USDT 智能合约公开了一个名为 destroyBlackFunds 的函数,允许 Tether 永久销毁此前被列入黑名单地址上的 USDT 余额,同时减少该链上的代币总供应量。与普通冻结(仅阻止某地址转移其 USDT)不同,销毁操作对该地址而言是不可逆的。被销毁的代币将永久消失,链上不存在任何恢复路径。但"被销毁"并不总意味着"受害者的损失"。在追回流程中,Tether 的代币追回政策通常将销毁与向法院指定地址或受害者地址重新铸造等量 USDT 配对执行,因此代币虽已消失,但其价值并未损失。
BlockSec 的2025 年黑名单分析报告显示,该函数在 2025 年处理的资金规模约为 6.98 亿美元,占 Tether 在以太坊和 Tron 上冻结的约 12.6 亿美元的一半左右。销毁并非罕见的边缘情况,它大约占冻结最终处置结果的一半。
本指南是对该机制的代码层面解析:USDT 合约上的具体函数、谁有权调用、Tether 何时使用销毁而非普通冻结、销毁并重新发行的受害者追回模式、2026 年值得关注的销毁事件,以及研究人员和记者在报道时应如何框架销毁规模数据。
销毁函数本身:destroyBlackFunds
destroyBlackFunds(address) 函数是 USDT 合约三函数执法集中的第三个,另外两个分别是 addBlackList(冻结)和 removeBlackList(解冻)。它是三者中唯一会改变目标地址 USDT 余额和链上代币总供应量的函数。
已部署 USDT 合约的实际代码
以下是已部署在 0xdAC17F958D2ee523a2206206994597C13D831ec7 的以太坊 USDT 合约的相关代码片段(pragma solidity ^0.4.17,因此事件触发使用 0.4.21 之前的语法:仅函数名,无 emit 关键字):
function addBlackList (address _evilUser) public onlyOwner {
isBlackListed[_evilUser] = true;
AddedBlackList(_evilUser);
}
function removeBlackList (address _clearedUser) public onlyOwner {
isBlackListed[_clearedUser] = false;
RemovedBlackList(_clearedUser);
}
function destroyBlackFunds (address _blackListedUser) public onlyOwner {
require(isBlackListed[_blackListedUser]);
uint dirtyFunds = balanceOf(_blackListedUser);
balances[_blackListedUser] = 0;
_totalSupply -= dirtyFunds;
DestroyedBlackFunds(_blackListedUser, dirtyFunds);
}
五行 Solidity 代码编码了整个销毁机制:验证地址已被列入黑名单、将其余额读入名为 dirtyFunds 的局部变量、将余额清零、减少 _totalSupply,并触发事件。
require:销毁只能在冻结之后执行
require(isBlackListed[_blackListedUser]) 检查是已部署合约中的守卫条件。如果目标地址尚未被列入黑名单,交易将回滚。销毁始终在冻结之后执行——链上每一个销毁事件都有一个前置冻结事件,两者均可按顺序公开索引。
事件及两个不可逆效果
每次成功调用销毁函数都会触发 DestroyedBlackFunds(_blackListedUser, dirtyFunds) 事件,可在 Etherscan、Tronscan 和 BlockSec 追踪器中索引。两个链上效果是不可逆的:目标地址的 balances 映射被清零(不存在 undoDestroy 函数),且 _totalSupply 被永久减少所销毁的金额。Tether 可以通过在其他地方重新铸造来补偿价值,但原始代币和对应的供应量槽位已永久消失。
只有销毁调用会改变真实状态。冻结仅翻转一个标志位并阻止转账;解冻则清除该标志位。只有销毁会将余额清零并减少总供应量。

谁可以调用 destroyBlackFunds
销毁是以太坊 USDT 合约和 TRC-20 USDT 合约上的 onlyOwner 调用。所有者并非单一热钱包密钥,而是由 Tether Ltd. 控制的多签地址,交易提案与执行之间存在延迟期。
合约层面,任何外部参与者都无法触发销毁。任何法院、监管机构、交易所、DAO 或其他发行方均无法触发销毁。当民事没收的法院命令到达时,流程如下:法院命令 → Tether 合规部门接收并内部核实 → Tether 多签提案并执行销毁 → 链上事件落地。即使背后的权威是政府机构,链上的实际操作者仍是 Tether。
