截至2026年7月26日,Tether已在以太坊和Tron上將9,597個USDT地址列入黑名單,依據BlockSec USDT凍結追蹤器,共凍結了56.9億美元的穩定幣價值。僅在過去二十四小時內,就有十個新地址被加入名單。
如果您在處理USDT,無論是作為合規操作者、場外交易台、支付處理商、商家,還是剛收到付款的普通人,這些數字並非抽象概念。您的任何收款地址都可能是下一個,而標記那9,597個地址的同一個鏈上函數,只需一筆交易就能凍結您的地址。
本指南是2026年USDT凍結的完整參考資料:鏈上機制的實際運作方式、Tether凍結地址的原因(附真實的2025-2026年案例數據)、「已銷毀」的USDT對受害者而言真正意味著什麼、已凍結的地址是否能夠解凍,以及如何圍繞凍結風險建立合規機制。所有統計數據均來自BlockSec USDT凍結追蹤器的即時Tether合約數據;所有案例研究均有公開來源並附有連結。
BlockSec USDT凍結檢查器是一個免費的鏈上工具,無需註冊即可在幾秒內查詢任何地址,適合需要驗證特定地址時使用。
USDT凍結的運作方式:鏈上機制
USDT凍結是指Tether在USDT智能合約上呼叫addBlackList函數,標記特定地址,阻止該地址發送、接收或轉移其USDT。凍結的其他所有方面(由誰決定、持續多久、是否變為永久性)都是這一合約呼叫的下游結果。
USDT合約上實際上有三個相關函數,它們之間的差異就是臨時持有、永久銷毀與撤銷之間的差異:
addBlackList:凍結函數
addBlackList(address)是鏈上的等效持有操作。當Tether呼叫它時,目標地址會發生三件事:
isBlackListed(address)開始回傳true。任何查詢合約的錢包或區塊鏈瀏覽器都能驗證該地址現在已被標記。- 涉及該地址作為發送方的
transfer和transferFrom呼叫會被回退,存放在該地址的USDT無法再移動。 - 一個
AddedBlackList(address)事件被發送,任何索引器(Etherscan、Tronscan、BlockSec的USDT凍結追蹤器)都能即時捕獲。
該函數僅限擁有者呼叫。在以太坊USDT合約(0xdAC17F958D2ee523a2206206994597C13D831ec7)上,只有Tether的擁有者多簽地址才能呼叫它。同樣的限制也適用於Tron上的TRC-20 USDT合約(TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t)。任何法院、監管機構、交易所或DAO都無法在合約層面強制執行,決定權完全由Tether Ltd掌握。
以下是以太坊上已部署的USDT合約的實際代碼:
function addBlackList (address _evilUser) public onlyOwner {
isBlackListed[_evilUser] = true;
emit AddedBlackList(_evilUser);
}
function removeBlackList (address _clearedUser) public onlyOwner {
isBlackListed[_clearedUser] = false;
emit RemovedBlackList(_clearedUser);
}
注意命名:_evilUser和_clearedUser,這揭示了2017年合約的原始作者明確將該機制定性為懲罰性工具,而非中立的持有機制。注釋歷史和變量名稱永遠是鏈上記錄的一部分。
多簽延遲窗口。 Tether的擁有者並非單一熱錢包;它是一個在交易提案和執行之間有延遲期的多簽。該延遲是公開信息:任何監控記憶體池和擁有者多簽活動的人,都能在提議的凍結交易落鏈之前看到它。AMLBot對2017年11月至2025年5月間3,480個Tron黑名單事件的分析記錄顯示,被針對的地址在凍結延遲窗口期間(有時長達44分鐘)轉移了約7,800萬美元。Tether公開表示,該延遲是在保護規模超過1,000億美元的生態系統的同時,與全球執法合作夥伴協作的一種取捨。
這嚴格來說並非「漏洞」。Tether在不放棄多簽治理的情況下實際上無法更快凍結,但這是一個已知的合規側影響:如果您在監控帳簿上的凍結事件,您應該關注提案交易,而不僅僅是已執行的凍結。這通常能提供幾分鐘的預警。
destroyBlackFunds:銷毀
destroyBlackFunds(address)是第二個函數,它與addBlackList有根本性的不同。凍結是持有,而銷毀是燃燒:該地址的USDT餘額歸零,總供應量相應減少,且合約層面沒有恢復那些特定已燃燒代幣的途徑。
大多數2022年的解釋文章都弄錯了幾個重要細節:
- 您無法對未被列入黑名單的地址呼叫
destroyBlackFunds。 合約有一個require守衛:地址必須已被列入黑名單。凍結始終先於銷毀。 - 銷毀在源地址是不可逆的,但價值並非總是損失。 Tether通常將
