destroyBlackFunds 是 USDT 智能合約上的一個函數,允許 Tether 永久銷毀先前被列入黑名單地址所持有的 USDT 餘額,同時減少該鏈上的代幣總供應量。與 addBlackList 不同——後者僅阻止地址轉移其 USDT——destroyBlackFunds 對該地址而言是不可逆的:特定代幣已消失,且不存在任何鏈上途徑可以恢復它們。但「銷毀」並不總是意味著「受害者的損失」。在資產追回流程中,Tether 通常會將銷毀操作與向法院指定地址或受害者地址重新鑄造等值 USDT 配對進行,因此代幣已消失,但價值並未消失(詳見 Tether 的代幣追回政策)。
2025 年,這個函數的使用量遠超大多數解說性內容所承認的程度。那一年,Tether 在以太坊和波場兩條鏈上凍結了約 12.6 億美元的 USDT,並透過 destroyBlackFunds 銷毀了約 6.98 億美元。這意味著同期凍結金額與銷毀金額的流量比約為 55.6%,數據來源為 BlockSec 的 2025 年 USDT 黑名單分析報告。請注意:這是同期流量比,而非同一批次地址的存活率;部分 2025 年的銷毀操作適用於 2023-2024 年首次列入黑名單的地址,而部分 2025 年的凍結操作將在後續年份才被銷毀。方向性結論仍然成立:被列入黑名單的 USDT 中有相當大比例最終會進入永久銷毀程序,且通常伴隨重新發行。而「2025 年被列入黑名單的 USDT 中有 55.6% 在 2025 年被銷毀」這一更狹義的說法,並不是數據所支持的結論。
本指南是對上述機制的程式碼層面詳解:USDT 合約上的確切函數、誰可以呼叫它、Tether 何時選擇銷毀而非單純凍結、銷毀並重新發行的受害者追回模式、2026 年值得關注的銷毀事件,以及研究人員和記者在報導銷毀量時應如何正確表述。
配套文章:關於
removeBlackList(解凍)機制、合法所有者可採取的三條途徑、現實可能性及鏈上操作手冊,請參閱如何解凍 USDT 地址。完整合規背景請參閱支柱文章 USDT 凍結:2026 年完整指南。
destroyBlackFunds:銷毀函數
destroyBlackFunds(address) 是 USDT 合約三函數執法組合中的第三個,另外兩個分別是 addBlackList(凍結)和 removeBlackList(解凍)。它是三者中唯一能改變目標地址的 USDT 餘額及鏈上代幣總供應量的函數。
已部署 USDT 合約的實際程式碼
以下是部署在以太坊上、地址為 0xdAC17F958D2ee523a2206206994597C13D831ec7 的 USDT 合約的相關程式碼片段(pragma solidity ^0.4.17,因此事件發送使用 0.4.21 之前的語法:僅使用函數名稱,不含 emit 關鍵字):
function addBlackList (address _evilUser) public onlyOwner {
isBlackListed[_evilUser] = true;
AddedBlackList(_evilUser);
}
function removeBlackList (address _clearedUser) public onlyOwner {
isBlackListed[_clearedUser] = false;
RemovedBlackList(_clearedUser);
}
function destroyBlackFunds (address _blackListedUser) public onlyOwner {
require(isBlackListed[_blackListedUser]);
uint dirtyFunds = balanceOf(_blackListedUser);
balances[_blackListedUser] = 0;
_totalSupply -= dirtyFunds;
DestroyedBlackFunds(_blackListedUser, dirtyFunds);
}
