrouwbare manier is om een wijziging ongedaan te maken zodra de sleutels zijn gebruikt.
Rating omhoog, risico blijft
Bluechip verhoogde Tethers corporate grade naar C van D na een KPMG-audit, waarbij Tether International, S.A. de C.V. per 31 december 2025 een reserveoverschot van $6,8 miljard (€5,9 miljard) liet zien. Dat was de eerste beoordeling onder Bluechips nieuwe SMIDGE-systeem, waarin de financiële analyse nu wordt gecombineerd met technische risico’s van Hacken. Bluechip had Tether jarenlang op D gehouden en zag de audit als een belangrijke voorwaarde voor een upgrade.
Toch verandert die hogere rating niets aan de technische kant van het verhaal. Hacken stelde dat USDT geen automatische proof-of-reserve-controles heeft en geen limiet op tokencreatie. Zodra de signers een transactie goedkeuren, kan het contract elk bedrag minten zonder extra bewijs van bankdeposito’s. Dat maakt de controle over de sleutels extra gevoelig, zeker omdat Tether volgens de review ook adressen kan bevriezen of opnieuw kan toewijzen.
Waarom dit telt voor Europa
Voor Europese crypto-investeerders is dit relevant omdat USDT nog altijd een van de belangrijkste bronnen van liquiditeit in de cryptomarkt is. Als een stablecoin op deze schaal afhankelijk is van een klein aantal sleutels, zegt dat iets over het operationele risico achter een munt die vaak als basislaag voor handel wordt gebruikt. De discussie raakt daarmee niet alleen Tether, maar ook de bredere vraag hoe streng stablecoins technisch en financieel moeten worden beoordeeld.
Tether’s recente volledige audit bij KPMG laat zien waarom de discussie zo scherp blijft: financiële transparantie en technische controle zijn niet hetzelfde. Juist bij een munt die zo breed wordt gebruikt, willen toezichthouders en handelaren beide kanten tegelijk kunnen beoordelen.