destroyBlackFunds呼叫與向受害者或法院指定地址重新鑄造等值USDT配對——「銷毀並重新發行」模式。我們在下方的「已銷毀」並不意味著損失部分詳細介紹。 - 銷毀率很高。 根據BlockSec的2025年USDT黑名單分析,2025年的銷毀量相當於同期凍結量的55.6%:銷毀了6.98億美元,而凍結了12.6億美元。這是同期流量比率,而非隊列存活率:2025年的部分銷毀對應於早年首次列入黑名單的地址。
removeBlackList:解凍(是的,這確實發生)
removeBlackList(address)撤銷凍結。它清除標記,發送RemovedBlackList(address)事件,並恢復地址的交易能力。USDT餘額保持不變:沒有任何東西被銷毀,一旦解除,地址行為恢復正常。
Tether是否願意對給定的已凍結地址呼叫removeBlackList,是一個比該函數是否存在更難回答的問題。根據BlockSec的2025年數據,當年被列入黑名單的地址中只有約**3.6%**在年底前被移除,在被移除的子集中,從凍結到解凍的中位數時間為18.2天。追求解凍的完整三條路徑劇本在配套文章如何解凍USDT地址中。
即時快照:黑名單的當前狀態
USDT黑名單的狀態每天都在變化,有時每小時都在變化。以下是截至2026年7月26日12:58 UTC的當前情況,直接從BlockSec USDT凍結追蹤器API獲取:
| 指標 | 數值 |
|---|---|
| 總USDT凍結量(所有鏈) | $5,685,941,960 |
| 黑名單地址(所有鏈) | 9,597 |
| 過去24小時新凍結 | 10 |
| Tron凍結量 | $3,709,576,603(6,901個地址) |
| 以太坊凍結量 | $1,976,365,356(2,696個地址) |
舉一個具體例子:2026年7月25日14:12 UTC,Tether將Tron地址TNJ1tmwF1AhcumgzyY3WrVKf4DQmnKchef列入黑名單,在交易0x43602453a16ecb137116952081d4d3fcfa1141ebcf29703287598d74c9039f4b中凍結了4,745,173美元的USDT。這就是您所處的量級和節奏:單次凍結事件達數百萬美元,每天發生多次。
數據來源:BlockSec USDT凍結追蹤器,公開儀表板,上述時間戳的即時數據。
Tether凍結地址的原因
Tether凍結地址出於三個原因之一:(a) 特定案件中的執法請求,(b) 與OFAC的SDN名單等制裁計劃匹配,或 (c) Tether自己的鏈上風險模型標記欺詐、盜竊或詐騙活動。這些類別之間的界限模糊(有時單個地址會觸發所有三個),但這些類別有助於解釋當凍結發生在您的帳簿上時您實際看到的是什麼。
執法請求(逐案凍結)
最公開可見的凍結是與特定刑事案件相關的凍結,2026年已產生了該機制歷史上規模最大的凍結:
-
2026年4月23日,3.44億美元協調凍結(Tether歷史上最大的單次凍結)。 兩個Tron地址(
TNiq9...QZH81持有2.13億美元和TTiDL...pjSr9持有1.31億美元)與美國當局協調後被凍結。OFAC隨後將這兩個地址指定為伊朗中央銀行(Bank Markazi)的財產,並與伊斯蘭革命衛隊聖城旅和真主黨有關聯。鏈上分析顯示,兩個地址的行為符合主權儲備存儲而非主動洗錢:一個地址沒有出站歷史;另一個在2.28億美元流入的情況下移動了不到1,600萬美元。Tether CEO Paolo Ardoino通過Tether官方公告確認了協調。 -
2026年7月14日,1.31億美元伊朗凍結(經濟憤怒行動)。 財政部長Scott Bessent宣布OFAC指定四個Tron錢包,依據第13902號行政令,這些錢包與伊朗伊斯蘭革命衛隊和伊朗中央銀行有關聯,Tether在幾小時內對所有四個地址執行了凍結。結合4月3.44億美元的協調凍結,2026年公開披露的伊朗相關USDT凍結總計至少4.75億美元(3.44億美元 + 1.31億美元),這是保守的下限;財政部或Tether未單獨公告的其他伊朗相關凍結幾乎肯定會將2026年的真實總額推得更高。
-
早期「經濟憤怒行動」批次:2025-2026年整個期間的早期伊朗相關凍結構成了更廣泛伊朗加密貨幣扣押行動的一部分,該行動以2026年7月的1.31億美元行動達到高潮,歸因和總額主要在財政部層面彙總,而非逐次凍結公布。
-
Bybit駭客攻擊回應:2025年2月,Bybit損失了約15億美元的ETH,FBI將此歸因於Lazarus Group。由於盜竊主要是ETH而非穩定幣,Tether在此案中的具體USDT凍結規模較小,行業範圍的凍結協調在隨後幾天在發行商和交易所之間展開。
-
伊朗伊斯蘭革命衛隊676萬美元凍結(2024年):Tether與美國和以色列當局協調,凍結了與伊朗伊斯蘭革命衛隊和胡塞武裝相關的USDT(參見BlockSec案例研究)。
-