五行 Solidity 程式碼完整編碼了整個銷毀機制:驗證地址是否已被列入黑名單、將其餘額讀入名為 dirtyFunds 的局部變數、將餘額歸零、減少 _totalSupply,並發送事件。
require:銷毀只能在凍結之後執行
require(isBlackListed[_blackListedUser]) 是已部署合約中的守衛條件。如果目標地址尚未被列入黑名單,交易將回滾。銷毀操作必然在凍結之後發生,鏈上每一條銷毀記錄都有一條前驅凍結記錄,兩者均可透過 BlockSec USDT 凍結追蹤器按順序公開查詢。
事件及兩個不可逆的影響
每次成功的銷毀呼叫都會發送 DestroyedBlackFunds(_blackListedUser, dirtyFunds) 事件,可在 Etherscan、Tronscan 及 BlockSec USDT 凍結追蹤器上進行索引查詢。兩個鏈上影響是不可逆的:目標地址的 balances 映射被歸零(不存在 undoDestroy 函數),且 _totalSupply 永久減少了被銷毀的金額。Tether 可以透過在其他地址重新鑄造來補償該價值(詳見銷毀與重新發行章節及 Tether 的代幣追回政策),但原始代幣及其對應的供應量份額已永遠消失。
與配套函數相比(三者均可在已部署合約原始碼中查閱):addBlackList 僅翻轉 isBlackListed 布林值並阻止轉帳,餘額不受影響;removeBlackList 清除標誌並恢復可轉帳性,餘額同樣不受影響。只有 destroyBlackFunds 會改變餘額和總供應量。

誰可以呼叫 destroyBlackFunds
destroyBlackFunds 在以太坊 USDT 合約和波場 TRC-20 USDT 合約(地址為 TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t)上均為 onlyOwner 函數。所有者並非單一的熱錢包私鑰,而是由 Tether Ltd. 控制的多簽地址,在交易提案與執行之間設有延遲期。
在合約層面,任何外部行為者均無法觸發銷毀操作(已部署原始碼中的 onlyOwner 修飾符是執行要點)。無論是法院、監管機構、交易所、DAO,還是其他發行方,均無此權限。當民事沒收的法院命令送達時,流程如下:法院命令 → Tether 合規團隊接收並進行內部驗證(依據 Tether 代幣追回流程)→ Tether 的多簽提案並執行銷毀 → 鏈上事件落地。即使底層授權來自政府機構,鏈上記錄的執行者仍然是 Tether。
多簽延遲是公開資訊。任何監控 Tether 所有者多簽活動的人,都可以在銷毀執行前看到提案中的銷毀操作。允許部分凍結目標在凍結生效前轉移 USDT 的延遲窗口問題,是凍結端的隱患,而非銷毀端的問題:當銷毀被提案時,目標地址的 isBlackListed 標誌已為 true,代幣已被凍結無法移動。
TRC-20 合約上存在相同的三函數組合,具備同等的僅限所有者控制。2026 年,波場在 USDT 銷毀量上佔主導地位(在任何給定週內,無論按筆數還是按金額計算,通常佔活動的 85-97%,數據來自 BlockSec USDT 凍結報告存檔),但機制完全相同:相同的守衛條件、相同的事件結構、相同的 _totalSupply 遞減。
Tether 何時選擇銷毀而非單純凍結
當情況仍在積極調查中時,Tether 僅使用 addBlackList(凍結,不銷毀)。當案件已解決並進入正式處置階段時,Tether 才使用 destroyBlackFunds:包括民事沒收的法院命令、附帶隱含處置路徑的 OFAC 制裁認定,或 Tether 核實通過的受害者追回重新發行申請(依據 Tether 的代幣追回政策,並由 BlockSec 2025 年黑名單分析報告的彙總數據所印證)。