多签延迟是公开信息。任何监控 Tether 所有者多签活动的人,都可以在销毁执行前看到已提案的销毁操作。允许部分冻结目标在冻结生效前转移 USDT 的延迟窗口问题,属于冻结侧的问题,而非销毁侧的问题:销毁提案发出时,目标地址的 isBlackListed 标志已为 true,代币已被固定。
TRC-20 合约上也存在相同的三函数集,并具有等效的仅限所有者控制。BlockSec USDT 冻结报告存档显示,2026 年 Tron 在 USDT 销毁量上占主导地位,在给定周内按数量和金额计算通常占活动总量的 85-97%,但机制完全相同:相同的守卫条件、相同的事件结构、相同的 _totalSupply 递减。
Tether 何时使用销毁而非普通冻结
Tether 在案件处于积极调查阶段时仅使用冻结(不销毁)。只有当案件进入正式处置阶段时,Tether 才会调用销毁:包括民事没收的法院命令、具有隐含处置路径的 OFAC 指定,或经 Tether 核实的受害者通过重新发行追回的申请。
该模式分为两层授权结构。
第一层是仅冻结。冻结由 Tether 自行决定执行,无需法院命令,从执法部门信息请求到执行区块落地仅需数分钟至数小时。USDT 在链上被固定,余额保持不变。
第二层是销毁加重新发行。销毁,尤其是与重新铸造配对执行时,需要更强的法律前提:民事没收的法院命令(民事案件从冻结到销毁的典型时间线为数月;刑事程序则更快),或经 Tether 核实、符合 Tether 内部合规标准且附有追踪证据的受害者申请。Tether 在执行销毁前会进行内部再审计,因为销毁属于无辜第三方的代币将使 Tether 面临侵占和违反受托责任的风险。
最终被销毁内容的分类细目:制裁相关销毁(OFAC、反恐融资项目),一旦基础认定最终确定即可最快推进(参见 BlockSec 的链上分析);欺诈追回案件,受害者已被识别,几乎总与重新发行配对;以及执法没收(民事或刑事没收),重新发行发送至政府控制的托管钱包。
2025 年的销毁量约为 6.98 亿美元,同年冻结金额约为 12.6 亿美元,占比约为 55.6%。该数字描述的是全年的流水线吞吐量,而非任何特定 2025 年被列入黑名单资金的最终命运,因为部分 2025 年的销毁对应的是 2023-2024 年的冻结。对合规运营者而言,重要的是趋势方向:大量被列入黑名单的 USDT 最终会被销毁,且该销毁往往与链上某处的重新发行配对,下一节将详细介绍。
"被销毁"不等于"损失":销毁与重新发行机制
当 Tether 调用销毁时,该地址上的代币被永久销毁。但 Tether 通常会将销毁与向法院指定地址或受害者地址重新铸造等量 USDT 配对执行,因此代币已消失,但价值并未损失。 这是 2022 年前后相关搜索结果中关于销毁机制最常被误解的方面,也改变了应如何解读同期销毁与冻结比率的方式。
销毁 + 重新发行的运作方式:两步操作
该模式包含两个不同的链上步骤:
- 在问题地址销毁。
destroyBlackFunds(bad_address)。余额归零,DestroyedBlackFunds事件触发,总供应量递减。 - 在目标地址铸造。 Tether 调用标准发行函数(同样为
onlyOwner),向法院指定地址或受害者地址铸造等量 USDT。总供应量以相同数额递增。
对 USDT 总供应量的净影响:零。 对原来位于问题地址的特定代币的净影响:已消失。对其价值的净影响:现在位于不同地址,由合法所有者或政府托管人控制。
为何采用两步操作而非"重新分配余额"?因为 USDT 合约没有此类函数。transfer 和 transferFrom 这两个标准 ERC-20 转移原语需要发送地址的私钥,而按定义,善意受害者并不持有该私钥。销毁并重新发行是一种机制,无需攻击者的私钥或恢复源地址,即可将价值转移给受害者。
Tether 的官方追回政策
Tether 发布了正式的代币追回政策,为受害者说明了具体流程:
- 接受金额超过 1,000 美元的追回申请。
- 手续费:最高为追回金额的 10%,或最低 1,000 美元,以较高者为准。
- Tether 的评估完全由其"独立自主决定",且为最终结果。
- 正式渠道:Tether 信息请求团队。
对于大额追回,10% 的手续费并非微不足道;"独自决定"意味着追回没有正式的权利保障。但该路径确实存在,且在实际中被大规模使用。
Tether 的内部二次审计
在执行销毁并重新发行之前,Tether 合规团队会对追踪证据进行内部二次审计:重新运行地址聚类分析、交叉核实所有权主张,并验证没有无辜的第三方钱包与销毁目标存在关联。其动机在于法律风险敞口:销毁属于无辜对手方的 USDT(如新进托管存款、交易所热钱包、下游场外交易对手方)将使 Tether 面临侵占和违反受托责任的风险。这也是为什么民事没收案件的冻结至销毁时间线通常长达数月,以及为什么任何给定月份的销毁量往往对应数月前的冻结案件。
