destroyBlackFunds 是 USDT 智能合约上的一个函数,允许 Tether 永久销毁先前被列入黑名单地址中持有的 USDT 余额,同时减少该链上的代币总供应量。与仅阻止地址转移 USDT 的 addBlackList 不同,destroyBlackFunds 对该地址而言是不可逆的:相关代币已永久消失,且不存在任何链上路径可以恢复它们。但"销毁"并不总意味着"受害者的损失"。在恢复流程中,Tether 通常将销毁与向法院指定地址或受害者地址铸造等额 USDT 配合使用,因此代币虽然消失,但价值并未丢失(详见 Tether 的代币恢复政策)。
2025 年,该函数的实际使用频率远超大多数解析性内容所承认的程度。当年,Tether 在以太坊和 Tron 上共冻结了约 12.6 亿美元的 USDT,并通过 destroyBlackFunds 销毁了约 6.98 亿美元。这意味着同期冻结价值与销毁价值的比率约为 55.6%,数据来源于 BlockSec 的 2025 年 USDT 黑名单分析报告。注意:这是同期流量比率,而非同批次存活率;部分 2025 年的销毁事件对应的是 2023–2024 年首次被列入黑名单的地址,而部分 2025 年的冻结事件要到后续年份才会被销毁。方向性结论仍然成立:大量被列入黑名单的 USDT 确实最终会被永久销毁,且往往伴随重新铸造。"55.6% 的 2025 年被冻结 USDT 在 2025 年内被销毁"这一更具体的说法,并不是该数据所支持的结论。
本指南是对该机制的代码层级详解:USDT 合约上的具体函数、谁可以调用它、Tether 何时使用销毁而非仅冻结、销毁并重新铸造的受害者恢复模式、2026 年的重要销毁事件,以及研究人员和记者在报道销毁量时应如何进行准确表述。
配套文章:关于
removeBlackList(解冻)机制的详解,包括合法持有人可追求的三条路径、现实概率以及链上操作手册,请参见如何解冻 USDT 地址。完整的合规背景请参见主文USDT 冻结:2026 年完整指南。
destroyBlackFunds:销毁函数
destroyBlackFunds(address) 是 USDT 合约三函数执法组合中的第三个函数,另外两个分别是 addBlackList(冻结)和 removeBlackList(解冻)。它是三者中唯一会改变目标地址 USDT 余额以及链上代币总供应量的函数。
已部署 USDT 合约的实际代码
以下是以太坊 USDT 合约 0xdAC17F958D2ee523a2206206994597C13D831ec7 中的相关代码片段(pragma solidity ^0.4.17,因此事件触发使用 0.4.21 之前的语法:仅写函数名,不加 emit 关键字):
function addBlackList (address _evilUser) public onlyOwner {
isBlackListed[_evilUser] = true;
AddedBlackList(_evilUser);
}
function removeBlackList (address _clearedUser) public onlyOwner {
isBlackListed[_clearedUser] = false;
RemovedBlackList(_clearedUser);
}
function destroyBlackFunds (address _blackListedUser) public onlyOwner {
require(isBlackListed[_blackListedUser]);
uint dirtyFunds = balanceOf(_blackListedUser);
balances[_blackListedUser] = 0;
_totalSupply -= dirtyFunds;
DestroyedBlackFunds(_blackListedUser, dirtyFunds);
}
五行 Solidity 代码编码了整个销毁机制:验证地址已被列入黑名单、将其余额读入名为 dirtyFunds 的局部变量、将余额归零、减少 _totalSupply,并触发事件。
require:销毁只能在冻结之后进行
require(isBlackListed[_blackListedUser]) 是已部署合约中的守卫条件。如果目标地址尚未被列入黑名单,交易将回滚。销毁始终跟随冻结,每一个链上销毁事件都有一个前置冻结事件,两者均可通过 BlockSec USDT 冻结追踪器按顺序公开检索。
事件及两个不可逆效果
每次成功调用销毁函数都会触发 DestroyedBlackFunds(_blackListedUser, dirtyFunds) 事件,该事件被 Etherscan、Tronscan 以及 BlockSec USDT 冻结追踪器所索引。两个链上效果不可逆:目标地址的 balances 映射被归零(不存在 undoDestroy 函数),且 _totalSupply 永久减少被销毁的数量。Tether 可以通过在其他地方重新铸造来补偿价值(详见销毁并重新铸造章节以及 Tether 的代币恢复政策),但原始代币及其供应量槽位已永久消失。
与已部署合约源码中可见的姊妹函数对比:addBlackList 仅翻转 isBlackListed 布尔值并阻止转账,余额不变;removeBlackList 清除该标志并恢复可转账性,余额同样不变。只有 destroyBlackFunds 会改变余额和总供应量。

谁可以调用 destroyBlackFunds
destroyBlackFunds 在以太坊 USDT 合约和 Tron 上地址为 TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t 的 TRC-20 USDT 合约上均为 onlyOwner 函数。所有者并非单一热钱包密钥,而是由 Tether Ltd. 控制的多签地址,在交易提议和执行之间设有延迟期。
任何外部参与者均无法在合约层面触发销毁(已部署源码中的 onlyOwner 修饰符是执行要点)。法院、监管机构、交易所、DAO 以及其他发行方均不能触发销毁。当民事没收的法院命令到达时,流程如下:法院命令 → Tether 合规团队接收并进行内部验证(依据 Tether 代币恢复流程)→ Tether 的多签提议并执行销毁 → 链上事件落地。即便底层权威是政府机构,Tether 仍是链上记录在案的执行者。
多签延迟是公开信息。任何监控 Tether 所有者多签活动的人都可以在销毁执行前看到一笔拟议中的销毁操作。允许部分冻结目标在冻结生效前转移其 USDT 的延迟窗口问题,属于冻结侧的关注点,而非销毁侧的问题:等到销毁被提议时,目标地址的 isBlackListed 标志已经为 true,代币已被冻结无法移动。
TRC-20 合约上存在相同的三函数组合,且拥有等效的仅限所有者控制。Tron 在 2026 年主导了 USDT 销毁量(根据 BlockSec USDT 冻结报告存档,在任意给定一周内,无论按数量还是价值计算,通常占 85–97% 的活动)),但机制完全相同:相同的守卫条件、相同的事件结构、相同的 _totalSupply 减量。
Tether 何时使用销毁而非仅冻结
当情况仍处于积极调查阶段时,Tether 仅使用 addBlackList(冻结,不销毁)。当案件已形成正式处置时,Tether 才会使用 destroyBlackFunds:包括民事没收的法院命令、带有隐含处置路径的 OFAC 指定,或经 Tether 验证的通过重新铸造进行恢复的受害者申请(依据 Tether 的代币恢复政策,并经 BlockSec 2025 年黑名单分析报告的汇总数据所证实)。
该模式可分为两层授权结构。第一层:仅冻结。 addBlackList 依 Tether 自行决定执行,无需法院命令,从执法机构提供信息请求到冻结执行仅需数分钟至数小时(依据 Tether 的代币恢复流程)。USDT 在链上被冻结,余额保持不变。第二层:销毁加重新铸造。 destroyBlackFunds,尤其是与重新铸造配合时,需要更强的法律前提:民事没收的法院命令(民事案件从冻结到销毁的典型时间线为数月,与 BlockSec 2025 年 12.6 亿美元报告中记录的冻结至销毁滞后一致;刑事程序则更快),或经 Tether 验证的、附有追踪证据且符合 Tether 内部合规标准的受害者申请。Tether 在执行销毁前会进行内部二次审计追踪,因为销毁属于无辜第三方的代币将使 Tether 面临侵占和违反受信义务的法律风险。
最终被销毁的案件类型细分如下:制裁相关销毁(OFAC、反恐融资计划),一旦底层裁定最终确定后推进最快(参见 BlockSec 恐怖主义融资链上分析报告);欺诈恢复案件,受害者已被识别,几乎总是通过 Tether 代币恢复配合重新铸造;以及执法机构没收(民事或刑事没收),重新铸造的代币流向政府控制的托管钱包。