哈馬斯恐怖融資模式:2023-2025年多次凍結針對哈馬斯附屬錢包的USDT流,記錄在BlockSec的追蹤已凍結分析中。
這些凍結通常源於執法部門向Tether合規團隊提出的正式信息請求。Tether可以且確實在調查進行中預防性地凍結,凍結本身不需要法院命令。根據Tether自己在2026年4月3.44億美元協調凍結前後的總體報告,該公司自成立以來已凍結超過44億美元資產,其中超過21億美元直接與美國當局相關,並與65個國家的340多個執法機構在全球超過2,300個案件上合作(包括超過1,200個與美國執法相關,根據CoinDesk報道)。
制裁計劃(OFAC、歐盟、聯合國)
第二類是制裁合規。OFAC的特別指定國民(SDN)名單多年來一直包含加密錢包地址(2022年的Tornado Cash指定是與穩定幣相關的典型例子),Tether將這些指定視為凍結觸發器。
值得注意的事件:
- Tornado Cash(2022年):OFAC指定了與Tornado Cash混幣服務相關的以太坊地址,Tether凍結了這些地址的相應USDT餘額。該指定後來受到質疑,並於2025年被撤銷。
- 伊朗中央銀行3.44億美元(2026年4月23日):OFAC指定了兩個與伊朗Bank Markazi相關的Tron錢包,並與伊斯蘭革命衛隊聖城旅和真主黨有關聯,Tether與美國當局協調,凍結了約3.44億美元的USDT(2.13億美元 + 1.31億美元)。這仍然是Tether歷史上最大的單次凍結記錄。
- 伊朗伊斯蘭革命衛隊 + 中央銀行1.31億美元(2026年7月14日):依據第13902號行政令,作為「經濟憤怒行動」的一部分,四個額外的Tron地址被加入OFAC SDN名單,Tether在Bessent宣布後數小時內凍結了所有四個地址。
將Tether凍結的內容與公開制裁名單進行交叉參考,本身就是一個合規研究課題。由於Tether不公布每個地址的凍結理由,將黑名單地址與特定制裁計劃匹配需要外部數據——這一主題我們將在即將發布的關於OpenSanctions交叉參考的Cluster S分支文章中介紹。
Tether自身的欺詐和盜竊風險模型
按地址數量計算,最大的類別既不是政府請求也不是制裁匹配:而是Tether自身的風險模型。Tether運行內部鏈上監控,用於識別詐騙特徵、網路釣魚模式和聚集的盜竊地址。當這些模型標記某個錢包時,Tether就會凍結。
這是記錄最少的類別,因為Tether不公布每次凍結的具體理由。從匯總數據中我們了解到:
- 2025年被列入黑名單的4,163個地址(根據BlockSec)遠超任何已公布的執法或OFAC請求數量。
- 小額凍結(五位數和六位數金額)在數量上佔主導地位,這與詐騙/網路釣魚錢包相符,而非大規模扣押。
- Tether自己的代幣恢復政策將保護欺詐受害者定位為該機制持續使用的目的之一。
這帶來的合規差距:如果您在黑名單中看到您的某個地址,而沒有公開的制裁或執法理由,您可能無法在任何外部數據庫中找到「原因」。交叉參考差距是目前USDT合規中較難解決的問題之一。
凍結作為監管義務,而非單純的裁量權
從歷史上看,USDT凍結被定義——包括Tether自身也這樣定義——為裁量性合規工具:Tether可以凍結,但不必這樣做。這種定義已經過時。在2025-2026年的監管轉變中,凍結特定地址的能力已成為多個司法管轄區的許可前提條件,而與制裁機構協調凍結的意願已成為繼續運營的事實上條件。
香港穩定幣條例(2025年8月1日生效)
香港的穩定幣條例是最明確的例子。該條例於2025年8月1日生效,將任何法定參考穩定幣的發行人(包括聲稱通過參考港元維持價值的海外發行人)納入強制性金管局許可制度。核心義務包括:
- 港幣2,500萬元最低實繳資本
- 全額1:1儲備支持,隔離存放於高質量流動資產
- 按面值及時贖回:發行人必須能夠毫不延遲地履行贖回請求
- 香港本地實體:有意義的本地運營存在
- 反洗錢/反恐融資合規,包括轉帳金額達港幣8,000元的旅行規則
- 治理和內部控制達到金融機構預期水準
- 凍結能力:隱含在反洗錢/反恐融資和制裁合作要求中;發行人必須能夠按需識別和封鎖受制裁地址
未獲許可活動的處罰嚴厲:港幣500萬元罰款和最高7年監禁,加上違規持續每天港幣10萬元罰款。金管局此後已開始向一小批初始發行人授予許可,隨著制度成熟,預計將有更多發行人獲批。
MiCA的分歧
與Tether積極配合美國當局的立場相對的,是其對歐盟加密資產市場(MiCA)框架的態度。MiCA對穩定幣發行人的要求與香港的要求大體相似(儲備支持、贖回義務、審慎資本、許可),但Tether尚未為USDT申請MiCA許可,這影響了USDT通過受監管的歐盟分發渠道的可用性。
這一模式值得注意:Tether積極配合OFAC(2026年公開披露的伊朗相關凍結總計至少4.75億美元,涵蓋4月的3.44億美元協調行動和7月的1.31億美元「經濟憤怒行動」,這是保守下限,因為並非每次凍結都單獨公告),同時對歐盟穩定幣監管採取不同的方式。 對於合規操作者而言,這表明了不對稱的執法優先順序。OFAC合規對任何以美元計價的穩定幣來說都是不可談判的,凍結模式已定。區域性穩定幣監管可能會看到同一發行人做出截然不同的許可選擇。