這一模式形成了兩層授權結構。第一層:僅凍結。 addBlackList 依 Tether 的自由裁量執行,無需法院命令,從執法部門發出資訊請求到凍結執行僅需數分鐘至數小時(依據 Tether 的代幣追回流程)。USDT 在鏈上被凍結,餘額保持完整。第二層:銷毀加重新發行。 destroyBlackFunds,尤其是與重新鑄造配對使用時,需要更強的法律前提:民事案件的法院沒收命令(從凍結到銷毀的典型時間線為數月,與 BlockSec 2025 年 12.6 億美元報告中記錄的凍結至銷毀滯後情況一致;刑事訴訟程序則更快),或符合 Tether 內部合規標準的受害者申請(附帶追蹤證據)。Tether 在執行前會對追蹤情況進行內部二次審計,因為銷毀屬於無辜第三方的代幣將使 Tether 面臨侵佔及違反信託義務的法律風險。
最終被銷毀的情況分類如下:制裁相關銷毀(OFAC、反恐融資計劃),一旦底層認定落實,執行速度最快(見 BlockSec 恐怖主義融資鏈上分析);詐欺追回案件,受害者已被識別,幾乎無一例外地透過 Tether 代幣追回配合重新發行;以及執法沒收(民事或刑事沒收),重新發行的代幣流入政府控制的託管錢包。
2025 年的核心數據。 2025 年,透過 destroyBlackFunds 的銷毀量約為 6.98 億美元,而同年凍結金額約為 12.6 億美元,同期比率約為 55.6%,數據來自 BlockSec 的 12.6 億美元報告。有兩點需要明確說明:(1)這是同期流量比,而非每筆凍結的同批次存活率:部分落在 2025 年的銷毀操作對應的是 2023 或 2024 年的凍結,因此這個數字描述的是管道吞吐量,而非任何特定 2025 年被凍結美元的命運;(2)儘管如此,方向仍然明確:被列入黑名單的 USDT 中有相當大比例確實最終被銷毀,而且如下一節所述,這種銷毀往往伴隨著鏈上某處的重新發行。
在 BlockSec USDT 凍結追蹤器上實時追蹤每一筆銷毀事件。
「銷毀」不等於「損失」:銷毀與重新發行機制
當 Tether 呼叫 destroyBlackFunds 時,該地址上的代幣被永久銷毀。但 Tether 通常會將銷毀與向法院指定地址或受害者地址重新鑄造等值 USDT 配對進行(依據 Tether 代幣追回政策),因此代幣已消失,但價值並未消失。 這是 2022 年時代的搜尋引擎排名內容中,對銷毀機制理解最為不足的一點,它也改變了應如何解讀約 55.6% 的同期銷毀與凍結比率。
銷毀加重新發行的運作方式:兩步驟
該模式包含兩個明確的鏈上步驟:
- 在惡意地址執行銷毀。
destroyBlackFunds(bad_address)。餘額歸零,DestroyedBlackFunds事件觸發,總供應量減少。 - 在目標地址重新鑄造。 Tether 呼叫標準發行函數(同樣為
onlyOwner),向法院指定地址或受害者地址鑄造等值 USDT。總供應量回升相同金額。
對 USDT 總供應量的淨影響:零。 對原惡意地址上特定代幣的淨影響:永遠消失。對價值的淨影響:它現在位於另一個地址,由合法所有者或政府託管方控制。
為何採用兩步驟而非「重新分配餘額」?因為 USDT 合約並不存在這樣的函數。transfer 和 transferFrom——標準的 ERC-20 轉移原語——需要發送地址的私鑰,而善意受害者顯然不持有攻擊者的私鑰。銷毀與重新發行是無需攻擊者私鑰、也無需逆轉源地址,即可將價值送達受害者的機制。
Tether 的官方追回政策
Tether 發布了正式的 Tether 代幣追回政策,詳細說明了受害者的申請流程:
- 追回申請接受金額大於 1,000 美元的情況。
- 手續費:最高為追回金額的 10%,或至少 1,000 美元,以較高者為準。
- Tether 的評估依據「唯一且絕對的自由裁量權」作出,結果為最終決定。
- 正式渠道:Tether 資訊請求團隊。
對於大額追回而言,10% 的手續費並非微不足道,而「唯一裁量權」(依據 Tether 政策)意味著並不存在正式的追回權利。但這條途徑確實存在,且已在實際規模上被使用。彙總流量數據請參見 BlockSec 2025 年黑名單分析報告。
Tether 的內部二次審計
