Back to Blog

Tether销毁黑名单资金:销毁与重新发行机制详解(2026)

Phalcon Compliance
July 26, 2026
14 min read
Key Insights
  • destroyBlackFunds 只能对已被列入黑名单的地址调用(require 守卫),且只能由 Tether 的所有者多签执行——外部任何方均无法触发销毁操作。

  • 销毁操作在源地址上是不可逆的,但价值通常不会消失:销毁通常与向法院指定地址或受害者地址重新铸造等量 USDT 配套进行。

  • 2025 年,55.6% 的被列入黑名单的 USDT 价值遭到销毁(12.6 亿美元中的 6.98 亿美元)——其中大部分与向执法机构或受害者重新发行相配对。

  • Tether 的官方追回政策接受金额超过 $1,000 的申请,收取最高 10% 或最低 $1,000 的手续费,由 Tether 自行酌情评估。

  • 该机制已实现规模化:2026 年 4 月与伊朗相关的 3.44 亿美元冻结事件仍是 Tether 有记录以来最大的单次行动,而 Drift Protocol 1.48 亿美元的受害者承诺则展示了销毁并重新发行在真实规模下的应用。

Tether 能否在 USDT 被冻结后将其销毁? 可以。在 Tether 调用 addBlackList 冻结某个地址后,其所有者可以对该地址调用 destroyBlackFunds,从而永久减少代币总供应量——正是这个函数使被冻结的 USDT 在源钱包中无法找回,而不仅仅是无法转移。该函数定义在 以太坊上的 USDT 智能合约(0xdAC17…1ec7) 中,并在 Tron 上也有对应实现。如果你的 USDT 因美国联邦案件而被销毁,Tether 的 Token Recovery 流程历来会将销毁与向查封机构或法院指定钱包增发等额 USDT 配对进行——你地址上的代币已消失,但价值可以通过法院流向已确认的受害者,而不是直接回到你手中。

USDT 智能合约 暴露了一个名为 destroyBlackFunds 的函数,允许 Tether 永久销毁此前被列入黑名单地址上的 USDT 余额,并减少该链上的代币总供应量。与仅阻止地址转移其 USDT 的普通冻结不同,销毁在该地址上是不可逆的。这些特定代币已消失,链上没有任何路径可以恢复它们。但“已销毁”并不总是意味着“受害者损失了”。在回收流程中,Tether 的 Token Recovery 政策 通常会将销毁与向法院指定或受害者地址增发等额 USDT 配对,因此代币已消失,但价值并未消失。

BlockSec 的 2025 年黑名单分析 显示,该函数在 2025 年涉及的金额约为 6.98 亿美元,而 Tether 在以太坊和 Tron 上总共冻结的金额约为 12.6 亿美元。销毁并非罕见边缘情况。它大约占最终冻结处理结果的一半。

本指南是对该机制进行代码级解析:USDT 合约上的确切函数、谁可以调用它、Tether 何时使用销毁而非单纯冻结、销毁加增发的受害者回收模式、2026 年值得关注的销毁事件,以及研究人员和记者在报道销毁量时应如何理解。

销毁函数本身:destroyBlackFunds

destroyBlackFunds(address) 是 USDT 合约三函数执法机制中的第三个,另外两个是 addBlackList(冻结)和 removeBlackList(解冻)。它是这三个函数中唯一会改变目标地址 USDT 余额和链上代币总供应量的函数。

已部署 USDT 合约中的实际代码

以下是从已部署的以太坊 USDT 合约 0xdAC17F958D2ee523a2206206994597C13D831ec7 中提取的相关片段(pragma solidity ^0.4.17,因此事件发射使用 0.4.21 之前的语法:仅函数名,无 emit 关键字):

function addBlackList (address _evilUser) public onlyOwner {
    isBlackListed[_evilUser] = true;
    AddedBlackList(_evilUser);
}

function removeBlackList (address _clearedUser) public onlyOwner {
    isBlackListed[_clearedUser] = false;
    RemovedBlackList(_clearedUser);
}

function destroyBlackFunds (address _blackListedUser) public onlyOwner {
    require(isBlackListed[_blackListedUser]);
    uint dirtyFunds = balanceOf(_blackListedUser);
    balances[_blackListedUser] = 0;
    _totalSupply -= dirtyFunds;
    DestroyedBlackFunds(_blackListedUser, dirtyFunds);
}