美國GENIUS法案(2025年)
GENIUS法案於2025年7月18日以第119-27號公法簽署成為法律,將Tether一直在非正式地做的事情正式化:支付穩定幣發行人依據《銀行保密法》被視為金融機構,承擔反洗錢計劃義務,並且隨著財政部開始實施,還需強制進行制裁名單篩查,以及具備封鎖、凍結和拒絕非法交易的技術能力。「凍結能力」不再是可選項;它是美國支付穩定幣發行的許可前提條件。
對合規操作者意味著什麼
兩點結論:
- 凍結不再只是Tether的裁量行為;它是發行人履行監管義務的可見後果。 當您看到凍結時,其背後的觸發因素越來越多地是特定的合規義務,而非單純是Tether自身的風險模型。
- 該機制正在擴展到USDT之外。 隨著香港、MiCA和GENIUS法案許可制度的成熟,預計每個支付穩定幣發行人(USDC、PYUSD、RLUSD、FDUSD以及未來的港元參考代幣)都將在其合約中建立等效的凍結能力。地址篩查 + 凍結監控不僅是USDT的問題,而將成為整個穩定幣類別的問題。
將Tether的執法規模(根據BlockSec USDT凍結追蹤器,約9,600個地址和57億美元凍結)與Circle的USDC黑名單規模相比較:AMLBot的鏈上分析測量到2023-2025年USDT凍結超過32.9億美元,涉及7,268個地址,而USDC的總額明顯較小,Circle通常只在明確的司法授權下採取行動。隨著監管義務在發行人之間趨於平等,這一差距將縮小。
2025-2026年USDT凍結格局(數據部分)
僅2025年,Tether就將4,163個地址列入黑名單,凍結了約12.6億美元的USDT,同期銷毀量等於凍結量的55.6%(通過destroyBlackFunds銷毀了6.98億美元)。這些數字來自BlockSec對以太坊和Tron上整個USDT黑名單事件流的年終分析。
2025年數據概覽
| 指標 | 2025年數值 |
|---|---|
| 列入黑名單的地址數 | 4,163 |
| 總USDT凍結量 | 12.6億美元 |
| 總USDT銷毀量(同期流量比率,非隊列) | 6.98億美元(凍結量的55.6%) |
| 最終被移除(解凍)的地址 | 3.6% |
| 從凍結到解凍的中位時間(子集) | 18.2天 |
來源:BlockSec USDT黑名單2025年報告。
55.6%的比率是一個改變合規敘事的數字:銷毀量超過同期凍結量的一半,意味著相當大比例的凍結會進展為永久銷毀,而非作為無限期持有。(請將其理解為同期流量比率,而非嚴格的「2025年列入黑名單的地址中55.6%被銷毀」的隊列說法;2025年的部分銷毀對應於早年首次凍結的地址。)而大多數銷毀都配合對受害者或法院指定地址的新鑄造等值USDT。我們在銷毀並重新發行部分會回到這個問題。
鏈分佈:以太坊vs Tron
截至2026年7月26日的即時數據:
| 鏈 | 總凍結量 | 黑名單地址數 | 24小時凍結 |
|---|---|---|---|
| Tron | 37.1億美元 | 6,901 | 10 |
| 以太坊 | 19.8億美元 | 2,696 | 0 |
Tron以約2倍的差距佔主導地位。 原因並非不良:只是USDT就在那裡。TRC-20 USDT是跨境穩定幣流動的主要支付軌道,BlockSec USDT凍結追蹤器也反映了這一點:量在哪裡,風險就在哪裡,風險在哪裡,凍結就在哪裡。
對於合規團隊來說,這意味著Tron側監控是更高產出的工作面。如果您的基礎設施只覆蓋以太坊,您就錯過了大多數凍結事件。
2026年每月凍結活動(1月至6月)
從BlockSec USDT凍結報告存檔中提取的2026年上半年每月數據:

| 月份 | 以太坊凍結次數 | Tron凍結次數 | 以太坊凍結量 | Tron凍結量 |
|---|---|---|---|---|
| 2026年1月 | 47 | 157 | $16.6M | $460.2M |
| 2026年2月 | 40 | 189 | $3.0M | $138.0M |
| 2026年3月 | 133 | 754 | $39.3M | $203.5M |
| 2026年4月 | 35 | 416 | $8.3M | $452.5M |
| 2026年5月 | 37 | 291 | $7.0M | $144.5M |
| 2026年6月 | 55 | 309 | $4.8M | $180.7M |
| 6個月合計 | 347 | 2,116 | $79.0M | $1,579.4M |
從六個月的鏈上數據中得出兩點觀察:
- Tron凍結在數量上以約6:1超過以太坊凍結,在凍結價值上以約20:1超過。Tron是2026年USDT合規風險集中的地方。
- 2026年3月是異常月份,Tron凍結達到754次,幾乎是六個月月均值的三倍。調查異常月份本身就是一個有用的合規信號:急劇上升與協調的多地址執法行動相關(伊朗相關活動推動了2026年大部分凍結量;請參見上方「Tether凍結原因」部分的案例數據)。