在執行銷毀並重新發行之前,Tether 合規團隊會對追蹤證據進行內部二次審計:重新執行地址聚類分析、交叉核對所有權聲明,並驗證銷毀目標未與任何無辜第三方錢包存在關聯(這一「唯一且絕對的自由裁量權」審查已被納入 Tether 代幣追回政策本身)。動機在於法律風險敞口:銷毀屬於無辜交易對手的 USDT(例如新鮮的託管存款、交易所熱錢包、下游場外交易方)將使 Tether 面臨侵佔及違反信託義務的法律風險。這也是為何民事沒收案件從凍結到銷毀的時間線通常長達數月,以及為何任何給定月份的銷毀量往往對應數月前的凍結案件——這一滯後結構在 BlockSec 2025 年 12.6 億美元報告中清晰可見。
大規模案例
- Drift Protocol(2026 年 4 月):這是一起 Solana 永續合約 DEX 漏洞利用事件,最初損失約 2.85 億美元,後修正為約 2.95 億美元的用戶損失,Mandiant 將此次行動歸因於已滲透團隊數月的朝鮮相關行為者。隨後,Tether 主導了一項最高 1.275 億美元加合作夥伴 2,000 萬美元(總計 1.475 億美元資金)的救援方案,並在重新啟動時以 USDT 取代 USDC 作為 Drift 的結算層。單一受害者追回事件達到九位數規模,表明銷毀並重新發行/追回資金模式的運作規模遠超個別的五位數案件。
- 3.44 億美元伊朗凍結(2026 年 4 月 23 日),Tether 有史以來最大的單筆凍結:兩個波場地址(
TNiq9...QZH81,2.13 億美元;TTiDL...pjSr9,1.31 億美元),由 Tether 配合美國當局執行。OFAC 將兩個地址認定為伊朗馬爾扎基銀行(伊朗中央銀行)的資產,並與伊斯蘭革命衛隊聖城旅及真主黨存在關聯;兩個地址的行為模式符合主權儲備存儲,而非積極洗錢。Tether 首席執行官 Paolo Ardoino 在 Tether 官方公告中確認了此次協作。被凍結的 USDT 預計將透過民事沒收程序,經由destroyBlackFunds+ 重新發行的方式轉入政府託管。 - 1.31 億美元伊朗伊斯蘭革命衛隊凍結(2026 年 7 月 14 日):財政部長 Scott Bessent 宣布,OFAC 依據第 13902 號行政命令,對四個與伊朗伊斯蘭革命衛隊和中央銀行相關的波場錢包實施制裁,此次行動為「經濟憤怒行動」的一部分。Tether 在數小時內對所有四個地址完成了凍結(來源:Decrypt)。結合四月份的行動,2026 年公開披露的伊朗相關 USDT 凍結總額至少達到 4.75 億美元(3.44 億美元 + 1.31 億美元),這是一個保守下限,因為部分伊朗相關凍結並非總能單獨公佈。隨著沒收程序的推進,這些均是銷毀並重新發行的候選對象。
約 55.6% 銷毀與凍結比率的真實含義
約 55.6% 的同期銷毀與凍結比率在報導中常被表述為「6.98 億美元損失」。這種表述在兩個層面上是不完整的。首先,它將管道流量比當作同批次存活率:部分 2025 年的銷毀對應的是更早年份的凍結,因此並不能說「2025 年被列入黑名單的 USDT 中有 55.6% 被銷毀」。其次,對於被列入黑名單的地址而言,USDT 確實消失了。但對於這些代幣所代表的價值,銷毀往往與向合法所有者或政府託管方重新鑄造配對進行(依據 Tether 的追回政策)。新鑄造的 USDT 隨後流向執法機構、受害者,或法院控制的處置程序。
正確的理解框架是:destroyBlackFunds 是一種追回原語,而非懲罰手段。 記者在報導特定銷毀事件時,應始終追問該銷毀是否在鏈上某處配對了重新發行,以及重新發行的代幣流向了哪裡。那才是價值實際去向的真實故事。
值得關注的銷毀事件
以下是 2024-2026 年與銷毀相關案例的精簡參考,除已在上文詳述的 Drift Protocol 及 3.44 億美元/1.31 億美元伊朗案例外:
- 2026 年 1 月,跨 5 個波場錢包的 1.82 億美元,為「經濟憤怒行動」的早期批次,具體歸因大多未披露,但屬於財政部長 Bessent 所稱美國自該行動啟動以來已沒收的約 10 億美元伊朗加密資產的一部分(背景:Decrypt 關於 2026 年 7 月伊斯蘭革命衛隊行動的報導)。