2025 年头条数字。 2025 年,destroyBlackFunds 的销毁量约为 6.98 亿美元,而同年冻结价值约为 12.6 亿美元,根据 BlockSec 的 12.6 亿美元报告,同期比率约为 55.6%。有两点值得明确说明:(1)这是同期流量比率,而非单批次冻结的存活率:2025 年落地的部分销毁对应 2023 年或 2024 年的冻结,因此该数字描述的是流水线吞吐量,而非任何特定 2025 年被冻结资金的最终命运;(2)方向性结论仍然明确:大量被列入黑名单的 USDT 确实最终会被销毁,正如下一节所述,该销毁往往还伴随着在链上某处的重新铸造。
通过 BlockSec USDT 冻结追踪器实时跟踪每一笔销毁事件 →
"销毁"不等于"损失":销毁并重新铸造机制
当 Tether 调用 destroyBlackFunds 时,该地址的代币被永久销毁。但 Tether 通常会将销毁与向法院指定地址或受害者地址重新铸造等额 USDT 配合使用(依据 Tether 代币恢复政策),因此代币已消失;但价值并未损失。 这是 2022 年时代 SERP 内容中对销毁机制最常见的误解,也改变了对约 55.6% 同期销毁与冻结比率的解读方式。
销毁加重新铸造的运作方式:两步操作
该模式包含两个不同的链上步骤:
- 在问题地址销毁。
destroyBlackFunds(bad_address)。余额归零,DestroyedBlackFunds触发,总供应量减少。 - 在目标地址铸造。 Tether 调用标准发行函数(同样为
onlyOwner),向法院指定地址或受害者地址铸造等额 USDT。总供应量增加相同数量。
对 USDT 总供应量的净影响:为零。 对原问题地址中特定代币的净影响:永久消失。对价值的净影响:它现在位于另一个地址,由合法所有者或政府托管人控制。
为何采用两步操作而非"重新分配余额"?因为 USDT 合约没有此类函数。transfer 和 transferFrom,即标准的 ERC-20 转移原语,需要发送地址的私钥,而善意受害者从定义上并不持有攻击者的私钥。销毁并重新铸造是一种允许在无需攻击者私钥或恢复源地址的情况下,将价值转移给受害者的机制。
Tether 官方恢复政策
Tether 发布了正式的代币恢复政策,为受害者详细说明了流程:
- 接受超过 1,000 美元的恢复申请。
- 费用:最高为恢复金额的 10%,或最低 1,000 美元,取两者中较高者。
- Tether 的评估依其"独有且绝对的裁量权"作出,且为最终决定。
- 正式渠道:Tether 信息请求团队。
10% 的费用对大额恢复而言并不微不足道,而"独有裁量权"(依据 Tether 政策)意味着不存在正式的恢复权利。但该途径确实存在,且已在实际规模上被使用。汇总流量数据请参见 BlockSec 2025 年黑名单分析报告。
Tether 内部二次审计
在执行销毁并重新铸造之前,Tether 合规团队会对追踪证据进行内部二次审计:重新运行地址聚类分析、交叉核查所有权声明,并验证没有无辜的第三方钱包与销毁目标相关联(这种"独有且绝对的裁量权"审查本身就内嵌于 Tether 代币恢复政策中)。这样做的动机在于法律风险:销毁属于无辜对手方的 USDT(一笔新的托管存款、一个交易所热钱包、一个下游场外交易方)将使 Tether 面临侵占和违反受信义务的风险。这也是为何民事没收案件的冻结至销毁时间线通常长达数月,以及为何任意给定月份的销毁量往往对应数月前的冻结案件——这种滞后结构在 BlockSec 2025 年 12.6 亿美元报告中清晰可见。
规模化案例
- Drift 协议(2026 年 4 月):一起 Solana 永续合约 DEX 漏洞利用事件,初始损失约 2.85 亿美元,经曼迪安特将此次行动归因于潜伏团队数月的 DPRK 相关行为者后,修正为用户损失约 2.95 亿美元。随后 Tether 牵头提供了最高 1.275 亿美元加合作伙伴 2000 万美元(共 1.475 亿美元)的救援方案,并在重新启动时以 USDT 取代 USDC 作为 Drift 的结算层。单次受害者恢复事件中的九位数规模,表明销毁并重新铸造/恢复资金模式的运作远超一次性的小额案件。
- 3.44 亿美元伊朗冻结(2026 年 4 月 23 日),Tether 有史以来最大的单次冻结:两个 Tron 地址(