存檔中最近30天數據
BlockSec每日、每週和每月發布USDT凍結報告,涵蓋以太坊和Tron上執行的每次凍結、解凍、銷毀和提案。直接從這些報告中提取:
2026年6月(每月):
- 364次凍結,14次解凍,65次銷毀,443次執行提案
- 凍結1.8548億美元USDT(Tron 1.8066億美元 / 以太坊482萬美元)
- 銷毀3,758萬美元USDT(Tron 2,908萬美元 / 以太坊850萬美元)
- 最大單次凍結:Tron地址
TBzrPE...X9Ak9W,7,203萬美元(提案#9600) - 觀察到迴旋:兩個Tron地址在當月內以相同金額被凍結後再解凍(快速通道的合法擁有者申請)
- 來源:BlockSec 2026年6月月度報告
第29週(2026年7月13-19日,每週):
- 71次凍結,5次解凍,12次銷毀
- 凍結1.427億美元USDT(Tron 1.424億美元 / 以太坊29.7萬美元)
- 最大單次凍結:Tron地址
TFQbqa...C9wC7k,8,553萬美元,佔整週凍結價值的60% - 以太坊的銷毀價值(181萬美元)超過凍結價值(29.7萬美元),這是一種清理模式,即已凍結的以太坊餘額繼續推進至銷毀
- 來源:BlockSec第29週週報
2026年7月25日(每日):
- 11次凍結,0次解凍,0次銷毀
- 凍結602萬美元USDT,全部在Tron上
- 最大:地址
TNJ1tm...nKchef,475萬美元(提案#10258),佔當日總量的79% - 三個凍結提案在執行時,目標地址的餘額已在執行前移走(多簽延遲窗口的作用:儘管被標記有六位數餘額,目標地址顯示為0美元)
- 來源:BlockSec 2026-07-25每日報告
這些時間窗口的模式:Tron在數量和價值上約佔85-97%的活動,單次凍結事件通常佔當天或當週總量的大多數,且多簽延遲窗口每週都被少數被監視地址以實際方式利用。這些就是您的合規計劃所面對的數字。
數據來源:BlockSec USDT凍結追蹤器,即時儀表板;完整存檔報告。
「已銷毀」並不總是意味著損失:銷毀並重新發行機制
當Tether呼叫destroyBlackFunds時,該地址的代幣被永久銷毀,但Tether通常將銷毀與向法院指定或受害者地址重新鑄造等值USDT配對。代幣消失了;價值未必如此。
這是USDT凍結機制中被誤解最多的一個方面,它改變了您應該如何看待55.6%的同期銷毀與凍結比率。
銷毀並重新發行的運作方式(兩步驟)

該模式有兩個鏈上步驟:
- 第一步,在惡意地址銷毀。 Tether呼叫
destroyBlackFunds(bad_address)。該地址的USDT餘額歸零,DestroyedBlackFunds觸發,總供應量相應遞減。 - 第二步,在善意地址鑄造。 Tether呼叫標準發行函數(僅限擁有者),向法院指定或受害者地址鑄造等值USDT。總供應量按相同金額遞增。
對USDT總供應量的淨影響:零。 對惡意地址特定代幣的淨影響:消失。對這些代幣所代表的價值的淨影響:現在位於不同的地址,由合法所有者或政府託管方控制。
為什麼要採取兩步驟,而不是直接「重新分配」餘額?因為USDT合約上沒有reassign函數。transfer和transferFrom函數需要發送地址的私鑰,而善意受害者根本定義上就沒有。銷毀並重新發行是解決方案。
Tether的官方恢復政策
Tether發布了官方代幣恢復政策,說明了受害者的流程:
- 接受超過1,000美元的恢復請求。
- Tether收取恢復金額的最高10%,或最低1,000美元,以較大者為準的費用。
- Tether的評估以「唯一且絕對的裁量權」為準,且為最終決定。
- 正式渠道:Tether信息請求團隊。
對於大額恢復來說,10%的費用並不微不足道,而「唯一裁量權」條款意味著沒有正式的恢復權利。但對於盜竊、駭客攻擊或制裁錯誤的受害者,這條途徑是存在的。
內部二次審計
在Tether啟動銷毀並重新發行之前,其合規團隊會審查追蹤證據(無論來源是政府請求還是私人申請),Tether公布的恢復政策將最終評估保留給Tether的「唯一且絕對的裁量權」。其動機是法律風險敞口:如果Tether銷毀了屬於無辜第三方的USDT,就會面臨轉換侵權索賠、違反信義義務訴訟,以及潛在的集體訴訟。
實際上,在民事沒收案件中,從凍結到銷毀並重新發行的時間線通常以數月計(受18 U.S.C. § 983規定的無辜所有人辯護窗口限制),而在涉及刑事訴訟時則更快。
案例:Drift Protocol恢復(2026年4月)