- 伊朗伊斯蘭革命衛隊 676 萬美元凍結(2024 年):Tether 與美國和以色列當局協調,凍結了與伊朗伊斯蘭革命衛隊及胡塞武裝相關的 USDT(BlockSec 案例研究)。根據 BlockSec 的鏈上追蹤,部分金額已進入銷毀程序。
- 哈馬斯恐怖融資模式(2023-2025 年):多筆針對哈馬斯相關錢包 USDT 流轉的凍結操作,詳見 BlockSec 的《追蹤被凍結資產》分析。與正式制裁認定相關的子集已被執行銷毀。
關於彙總銷毀量,BlockSec USDT 凍結報告存檔發布跨兩條鏈的每日、每週及每月統計數據。近期樣本:2026 年 6 月月報,65 筆銷毀,銷毀 3,758 萬美元(波場 2,908 萬美元/以太坊 850 萬美元);第 29 週(2026 年 7 月 13-19 日),12 筆銷毀。任何給定週內,銷毀活動的規模均低於凍結活動。凍結是同一管道的前門,銷毀是後門,兩者之間存在 6 至 18 個月的案件處理延遲。
「銷毀」對合規與接收方的意義
對於地址被執行銷毀的當事人而言,合約層面的追回為零——不存在 undoDestroy,也不存在任何管理員途徑可以恢復已銷毀的餘額。唯一的途徑是透過 Tether 的追回政策提交申請,並附上追蹤證據。現實結果取決於能否向 Tether 證明自身為無辜所有者;若地址因正當原因被標記(制裁匹配、執法請求),則重新發行的可能性幾乎為零。
對於監控自身帳本的合規運營商而言,針對您曾有敞口的地址的銷毀事件,即使在初始凍結工作流程關閉後,仍是一個案件管理觸發點。監管報告義務在銷毀並重新發行的整個生命周期內持續存在。審計追蹤記錄應記錄該地址上的全部三個事件:AddedBlackList、DestroyedBlackFunds,以及(如可見)目標地址上配對的重新發行。
對於稅務和會計處理而言,具體處理方式因司法管轄區而異。在某些司法管轄區,銷毀被視為損失,重新發行被視為新的取得(即使受害者在經濟上回到了原點,也可能觸發應稅事件);在其他司法管轄區,配對交易被視為單一的持續持倉。截至 2026 年年中,美國國稅局尚未就 destroyBlackFunds/重新發行配對發布具體指引,歐盟 MiCA 框架在稅務方面同樣保持沉默。請記錄兩個鏈上交易腿的區塊編號和時間戳,並諮詢您所在司法管轄區的稅務顧問。對於場外交易平台和商家而言,銷毀風險是凍結風險的下游延伸。在銷毀觸發時,場外交易敞口通常已透過凍結案件得到解決(彙總的凍結至銷毀流量請見 BlockSec 2025 年報告);應對手冊與之前相同:交易前篩查加上交易後事件監控。
學術與業界背景
這裡的學術與業界關聯,在於 Andy 在非法鏈上資金流動方面的更廣泛研究工作,包括 SIGMETRICS 2026 論文《Shedding Light on Shadows》,該論文引入了 MFTracer 框架,用於追蹤資金在複雜鏈上路徑中的流動。正是這一分析傳承,為 BlockSec USDT 凍結追蹤器對黑名單/銷毀/重新發行事件流的儀器化提供了理論支撐。追蹤端(追蹤資金走向)與裁量端(Tether 如何處置所發現的情況)相輔相成。將任何時期的銷毀量視為獨立合規信號,是對數據的誤讀,因為銷毀是數月前凍結量的滯後函數。
監管層面的影響是:銷毀能力正在成為支付型穩定幣發行方事實上的許可前提條件。根據美國**《GENIUS 法案》(2025 年)**,獲許可的支付型穩定幣發行方被視為《銀行保密法》下的受監管金融機構,對 3,000 美元及以上的轉帳負有記錄保存/旅行規則義務,並須依據財政部擬議的實施規則進行強制制裁名單篩查。凍結(以及正式法律處置下的下游銷毀)不再是可選功能,而是許可的前提條件。香港《穩定幣條例》(2025 年 8 月 1 日起生效)透過其反洗錢/反恐融資及制裁合作要求,隱含了相同能力,歐盟 MiCA 制度也正推動發行方朝同一方向發展。預計隨著許可制度的成熟,每一家支付型穩定幣發行方(USDC、PYUSD、RLUSD、FDUSD 及未來的港元掛鈎代幣)都將建立同等的銷毀和重新發行能力。
常見問題
被銷毀的 USDT 可以追回嗎?