五行 Solidity 代码编码了整个销毁机制:验证地址已被列入黑名单,将其余额读入名为 dirtyFunds 的局部变量,将余额清零,递减 _totalSupply,并发射一个事件。

require:销毁只能发生在冻结之后

require(isBlackListed[_blackListedUser]) 检查是已部署合约中的守卫。如果目标地址尚未被列入黑名单,交易将回滚。销毁总是发生在冻结之后,链上每个销毁事件都有一个前置冻结事件,两者均可按顺序公开索引。

事件,以及两个不可逆的效果

每次成功的销毁调用都会发射 DestroyedBlackFunds(_blackListedUser, dirtyFunds),并可在 Etherscan、Tronscan 和 BlockSec 追踪器上索引。两个链上效果是不可逆的:目标地址的 balances 映射被清零(不存在 undoDestroy 函数),_totalSupply 因销毁金额而永久减少。Tether 可以通过在其他地方增发来补偿价值,但原始代币和供应槽位已消失。

只有销毁调用会改变真实状态。冻结只是翻转一个标志并阻止转账;解冻则清除该标志。只有销毁会将余额清零并减少总供应量。

Tether 可对任何地址调用的三个 USDT 合约函数:addBlackList(冻结:可逆)、removeBlackList(解冻:罕见的逆转,3.6% 比例)以及 destroyBlackFunds(销毁:在源地址不可逆;2025 年销毁量约为同年冻结价值的 55.6%)。三个函数均仅限所有者调用;destroyBlackFunds 还要求该地址已被列入黑名单。
Tether 可对任何地址调用的三个 USDT 合约函数:addBlackList(冻结:可逆)、removeBlackList(解冻:罕见的逆转,3.6% 比例)以及 destroyBlackFunds(销毁:在源地址不可逆;2025 年销毁量约为同年冻结价值的 55.6%)。三个函数均仅限所有者调用;destroyBlackFunds 还要求该地址已被列入黑名单。

谁可以调用 destroyBlackFunds

销毁在以太坊 USDT 合约和 TRC-20 USDT 合约上都是 onlyOwner 调用。所有者并非单个热钱包密钥,而是由 Tether Ltd. 控制的多签地址,并在交易提案与执行之间设有延迟期。

在合约层,没有任何外部行为者可以触发销毁。法院、监管机构、交易所、DAO 或其他发行方都无法触发。当法院的民事没收令到达时,流程为:法院命令 → Tether 合规部门接收并内部验证 → Tether 多签提出并执行销毁 → 链上事件落地。即使底层授权方是政府机构,链上的记录行为者仍然是 Tether。

多签延迟是公开信息。任何关注 Tether 所有者多签活动的人都可以在销毁执行前看到提案。延迟窗口问题让一部分冻结目标能够在冻结落地之前转移其 USDT,这是冻结侧的问题,而非销毁侧的问题:当销毁被提及时,目标的 isBlackListed 标志已经是 true,因此代币已经被锁定。

TRC-20 合约上存在相同的三函数集,并具有同等的仅所有者控制。BlockSec USDT 冻结报告档案 显示,2026 年 Tron 主导了 USDT 销毁量,按数量和金额计算通常占每周活动的 85-97%,但机制完全相同:相同的守卫、相同的事件结构、相同的 _totalSupply 递减。

Tether 何时使用销毁 vs 仅冻结

当情况仍在积极调查中时,Tether 仅使用冻结(不销毁)。Tether 仅在案件已进入正式处置阶段时才调用销毁:法院的民事没收令、具有隐含处置路径的 OFAC 指定,或经 Tether 验证的受害者恢复/重发申请。

该模式分为两层授权结构。

第一层是仅冻结。冻结基于 Tether 的自由裁量权运行,无需法院命令,从执法机构信息请求到区块执行只需几分钟到几小时。USDT 在链上被锁定,余额保持不变。

第二层是销毁加增发。销毁,尤其是与新增发配对时,需要更强的法律前提:法院的民事没收令(民事案件从冻结到销毁通常需要数月;刑事诉讼更快),或经 Tether 验证的受害者申请,并附有符合 Tether 内部合规标准的追踪证据。Tether 在扣动扳机前会内部重新审计追踪结果,因为销毁属于无辜第三方的代币将使 Tether 面临转换责任和违反受托责任的 risk。