2026年4月1日的Drift Protocol漏洞攻擊從基於Solana的永久合約場所抽走了約2.85億美元(後修訂為約2.95億美元的用戶損失),攻擊者花費數月時間滲透協議的核心圈子,並通過Solana的持久隨機數功能攻破其多簽,Mandiant歸因將此行動與朝鮮相關行為者掛鉤。Tether牽頭了一項協調的1.475億美元恢復方案(Tether提供最多1.275億美元加上合作夥伴提供2,000萬美元),資助一個用戶恢復池,通過交易所收入不斷增長,直到2.954億美元的損失全部覆蓋(參見Drift的恢復計劃更新)。重啟時,Drift還將其結算層從USDC遷移到USDT,這是對Circle拒絕凍結攻擊者通過CCTP橋接的2.32億美元USDC之後出現的「Tether vs Circle合規敏捷性」敘事的一個事實反例。
案例:Bybit駭客攻擊回應(2025年2月)
2025年2月的Bybit交易所漏洞,約損失15億美元,FBI將其歸因於朝鮮Lazarus Group,引發了Tether、其他穩定幣發行人、交易所和行業範圍調查網絡的協調回應。由於盜竊主要是ETH而非穩定幣,Tether的直接USDT凍結規模較小;有意義的行動是在隨後幾天內多個發行人和交易所之間的協調。這個案例說明了銷毀並重新發行機制的一個關鍵局限:它對以穩定幣計價的收益效果很好,但對絕大多數以ETH或其他非發行人控制資產損失的高調駭客攻擊毫無作用。
案例:3.44億美元伊朗凍結(2026年4月23日)
Tether歷史上最大的單次凍結記錄:3.44億美元,分佈在兩個Tron地址(TNiq9...QZH81持有2.13億美元和TTiDL...pjSr9持有1.31億美元),與美國當局協調執行,CoinDesk以相同的3.44億美元總額報告。OFAC將兩個地址指定為伊朗Bank Markazi的財產,並與伊斯蘭革命衛隊聖城旅和真主黨有關聯。這個案例是「銷毀並重新發行作為制裁執法」模式的典型例子:凍結的USDT預計將通過destroyBlackFunds + 重新發行的民事沒收程序進入政府保管。
55.6%銷毀比率的真實含義
55.6%的同期銷毀與凍結比率經常被報道為「6.98億美元損失」。這種描述在兩個方面是不完整的:該比率是流量測量(2025年銷毀對比2025年凍結,而非隊列存活率),而「損失」對於銷毀並重新發行並不是正確的動詞。
對於被列入黑名單的地址,是的,USDT消失了。但對於那些代幣所代表的價值,銷毀通常配合向合法所有者或政府託管方的新鑄造,然後流向執法部門、受害者或法院控制的處置程序。
合規敘事的正確框架:destroyBlackFunds是一種恢復原語,而非懲罰。 報道銷毀事件的記者應始終詢問銷毀是否配合了重新發行。
對受害者的稅務和會計影響
如果您是一個USDT通過此程序被銷毀並重新發行的受害者,稅務和會計情況在司法管轄上是混亂的:一般財產損失、洗售再取得和盜竊財產恢復框架對配對的銷毀/重新發行交易的處理方式各不相同,而且沒有一個是考慮到destroyBlackFunds而制定的。在入帳任何一個環節之前,請諮詢當地稅務律師。
我們向合規團隊和個人受害者推薦的實際指導:
- 記錄鏈上的銷毀和重新發行交易,附上區塊編號、時間戳和金額。Tether的信息請求團隊將提供參考編號。
- 獲取Tether的書面聲明,確認重新發行與銷毀配對針對相同的基礎價值。
- 在您的司法管轄區諮詢稅務律師,在您的帳簿上處理任何一筆交易之前。
美國IRS加密貨幣指南和歐盟MiCA框架都沒有專門針對destroyBlackFunds/重新發行對。將此視為未解決的領域並進行防禦性記錄。
有關銷毀機制的完整代碼級說明、重新發行時間線和更多案例研究,請參見配套文章:destroyBlackFunds詳解。
已凍結的USDT地址可以解凍嗎?(removeBlackList)
是的。Tether可以呼叫removeBlackList(address)來撤銷凍結,並且對約**3.6%**的黑名單地址這樣做(根據BlockSec的2025年分析)。解凍在鏈上發送RemovedBlackList事件並恢復地址的USDT轉移能力。是否會對您的地址這樣做,是一個更難回答的問題。
解凍的三條路徑
追求解凍有三條真實路徑,各有不同的成功率、成本和時間線。
路徑1,直接向Tether提供證明。 擁有者(通常通過律師)向Tether信息請求團隊提交KYC文件和交易證據。Tether以「唯一且絕對的裁量權」進行內部評估。時間:數週至數月。成功率:僅當凍結的根本原因(制裁匹配、執法請求)已解決時。
路徑2,在選定司法管轄區提起法律挑戰。 對Tether Ltd提起訴訟。Tether於2025年1月在此前在英屬維爾京群島注冊並在香港等金融中心有歷史運營中心後,將總部遷至薩爾瓦多。跨境穩定幣發行人訴訟曠日持久、費用高昂且結果不確定;最適合Tether拒絕了路徑1且您有強有力的無辜所有權證據的情況。
路徑3,美國聯邦沒收無辜所有人辯護。 如果凍結是美國民事沒收程序的一部分,18 U.S.C. § 983(d)中規定的無辜所有人辯護可能成功:通過優勢證據證明您不知道財產受到沒收,或已盡一切合理預期的努力終止其非法使用。贏得辯護將觸發機構指示Tether呼叫removeBlackList。
現實的成功率和時間線
BlockSec 2025年分析給出了確切數字:
- 當年黑名單地址中**3.6%**在年底前被移除。