在被銷毀的地址上無法追回:destroyBlackFunds 將餘額歸零並減少總供應量,合約層面無法逆轉。但當 Tether 將銷毀與向受害者或法院指定地址重新鑄造配對進行時(即銷毀並重新發行模式),價值將以新鑄造的 USDT 形式被追回。受害者應透過 Tether 官方的 Tether 代幣追回流程申請。
destroyBlackFunds 與普通代幣銷毀有何區別?
普通銷毀需要代幣持有者的私鑰:持有者對自己的餘額呼叫銷毀函數,符合 ERC-20 轉移模型。destroyBlackFunds 為 onlyOwner,作用於他人的餘額,並受到目標地址必須已被列入黑名單的 require 守衛條件限制。它是一種由發行方控制的執法/追回機制,而非面向用戶的銷毀功能。
誰可以呼叫 destroyBlackFunds?
只有 Tether 的所有者多簽,在以太坊 USDT 合約(地址 0xdAC17F958D2ee523a2206206994597C13D831ec7)和 TRC-20 USDT 合約(地址 TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t)上均如此。任何法院、監管機構或交易所均無法在合約層面觸發銷毀。
destroyBlackFunds 在波場 USDT 上同樣有效嗎?
是的。相同的三函數組合在兩條鏈上均存在,具備同等的僅限所有者控制。2026 年,波場主導了銷毀活動,根據 BlockSec USDT 凍結報告存檔,在任何給定週內通常佔總量的 85-97%。
迄今為止已銷毀了多少 USDT?
BlockSec 2025 年報告記錄了同年約 12.6 億美元被列入黑名單、約 6.98 億美元被銷毀的情況,同期流量比約為 55.6%(這不是同批次存活率,因為部分銷毀對應的是更早年份的凍結)。2026 年的月度銷毀量在數千萬美元規模(例如,根據 BlockSec USDT 凍結報告存檔,2026 年 6 月為 3,758 萬美元)。累計歷史總量可透過 Etherscan 和 Tronscan 上兩條鏈的 DestroyedBlackFunds 事件流重建。
如果我的 USDT 被銷毀了,我還能獲得賠償嗎? 若您是合法的無辜第三方受害者(非被標記地址的持有人),可以:透過官方流程提交追回申請。接受 1,000 美元以上的申請;手續費最高為 10%,或至少 1,000 美元。若您是被標記地址的持有人,且凍結基於正當原因,則實際上獲得重新發行的可能性幾乎為零。
相關閱讀
- 支柱文章:USDT 凍結:2026 年完整指南
- 配套文章:如何解凍 USDT 地址,即
removeBlackList機制側 - 如何查詢 USDT 地址是否被凍結
- USDT 黑名單詳解(2026 年)
- 外部資源:
關於作者
Andy 是 BlockSec 的聯合創始人,也是 MetaSleuth、Trace AI 和 Phalcon Compliance 的技術負責人。他同時擔任香港中文大學副教授,其在系統與區塊鏈安全領域的研究成果包括 SIGMETRICS 2026 最佳論文亞軍 Shedding Light on Shadows。個人主頁:yajin.org。
關注:X / Twitter · LinkedIn