最终被销毁类别的分类:制裁相关销毁(OFAC、恐怖主义融资计划),一旦底层认定最终确定,处理速度最快(参见 BlockSec 的链上分析);欺诈追回案件,受害者已被确认,几乎总是与增发配对;以及执法扣押(民事或刑事没收),其中增发流向政府控制的托管钱包。

2025 年销毁量约为 6.98 亿美元,而同年的冻结价值约为 12.6 亿美元,占比约 55.6%。该数字描述的是全年管道吞吐量,而非任何特定 2025 年被冻结美元的下场,因为一些 2025 年的销毁解决的是 2023-2024 年的冻结。对合规运营者而言,重要的是方向:很大一部分被列入黑名单的 USDT 最终被销毁,而这种销毁通常与链上某处的增发配对,下一节将对此进行说明。

“已销毁”并不意味着“损失”:销毁与增发机制

当 Tether 调用销毁时,该地址上的代币被永久销毁。但 Tether 通常会将销毁与向法院指定或受害者地址增发等额 USDT 配对,因此代币已消失;价值并未消失。 这是 2022 年 SERP 内容中对销毁机制最被误解的一点,它也改变了对同期销毁/冻结比率应如何解读。

销毁 + 增发如何运作:两步

该模式有两个不同的链上步骤:

  • 在坏地址上销毁。 destroyBlackFunds(bad_address)。余额归零,DestroyedBlackFunds 事件触发,总供应量递减。
  • 在好地址上增发。 Tether 调用标准发行函数(也是 onlyOwner)向法院指定或受害者地址增发等额 USDT。总供应量按相同数量恢复。

对 USDT 总供应量的净影响:零。 对坏地址上那些特定代币的净影响:消失。对价值的净影响:它现在位于一个不同地址,由合法所有者或政府托管人控制。

为什么采用两步,而不是“重新分配余额”?因为 USDT 合约没有这样的函数。标准 ERC-20 转账原语 transfertransferFrom 需要发送地址的私钥,而善意受害者显然没有那个私钥。销毁加增发是一种机制,让价值无需攻击者私钥或逆转源地址即可到达受害者手中。

Tether 的官方回收政策

Tether 发布了一份正式的 Token Recovery 政策,详细说明了受害者流程:

  • 接受金额 大于 1,000 美元 的回收请求。
  • 费用:最高为回收金额的 10%,或最低 1,000 美元,以较高者为准。
  • Tether 的评估具有“唯一且绝对的自由裁量权”,且为最终决定。
  • 正式渠道:Tether 信息请求团队。

对于大额回收而言,10% 的费用并非无关紧要,“唯一自由裁量权”意味着没有正式的回收权利。但这条路径确实存在,并且在实际中以真实规模被使用。

Tether 的内部二次审计

在执行销毁加增发之前,Tether 的合规团队会对追踪证据进行二次内部审计:重新运行地址聚类、交叉核对所有权声明,并验证没有无辜的第三方钱包与销毁目标纠缠在一起。动机是法律风险:销毁属于无辜对手方(新的托管存款、交易所热钱包、下游 OTC 方)的 USDT,将使 Tether 面临转换责任和违反受托责任的 risk。这就是为什么民事没收案件的冻结到销毁时间线通常长达数月,也是为什么任何给定月份的销毁量往往是数月前冻结案件的原因。

“销毁”对价值实际意味着什么

约 55.6% 的同期销毁/冻结比率经常被报道为“6.98 亿美元损失”。对于被列入黑名单的地址,是的:USDT 已消失。但对于这些代币所代表的价值,销毁通常与向合法所有者或政府托管人增发配对。然后,这些新的 USDT 流向执法机构、受害者或法院控制的处置流程。

正确的框架是:销毁是一种回收原语,而不是惩罚。报道特定销毁事件的记者应始终询问该销毁是否与链上某处的增发配对,以及增发的代币最终流向何处。这才是价值实际发生的故事。