- 在被移除的小子集中,從凍結到解凍的中位時間為18.2天。
- 分佈範圍很廣:一些解凍在幾天內發生(通常是執法錯誤更正),其他的則需要更長時間。
實際結論:在追求解凍的同時,為損失做好計劃。 不要將解凍視為合規策略。如果任何「解凍服務」承諾您的成功率超過20%,請將其視為詐騙信號:Tether的程序是無法操縱的,沒有任何外部方可以修改黑名單。
解凍的鏈上可見性
每次removeBlackList呼叫都會在Etherscan和Tronscan上公開索引,發出RemovedBlackList(address)事件。監控其地址簿的合規團隊可以訂閱此事件,並在之前被凍結的地址解凍時獲得即時通知——這對聲譽恢復和審計都很有用。
包含Poly Network案例作為典型解凍研究和選擇路徑決策矩陣的完整三條路徑劇本,請參見配套文章:如何解凍USDT地址。
如果您的USDT地址已被(或可能已被)凍結,該怎麼做
首先,使用公開查詢工具驗證。其次,了解凍結原因。第三,如果您是合法所有者,收集文件並追求適當的法律路徑。解凍的現實成功率約為3.6%,因此在追求恢復的同時,為損失做好計劃。
第一步:檢查地址(免費,在瀏覽器中)
最快的方式是BlockSec的公開查詢工具:粘貼地址,獲得是/否答案以及適用時的凍結日期。它直接查詢USDT合約,因此答案是權威且免費的。
有關查詢工具的完整使用說明以及替代方法(Etherscan/Tronscan直接查詢),請參見如何檢查USDT地址是否被凍結。
第二步:了解被列入黑名單的原因
這是大多數面向讀者的內容停止的地方,但不應該如此。凍結的原因決定了哪條路徑(如果有)有機會成功:
- 制裁匹配:將地址與公開制裁名單交叉參考(OpenSanctions.org、OFAC SDN名單、歐盟制裁綜合名單)。
- 實體聚類:使用MetaSleuth等工具查看凍結地址是否與已知的詐騙、勒索軟件或恐怖融資實體聚類。
- 無公開匹配:這通常意味著Tether的內部風險模型標記了該地址,在沒有正式Tether詢問的情況下,無法知道具體觸發因素。
有關OpenSanctions交叉參考方法論,請參見即將發布的關於usdt-address-blacklisted原因的Cluster S分支文章(在本批次第2週發布)。
第三步:追求解凍或重新發行
如果凍結的USDT屬於您:通過上述三條路徑之一追求解凍。現實成功率為3.6%。
如果凍結的USDT是從您那裡被盜的(即您是受害者,而非被凍結方):不要追求解凍;您不是那個地址的所有者。通過Tether官方恢復程序追求重新發行(參見上方的銷毀並重新發行部分)。
如果凍結的USDT在美國沒收程序中存在爭議:追求路徑3(無辜所有人辯護)。
在所有情況下:不要期待解凍;為損失做好計劃。 3.6%的比率是誠實的,而非悲觀的。
關於「解凍服務」的警告
有一整個詐騙產業針對那些USDT被凍結的人。其模式是:操作者在公開討論中找到凍結地址(在Reddit、Twitter、Telegram支持頻道上),然後聯繫聲稱可以為費用解凍,通常是凍結金額的10-20%,預先支付。
任何外部方都無法修改Tether的黑名單。 addBlackList、removeBlackList和destroyBlackFunds函數都僅限擁有者呼叫,僅限於Tether的多簽。沒有後門,沒有漏洞,沒有「內部聯繫人」。任何相反的承諾都是騙局。
合法的法律顧問將:
- 不承諾特定結果。
- 不要求預先支付凍結金額的百分比。
- 按標準計費小時或固定費用收費(針對已定義的工作)。
- 願意向您說明現實成功率(3.6%)以及他們會採取的具體路徑。
如果有人聯繫您聲稱可以解凍您的USDT,請向您當地的金融監管機構、交易所(如果適用)和Tether信息請求團隊舉報。這是整個行業的問題,舉報是讓它縮小的方式。
圍繞USDT凍結風險建立合規機制
對於大量處理USDT的團隊(交易所、場外交易台、支付處理商、託管方),圍繞凍結風險的合規意味著交易前地址篩查、對活躍地址的凍結事件實時監控,以及有記錄的應對劇本。
交易前篩查
每個傳入地址在入賬前都要進行檢查。每個傳出地址在付款前都要進行檢查。從「收到地址」到「獲得篩查答案」的SLA(服務等級協議)與覆蓋範圍同樣重要。
對於場外交易台和實時支付用例,操作SLA為5秒以內。任何更慢都意味著延遲結算(客戶摩擦)或在篩查前入賬/付款(合規風險)。基於API的完整篩查通常是在生產量下達到該SLA的唯一方式。
對於一次性手動檢查,免費的BlockSec凍結查詢工具效果很好。對於團隊規模的篩查,Phalcon Compliance的地址篩查API專為此工作負載設計:亞秒級查找、批量端點和狀態變化的Webhook警報。
凍結事件的實時監控
在交易時刻進行篩查是必要的,但還不夠。更大的操作風險是您已經接受的地址在事後被凍結——「存款後凍結」場景。您持有的每個託管地址、您已向其付款的每個客戶提款地址、您帳簿上的每個對手方付款錢包,都是監控面。
合規模式是:
- 訂閱您帳簿上所有地址的
AddedBlackList和RemovedBlackList事件。 - 當事件觸發時:暫停該地址的任何待處理交易,通知合規隊列,啟動案例管理工作流程。
- 警報分類:每天N個警報 → 每天K個行動(通過風險評分、去重和案例關聯)。
有關包含SLA計算和樣本政策模板的場外交易台專用劇本,請參見場外交易台USDT凍結劇本分支文章。
具體的集成架構
以下是中型交易所或支付處理商的生產級USDT凍結合規堆棧的樣子:
- 攝入層:每個傳入地址(存款、對手方、付款)在業務邏輯繼續之前排入篩查服務隊列。隊列有界限,業務邏輯不會因網絡I/O阻塞而延遲。
- 篩查服務:針對黑名單的緩存內存副本進行500毫秒以下的查找,加上針對緩存未命中地址的實時API回退。緩存每隔幾秒從可信來源刷新。
- 決策層,一個將篩查結果映射到操作的規則引擎(允許、持有、阻止、升級)。規則編碼了您的風險偏好:例如「對任何有過歷史黑名單事件的地址進行持有並審查,即使當前已移除」。
- 事件訂閱器,對以太坊和Tron的
AddedBlackList/RemovedBlackList/DestroyedBlackFunds事件流的持久連接。當您帳簿上的任何地址觸發事件時,警報將在幾秒內推送到合規隊列。 - 案例管理:每個警報都生成一個帶審計跟蹤的案例:觸發了什麼、何時、採取了什麼行動、誰簽署了。這是您的監管機構要求查看的文件。
- 監管報告,對於要求提交SAR(可疑活動報告)或等效申報的司法管轄區,案例管理系統將所需字段預填充後輸送到申報管道。
如果您有工程資源,整個堆棧可以內部構建,也可以通過合規平台購買。正確的選擇取決於您的業務量、監管敞口和合規團隊的深度。
當一次性檢查不夠用時
從免費工具到自助服務到完整API有一個自然的進階過程:
- 偶爾的單地址檢查 → 免費工具如BlockSec凍結查詢工具完全適合。無需註冊,無需費用。
- 獨立合規分析師,小業務量 → Phalcon Compliance的自助服務層適合這裡。用電子郵件地址注冊,每月從3次免費掃描開始,無需集成。超出免費配額後,按使用量計費。
- 團隊/生產/場外交易台/支付處理商 → Phalcon Compliance的完整API + Webhook + 案例管理層。這是您需要5秒以內SLA、批量端點和監管報告審計跟蹤的地方。
常見問題
什麼是USDT凍結?
USDT凍結是指Tether的擁有者多簽在USDT智能合約上呼叫addBlackList函數,將特定地址標記為阻止發送、接收或轉移USDT。凍結是鏈上的,可通過isBlackListed(address)視圖函數公開驗證。
如何檢查我的USDT地址是否被凍結?
最快的方式是使用BlockSec USDT凍結查詢器等公開工具:免費、無需註冊,幾秒內得到鏈上答案。您也可以通過isBlackListed(address)視圖函數直接在Etherscan或Tronscan上查詢USDT合約。有關完整查詢指南,請參見我們的完整查詢指南。
已凍結的USDT地址可以解凍嗎?
是的,通過removeBlackList,但2025年黑名單地址中只有約3.6%被移除,在被移除的子集中中位時間為18.2天。存在三條路徑(直接向Tether申請、法律挑戰、美國聯邦沒收無辜所有人辯護)。有關決策矩陣,請參見我們的完整解凍指南。
已銷毀的USDT代幣是永久消失了嗎?
被銷毀地址的代幣永久消失:destroyBlackFunds在該地址是不可逆的。但Tether通常將銷毀與向法院指定或受害者地址重新鑄造等值USDT配對,因此價值通常不會損失。有關完整的銷毀並重新發行機制,請參見destroyBlackFunds詳解。
Tether中誰決定凍結地址?
凍結由Tether合規團隊通過對USDT合約的addBlackList函數的呼叫執行,該函數僅限於Tether的擁有者多簽。凍結決定可由執法請求、制裁計劃匹配或Tether自身的鏈上風險模型觸發。凍結本身不需要法院命令。
Tether是否在以太坊和Tron上都凍結USDT?
是的,同一組函數(addBlackList、removeBlackList、destroyBlackFunds)同時存在於以太坊USDT合約和Tron上的TRC-20 USDT合約中。截至2026年7月,Tron的凍結價值(6,901個地址的37.1億美元)明顯多於以太坊(2,696個地址的19.8億美元)。
如果我是受害者,如何取回凍結的資金? 通過官方Tether代幣恢復程序提交恢復請求。接受1,000美元以上的恢復請求;Tether收取最高10%或最低1,000美元的費用。評估由Tether全權決定。對於1,000美元以下的金額,通常無法恢復。
相關閱讀
本批次配套分支文章:
關於作者
Andy是BlockSec的聯合創始人。BlockSec構建了MetaSleuth、Trace AI和Phalcon Compliance。他也是香港中文大學的副教授,研究重點是系統和區塊鏈安全。個人主頁:yajin.org。
追蹤:X / Twitter · LinkedIn