"被销毁"对价值的实际意义
约 55.6% 的同期销毁与冻结比率常被报道为"6.98 亿美元损失"。对于被列入黑名单的地址而言,确实如此:USDT 已消失。但对于这些代币所代表的价值,销毁往往与向合法所有者或政府托管人的重新铸造配对执行。新铸造的 USDT 随后流向执法机构、受害者,或进入法院控制的处置程序。
正确的框架是:销毁是一种追回原语,而非惩罚手段。撰写特定销毁事件报道的记者应始终追问:该销毁是否在链上某处与重新发行配对执行,以及重新发行的代币流向何处。这才是价值实际去向的真实故事。
值得关注的销毁事件
2024-2026 年与销毁相关的案件,按时间倒序排列。
- 1.31 亿美元伊朗伊斯兰革命卫队冻结(2026 年 7 月 14 日):财政部长斯科特·贝森特宣布 OFAC 依据第 13902 号行政令,对与伊朗伊斯兰革命卫队和中央银行相关的四个 Tron 钱包实施制裁,这是经济愤怒行动的组成部分。Tether 在数小时内对全部四个钱包执行了冻结。结合 4 月份的行动,2026 年公开披露的与伊朗相关的 USDT 冻结总额至少达到 4.75 亿美元(3.44 亿美元加上 1.31 亿美元),这是保守下限,因为还有其他与伊朗相关的冻结并未单独公告。随着没收程序的推进,这些资产均为销毁并重新发行的候选对象。
- 3.44 亿美元伊朗冻结(2026 年 4 月 23 日),Tether 有史以来最大规模的单次冻结:两个 Tron 地址(
TNiq9...QZH81持有 2.13 亿美元,TTiDL...pjSr9持有 1.31 亿美元),与美国当局协调执行。OFAC 认定两个地址均为伊朗 Bank Markazi(伊朗中央银行)财产,并与伊斯兰革命卫队圣城旅及真主党存在关联;两个地址的行为模式符合主权储备存储而非主动洗钱。Tether 首席执行官 Paolo Ardoino 在官方公告中确认了此次协调。被冻结的 USDT 预计将通过销毁并重新发行的路径,经民事没收程序转入政府托管。 - Drift Protocol(2026 年 4 月):一起 Solana 永续合约 DEX 漏洞攻击事件,初始损失约 2.85 亿美元,Mandiant 将此次行动归因于花费数月渗透团队的朝鲜相关行为者后,用户损失修正为约 2.95 亿美元。随后 Tether 牵头提供最高 1.475 亿美元的救援方案(Tether 出资 1.275 亿美元,合作伙伴出资 2000 万美元),并在重新上线时以 USDT 替代 USDC 作为 Drift 的结算层。单次受害者追回事件中高达九位数的规模表明,销毁并重新发行的模式运作范围远超个案处理的零星小额情形。
- 2026 年 1 月跨 5 个 Tron 钱包的 1.82 亿美元:经济愤怒行动的早期批次,具体归因信息大部分未披露,但属于财政部长贝森特所称自该行动启动以来美国已没收的约 10 亿美元伊朗加密资产的组成部分。
- 伊朗伊斯兰革命卫队 676 万美元(2024 年):Tether 与美国和以色列当局协调,冻结与伊朗伊斯兰革命卫队和胡塞武装相关的 USDT(BlockSec 案例研究)。BlockSec 的链上追踪显示,其中部分资金已进入销毁流程。
- 哈马斯恐怖融资模式(2023-2025 年):多次冻结针对流向哈马斯关联钱包的 USDT。与正式制裁指定相关的部分已执行销毁。
关于销毁量汇总数据,BlockSec USDT 冻结报告存档在两条链上发布每日、每周和每月统计。近期样本:2026 年 6 月月报,65 次销毁,销毁金额 3758 万美元(Tron 2908 万美元 / 以太坊 850 万美元);第 29 周(2026 年 7 月 13-19 日),12 次销毁。在任意给定周内,销毁活动量低于冻结活动量。冻结是同一流水线的前门,销毁是后门,两者之间存在 6-18 个月的案件处理延迟。
将该流水线转化为针对自身业务的运营图景,需要借助钱包筛查和事件监控工具。
"销毁"对合规和接收方意味着什么
对于地址遭到销毁的接收方,合约层面的追回途径为零——不存在 undoDestroy,也没有恢复已销毁余额的管理路径。唯一途径是通过 Tether 的追回政策,附带追踪证据提交申请。实际结果取决于能否向 Tether 证明无辜的所有权;如果该地址因正当理由被标记(制裁匹配、执法请求),重新发行的可能性实际上为零。
对于监控自身业务的合规运营者,即使在初始冻结工作流已关闭之后,曾与之存在敞口的地址上发生销毁事件,仍是一个案件管理触发点。监管报告义务贯穿销毁并重新发行的整个生命周期。审计追踪记录应记录该地址上的所有三个事件:AddedBlackList、DestroyedBlackFunds,以及(如可见)目标地址上配对的重新发行。
对于税务和会计,处理方式因司法管辖区而异。在某些司法管辖区,销毁被视为损失,重新发行被视为新的取得(即使受害者在经济上恢复了原状,也可能触发应税事件);在其他司法管辖区,配对交易被视为单一连续持有。截至 2026 年年中,美国国税局尚未就销毁并重新发行配对发布具体指引,欧盟 MiCA 框架对税务方面亦未作规定。请记录链上两个步骤的区块号和时间戳,并咨询所在司法管辖区的税务顾问。对于场外交易台和商户,销毁风险是冻结风险的下游延伸。销毁触发时,场外交易敞口通常已通过冻结案件处理完毕;操作手册相同:交易前筛查加交易后事件监控。
学术界与行业背景
此处的学术界与行业关联,源自我们在链上非法资金流追踪方面更广泛的研究工作,包括 SIGMETRICS 2026 论文《照亮暗影》。该论文介绍了 MFTracer 框架,用于追踪资金在复杂链上路径中的流动。正是这一分析脉络,构成了 BlockSec USDT 冻结追踪器对黑名单/销毁/重新发行事件流进行监测的基础。追踪侧(跟踪资金)与裁量侧(Tether 对其发现的处置方式)相辅相成。将任意时期的销毁量视为独立合规信号是对数据的误读,因为销毁是数月前冻结量的滞后函数。
监管层面的含义在于,销毁能力正在成为支付稳定币发行方事实上的许可前提条件。根据美国《GENIUS 法案》(2025 年),获许可的支付稳定币发行方将被视为《银行保密法》下的受监管金融机构,须履行 3000 美元及以上转账的记录保存/旅行规则义务,以及财政部拟议实施规则下的强制制裁名单筛查要求。冻结(及正式法律处置下的后续销毁)不再是可选功能,而是许可前提条件。香港《稳定币条例》(2025 年 8 月 1 日生效)通过其反洗钱/反恐融资及制裁合作要求隐含了相同能力要求,欧盟 MiCA 制度也将发行方推向同一方向。随着许可制度的成熟,预计每家支付稳定币发行方(USDC、PYUSD、RLUSD、FDUSD 及未来的港元参考代币)都将构建等效的销毁和重新发行能力。
常见问题
被销毁的 USDT 能追回吗? 在被销毁的地址上无法追回。销毁将余额清零并减少总供应量,合约层面没有逆向操作。但当 Tether 将销毁与向受害者或法院指定地址重新铸造配对执行时(销毁并重新发行模式),价值以新铸造 USDT 的形式得以追回。受害者应通过 Tether 的官方代币追回流程提出申请。
destroyBlackFunds 与普通代币销毁有何区别?
普通销毁需要代币持有人的私钥。持有人按照 ERC-20 转移模型,在自己的余额上调用销毁函数。Tether 的销毁是 onlyOwner 权限,作用于他人的余额,并受到 require 检查的保护(要求目标地址已被列入黑名单)。这是一种由发行方控制的执法/追回机制,而非面向用户的销毁功能。
谁可以调用 destroyBlackFunds?
仅限 Tether 的所有者多签,包括以太坊 USDT 合约(0xdAC17F958D2ee523a2206206994597C13D831ec7)和 TRC-20 USDT 合约(TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t)。任何法院、监管机构或交易所均无法在合约层面触发销毁。
destroyBlackFunds 在 Tron USDT 上也适用吗?
是的。两条链上都存在相同的三函数集,并具有等效的仅限所有者控制。2026 年,BlockSec USDT 冻结报告存档显示 Tron 在销毁活动中占主导地位,在给定周内通常占总量的 85-97%。
迄今为止已有多少 USDT 被销毁?
BlockSec 2025 年报告记录了同年约 6.98 亿美元被销毁,同年被列入黑名单约 12.6 亿美元,同期流量比率约为 55.6%(这不是队列存活率,因为部分销毁对应的是更早年份的冻结)。2026 年各月销毁量达数千万美元级别(例如 2026 年 6 月为 3758 万美元)。历史累计总量可通过 Etherscan 和 Tronscan 上两条链的 DestroyedBlackFunds 事件流重建。
如果我的 USDT 被销毁,还能获得赔偿吗? 如果您是合法的第三方受害者(非被标记地址的持有人),可以:通过 Tether 的官方流程提交追回申请。接受金额超过 1,000 美元的申请;手续费最高为 10% 或最低 1,000 美元。如果您是被标记地址的持有人,且冻结属于正当理由,实际追回可能性实际上为零。
相关阅读
关于作者
Andy 是 BlockSec 的联合创始人。BlockSec 旗下产品包括 MetaSleuth、Trace AI 和 Phalcon Compliance。他同时担任香港中文大学副教授,研究方向聚焦于系统安全与区块链安全。个人主页:yajin.org。
关注:X / Twitter · LinkedIn