值得关注的销毁事件

2024-2026 年待处理案件中与销毁相关的事件,按时间倒序排列。

  • 1.31 亿美元伊朗 IRGC 冻结(2026 年 7 月 14 日):财政部长 Scott Bessent 宣布 OFAC 根据第 13902 号行政命令,对四个与伊朗 IRGC 和中央银行相关的 Tron 钱包进行指定,这是 Operation Economic Fury 的一部分。Tether 在数小时内对所有四个地址执行了冻结。结合 4 月的行动,2026 年公开披露的与伊朗相关的 USDT 冻结总额至少为 4.75 亿美元(3.44 亿美元加上 1.31 亿美元),由于其他与伊朗相关的冻结并不总是单独公告,这是一个保守下限。随着没收程序推进,所有这些都是销毁加增发的候选对象。
  • 3.44 亿美元伊朗冻结(2026 年 4 月 23 日),Tether 有史以来最大单笔冻结:两个 Tron 地址(TNiq9...QZH81 为 2.13 亿美元,TTiDL...pjSr9 为 1.31 亿美元),与美国当局协调执行。OFAC 将 这两个地址指定为伊朗 Bank Markazi(伊朗中央银行)的财产,并与 IRGC-Qods 部队和真主党存在关联;两个地址的行为符合主权储备存储而非主动洗钱。Tether CEO Paolo Ardoino 在 官方公告 中确认了协调行动。被冻结的 USDT 预计将通过民事没收程序,经由销毁加增发路径进入政府托管。
  • Drift Protocol(2026 年 4 月):一次 Solana 永续 DEX 被攻击事件,最初损失约 2.85 亿美元,经 Mandiant 将行动归因于与 DPRK 相关的行为者(他们花了数月渗透团队)后,修正为约 2.95 亿美元的用户损失。Tether 随后牵头了一项最高 1.475 亿美元的救助计划(Tether 出资 1.275 亿美元,合作伙伴出资 2000 万美元),并在重启时以 USDT 取代 USDC 作为 Drift 的结算层。单次受害者回收事件达到九位数规模,表明销毁加增发模式远不止用于个位数的五位数案例。
  • 2026 年 1 月,5 个 Tron 钱包共 1.82 亿美元:Operation Economic Fury 的早期部分,具体归因大多未披露,但属于财政部长 Bessent 所称美国自行动开始以来扣押的约 10 亿美元伊朗加密货币的一部分。
  • 伊朗 IRGC 676 万美元(2024 年):Tether 与美国和以色列当局协调,冻结了与伊朗伊斯兰革命卫队和胡塞武装相关的 USDT(BlockSec 案例研究)。BlockSec 的链上追踪显示,部分资金已进入销毁流程。
  • 哈马斯恐怖主义融资模式(2023-2025 年):多次冻结针对流向哈马斯关联钱包的 USDT。对于其中与正式指定相关的部分,后续已进行销毁。

关于总销毁量,BlockSec USDT 冻结报告档案 每天、每周、每月发布两条链上的数据。近期示例:2026 年 6 月月度,65 次销毁,销毁金额 3758 万美元(Tron 2908 万美元 / Ethereum 850 万美元);第 29 周(2026 年 7 月 13-19 日),12 次销毁。任何一周的销毁活动都低于冻结活动。冻结是同一管道的前门,销毁是后门,两者之间有 6-18 个月的案件处理延迟。

将这一管道转化为你自己业务中的运营视图,正是钱包筛查和事件监控的用武之地。

开始使用 Phalcon Compliance

用于钱包筛查和 KYT 的加密合规中心

立即免费试用

“销毁”对合规和接收方意味着什么

对于其地址被销毁的接收方,合约层没有任何恢复手段,没有 undoDestroy,没有恢复已销毁余额的管理路径。唯一途径是 Tether 的回收政策,以附带追踪证据的申请方式提出。实际结果取决于能否让 Tether 确信你是无辜所有者;如果该地址因合理原因被标记(制裁匹配、执法请求),获得增发的概率实际上为零。

对于监控自身业务的合规运营者,如果你曾对某个地址有风险敞口,那么即使最初的冻结工作流已结束,该地址上的销毁事件也是一个案件管理触发点。监管报告义务在销毁加增发的整个生命周期内持续存在。审计跟踪记录应包含该地址上的所有三个事件:AddedBlackListDestroyedBlackFunds,以及(如果可见)目标地址上的配对增发。

对于税务和会计视角,处理方式因司法管辖区而异。在某些司法管辖区,销毁被视为损失,而增发被视为新购入(即使经济上受害者回到了起点,也可能触发应税事件);在另一些司法管辖区,配对交易被视为同一持续持有。截至 2026 年中期,IRS 尚未就销毁加增发配对发布具体指引,欧盟 MiCA 框架 在税务方面也未作规定。请在链上记录这两步,包含区块号和时间戳,并咨询你所在司法管辖区的税务律师。对于 OTC 柜台和商户,销毁风险是冻结风险的下游。当销毁发生时,OTC 风险敞口通常已通过冻结案件解决;操作手册 相同:交易前筛查加上交易后事件监控。