TNiq9...QZH81,2.13 亿美元;TTiDL...pjSr9,1.31 亿美元),与美国当局协调执行。OFAC 将两个地址均认定为伊朗马尔卡兹银行(中央银行)资产,并与伊斯兰革命卫队圣城军和真主党存在关联;两个地址的行为模式符合主权储备存储而非主动洗钱。Tether 首席执行官 Paolo Ardoino 在 Tether 官方公告中确认了此次协调。被冻结的 USDT 预计将通过destroyBlackFunds加重新铸造的方式,经民事没收程序进入政府托管。 - 1.31 亿美元伊朗伊斯兰革命卫队冻结(2026 年 7 月 14 日):财政部长斯科特·贝森特宣布,OFAC 根据第 13902 号行政令对与伊朗伊斯兰革命卫队及中央银行相关的四个 Tron 钱包实施制裁,此举属于"经济愤怒行动"的组成部分。Tether 在数小时内对全部四个地址执行了冻结(来源:Decrypt)。结合 4 月份的行动,2026 年公开披露的伊朗相关 USDT 冻结总额至少达到 4.75 亿美元(3.44 亿 + 1.31 亿),这仍是保守下限,因为并非所有伊朗相关冻结都会被单独公告。随着没收程序推进,这些均是销毁并重新铸造的候选案例。
约 55.6% 销毁与冻结比率的真实含义
约 55.6% 的同期销毁与冻结比率经常被报道为"6.98 亿美元损失"。这一表述在两个层面上并不完整。第一,它将流水线流量比率视为同批次存活率:部分 2025 年的销毁对应的是更早年份的冻结,因此它并不能说明"55.6% 的 2025 年被冻结 USDT 被销毁了"。第二,对于被列入黑名单地址而言,USDT 确实已经消失。但对于这些代币所代表的价值而言,销毁通常与向合法所有者或政府托管人重新铸造相配合(依据 Tether 恢复政策)。那批新的 USDT 随后流向执法机构、受害者或法院控制的处置程序。
正确的理解框架是:destroyBlackFunds 是一种恢复原语,而非惩罚手段。 报道特定销毁事件的记者应始终追问该销毁是否在链上某处配合了重新铸造,以及重新铸造的代币流向何处。这才是价值最终走向的真实故事。
重要销毁事件
除上文已涵盖的 Drift 协议及 3.44 亿美元/1.31 亿美元伊朗案例外,以下是 2024–2026 年销毁相关案件的简明参考:
- 2026 年 1 月,5 个 Tron 钱包共 1.82 亿美元,属于"经济愤怒行动"的早期批次,具体归因尚未披露,但属于财政部长贝森特所称美国自该行动启动以来已没收的约 10 亿美元伊朗加密资产的组成部分(背景:Decrypt 关于 2026 年 7 月伊斯兰革命卫队行动的报道)。
- 伊朗伊斯兰革命卫队 676 万美元冻结(2024 年):Tether 与美国及以色列当局协调,冻结了与伊朗伊斯兰革命卫队及胡塞武装相关的 USDT(BlockSec 案例研究)。根据 BlockSec 的链上追踪,部分资金已经历销毁程序。
- 哈马斯恐怖融资模式(2023–2025 年):针对流向哈马斯相关钱包的 USDT 的多次冻结,详见 BlockSec 的《追踪冻结》分析报告。针对与正式制裁指定相关的子集,销毁随后跟进。
关于汇总销毁量,BlockSec USDT 冻结报告存档发布两条链的每日、每周和每月统计数据。近期样本:2026 年 6 月月度数据,65 次销毁,销毁 3758 万美元(Tron 2908 万美元 / 以太坊 850 万美元);第 29 周(2026 年 7 月 13–19 日),12 次销毁。任意给定一周内,销毁活动均低于冻结活动。冻结是同一流水线的前门,销毁是后门,两者之间存在 6–18 个月的案件处理延迟。
"销毁"对合规和接收方的意义
对于地址遭到销毁的接收方而言,合约层面的恢复为零——不存在 undoDestroy,也没有任何管理路径可以恢复已销毁的余额。唯一的途径是通过 Tether 的恢复政策提交申请,并附上追踪证据。实际结果取决于能否向 Tether 的满意度证明清白所有权;如果地址因正当原因被标记(制裁匹配、执法机构请求),则重新铸造的实际可能性基本为零。
对于监控其业务账本的合规运营商而言,在你有敞口的地址上发生销毁事件,是一个案件管理触发点,即便初始冻结工作流已关闭。法规报告义务贯穿整个销毁并重新铸造的生命周期。审计追踪记录应记录该地址上的全部三个事件:AddedBlackList、DestroyedBlackFunds,以及(如可见)在目标地址上配对的重新铸造事件。
对于税务和会计层面,处理方式因司法管辖区而异。在某些司法管辖区,销毁被视为损失,重新铸造被视为新的取得(可能触发应税事件,即便从经济上看受害者回到了原点);在其他司法管辖区,配对交易被视为单一持续持有。截至 2026 年中,美国国税局尚未就 destroyBlackFunds/重新铸造配对发布具体指引,欧盟 MiCA 框架在税务侧同样保持沉默。请记录两条腿的链上数据(包括区块号和时间戳),并咨询所在司法管辖区的税务顾问。对于场外交易柜台和商户,销毁风险位于冻结风险的下游。等到销毁触发时,场外交易敞口通常已通过冻结案件得到处理(参见 BlockSec 2025 年报告中的汇总冻结至销毁流量);操作手册与事前交易筛查加事后事件监控相同。
学术与行业背景
此处的学术-行业联系在于 Andy 在非法链上资金流动方面的更广泛研究,包括 SIGMETRICS 2026 论文《照亮阴影》,该论文引入了 MFTracer 框架,用于追踪通过复杂链上路径流动的资金。这一分析谱系正是 BlockSec USDT 冻结追踪器对黑名单/销毁/重新铸造事件流进行仪表化的基础。追踪侧(跟踪资金)与裁量侧(Tether 对发现结果的处理方式)相互补充。将任意时期的销毁量视为独立的合规信号会误读数据,因为销毁是数月前冻结量的滞后函数。
监管含义在于,销毁能力正在成为支付稳定币发行方事实上的牌照前提条件。根据美国**《GENIUS 法案》(2025 年)**,获许可的支付稳定币发行方将被视为《银行保密法》下受监管的金融机构,对 3000 美元及以上的转账负有记录/旅行规则义务,并须根据财政部拟议实施规则进行强制制裁名单筛查。冻结(以及在正式法律处置下的下游销毁)不再是锦上添花;它是牌照的前提条件。香港《稳定币条例》(2025 年 8 月 1 日生效)通过其反洗钱/反恐融资及制裁合作要求隐含了同等能力,欧盟 MiCA 制度也在推动发行方走向同一方向。预计每一家支付稳定币发行方(USDC、PYUSD、RLUSD、FDUSD 以及未来的港元参考代币)都将随着牌照制度的成熟而构建等效的销毁和重新铸造能力。
常见问题解答
被销毁的 USDT 能否被恢复?
在被销毁的地址上无法恢复:destroyBlackFunds 将余额归零并减少总供应量,合约层面无法逆转。但当 Tether 将销毁与向受害者或法院指定地址重新铸造相配合时(销毁并重新铸造模式),价值将以新铸造的 USDT 形式得到恢复。受害者应通过 Tether 官方的代币恢复流程提出申请。
destroyBlackFunds 与普通代币销毁有何区别?
普通销毁需要代币持有人的私钥:持有人在自己的余额上调用销毁函数,符合 ERC-20 转移模型。destroyBlackFunds 为 onlyOwner,作用于他人余额,并受 require 守卫条件约束(目标地址须已被列入黑名单)。它是一种发行方控制的执法/恢复机制,而非面向用户的销毁功能。
谁可以调用 destroyBlackFunds?
仅限 Tether 的所有者多签,在以太坊 USDT 合约 0xdAC17F958D2ee523a2206206994597C13D831ec7 和 TRC-20 USDT 合约 TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t 上均如此。任何法院、监管机构或交易所均无法在合约层面触发销毁。
destroyBlackFunds 在 Tron USDT 上同样有效吗?
是的。两条链上均存在相同的三函数组合,且具有等效的仅限所有者控制。2026 年,Tron 主导了销毁活动,根据 BlockSec USDT 冻结报告存档,任意给定一周内通常占总量的 85–97%。
迄今为止已销毁了多少 USDT?
BlockSec 2025 年报告记录了同年约 6.98 亿美元的销毁量,对应约 12.6 亿美元的同年冻结价值,同期流量比率约为 55.6%(非同批次存活率,因为部分销毁对应更早年份的冻结)。2026 年的月度销毁量处于数千万美元级别(例如,根据 BlockSec USDT 冻结报告存档,2026 年 6 月为 3758 万美元)。历史累计总量可通过 Etherscan 和 Tronscan 上两条链的 DestroyedBlackFunds 事件流重建。
如果我的 USDT 被销毁,我是否仍能获得赔偿? 如果你是合法的第三方受害者(非被标记地址的持有人),可以:通过官方流程提交恢复申请。接受超过 1000 美元的申请;费用最高为 10% 或最低 1000 美元。如果你是被标记地址的持有人,且冻结具有正当原因,则重新铸造的实际可能性基本为零。
相关阅读
- 主文:USDT 冻结:2026 年完整指南
- 配套文章:如何解冻 USDT 地址,即
removeBlackList机制详解 - 如何检查 USDT 地址是否被冻结
- USDT 黑名单解析(2026 年)
- 外部链接:
关于作者
Andy 是 BlockSec 联合创始人,也是 MetaSleuth、Trace AI 和 Phalcon Compliance 的技术负责人。他同时担任香港中文大学副教授,其在系统与区块链安全领域的研究成果包括 SIGMETRICS 2026 最佳论文亚军 《照亮阴影》。个人主页:yajin.org。
关注:X / Twitter · LinkedIn