学术和行业背景

这里的学术与行业联系是我们更广泛的链上非法资金流动研究,包括 SIGMETRICS 2026 论文 Shedding Light on Shadows,该论文介绍了用于追踪复杂链上路径中资金流动的 MFTracer 框架。这一分析谱系正是 BlockSec USDT Freeze Tracker 对黑名单/销毁/增发事件流进行instrumentation 的基础。追踪侧(跟踪资金)与裁量侧(Tether 对其发现之物如何处理)是互补的。将任何时期的销毁量视为独立的合规信号会误读数据,因为销毁是数月前冻结量的滞后函数。

监管层面的含义是,销毁能力正在成为支付稳定币发行人的事实许可先决条件。根据美国 GENIUS 法案(2025),获准的支付稳定币发行人在《银行保密法》下被视作受监管金融机构,需遵守金额 3,000 美元及以上转账的记录保存/旅行规则义务,并须按财政部拟议实施细则进行强制性制裁名单筛查。冻结(以及正式法律处置下的下游销毁)不再是可有可无,而是许可前提。香港的 《稳定币条例》(2025 年 8 月 1 日生效)通过其 AML/CFT 和制裁合作要求暗示了相同能力,欧盟 MiCA 制度也在推动发行人朝同一方向发展。可以预期,随着许可制度的成熟,每家支付稳定币发行人(USDC、PYUSD、RLUSD、FDUSD,以及未来港元参考代币)都将构建等效的销毁和增发能力。

常见问题

被销毁的 USDT 能否恢复? 在销毁发生的地址上不能。销毁会将余额清零并减少总供应量,合约层没有逆转机制。但当 Tether 将销毁与向受害者或法院指定地址增发配对时(销毁加增发模式),价值以新铸造 USDT 的形式得到恢复。受害者应通过 Tether 的官方 Token Recovery 流程寻求恢复。

destroyBlackFunds 与普通代币销毁有什么区别? 普通销毁需要代币持有者的私钥。持有者按照 ERC-20 转账模型对自己的余额调用销毁函数。Tether 的销毁是 onlyOwner,作用于他人的余额,并有一个 require 检查守卫,确保目标地址已被列入黑名单。这是一种由发行方控制的执法/回收机制,而非面向用户的销毁。

谁可以调用 destroyBlackFunds 只有 Tether 的所有者多签,在以太坊 USDT 合约 0xdAC17F958D2ee523a2206206994597C13D831ec7 和 TRC-20 USDT 合约 TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t 上均如此。法院、监管机构或交易所都不能在合约层触发销毁。

destroyBlackFunds 在 Tron USDT 上有效吗? 有效。两条链上存在相同的三函数集,并具有同等的仅所有者控制。2026 年,BlockSec USDT 冻结报告档案显示 Tron 主导了销毁活动,通常占一周总量的 85-97%。

到目前为止有多少 USDT 被销毁? BlockSec 的 2025 年报告记录,同期约 12.6 亿美元被列入黑名单,其中约 6.98 亿美元被销毁,同期流量比率约为 55.6%(这不是队列存活率,因为一些销毁对应的是更早年份的冻结)。2026 年月度销毁量在数千万美元量级(例如 2026 年 6 月为 3758 万美元)。历史累计总量可通过 Etherscan 和 Tronscan 从两条链上的 DestroyedBlackFunds 事件流重建。

如果我的 USDT 被销毁,我还能获得补偿吗? 如果你是合法的第三方受害者(而非被标记地址的持有者),可以:通过 Tether 官方流程提交回收请求。1,000 美元以上的请求会被接受;费用最高为 10% 或最低 1,000 美元。如果你是被标记地址的持有者,且冻结是基于合理原因,实际获得增发的概率几乎为零。

相关阅读

关于作者

Andy:作者肖像。

Andy 是 BlockSec 的联合创始人。BlockSec 构建了 MetaSleuthTrace AIPhalcon Compliance。他也是香港中文大学副教授,研究重点为系统和区块链安全。个人主页:yajin.org

关注:X / Twitter · LinkedIn

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance