截至2026年7月26日,Tether已在以太坊和Tron上将9,597个USDT地址列入黑名单,冻结了价值56.9亿美元的稳定币。仅在过去二十四小时内,就有十个新地址被添加到名单中。
如果你处理USDT——无论是作为合规运营商、场外交易台、支付处理商、商户,还是仅仅是刚收到一笔付款的普通人——这些数字并不抽象。你的任何收款地址都可能成为下一个目标,而标记那9,597个地址的同一条链上函数,可能在一笔交易中就冻结你的地址。
本指南是2026年USDT冻结的完整参考:链上机制的实际运作方式、Tether冻结地址的原因(附2025-2026年真实案例数据)、"销毁"的USDT对受害者究竟意味着什么、被冻结的地址是否可以解冻,以及如何围绕冻结风险建立合规体系。所有统计数据均来自BlockSec USDT冻结追踪器的实时Tether合约数据;所有案例研究均来自公开来源并附有链接。
担心某个特定地址? 使用免费的BlockSec USDT冻结检查工具 →,无需注册,几秒内即可获得链上答案。
USDT冻结的工作原理:链上机制
USDT冻结是指Tether在USDT智能合约上调用addBlackList函数,标记特定地址,阻止该地址发送、接收或转移其USDT。关于冻结的其他一切(谁来决定、持续多久、是否变为永久)都是这一合约调用的下游结果。
USDT合约上实际上有三个相关函数,它们之间的区别决定了是临时冻结、永久销毁还是撤销:
addBlackList:冻结函数
addBlackList(address) 是链上等价于"冻结"的操作。当Tether调用它时,目标地址会发生三件事:
isBlackListed(address)开始返回true。任何查询合约的钱包或区块浏览器都可以验证该地址已被标记。- 涉及该地址作为发送方的
transfer和transferFrom调用将被回滚,存放在该地址的USDT不再能移动。 - 发出
AddedBlackList(address)事件,任何索引器(Etherscan、Tronscan、BlockSec的USDT冻结追踪器)都可以实时捕获。
该函数仅限所有者调用。在以太坊USDT合约(0xdAC17F958D2ee523a2206206994597C13D831ec7)上,只有Tether的所有者多签地址才能调用它。同样的限制适用于Tron上的TRC-20 USDT合约(TR7NHqjeKQxGTCi8q8ZY4pL8otSzgjLj6t)。没有任何法院、监管机构、交易所或DAO能在合约层面强制执行此操作——决定权完全在Tether Ltd手中。
以下是以太坊上已部署USDT合约的实际代码:
function addBlackList (address _evilUser) public onlyOwner {
isBlackListed[_evilUser] = true;
emit AddedBlackList(_evilUser);
}
function removeBlackList (address _clearedUser) public onlyOwner {
isBlackListed[_clearedUser] = false;
emit RemovedBlackList(_clearedUser);
}
请注意命名:_evilUser(恶意用户)和 _clearedUser(已清除用户),这表明合约2017年的原始作者将该机制明确定性为惩罚性工具,而非中性的冻结手段。注释历史和变量名称永远是链上记录的一部分。
多签延迟窗口。 Tether的所有者不是单一的热钱包;它是一个多签,在交易提议和执行之间存在延迟期。该延迟是公开信息:任何监控内存池和所有者多签活动的人都可以在冻结交易落地之前看到提议的冻结交易。AMLBot对2017年11月至2025年5月间3,480个Tron黑名单事件的分析记录了目标地址在冻结延迟窗口内转移了约7800万美元,有时长达44分钟(Cointelegraph的相关报道)。Tether公开表示,该延迟是一种权衡,以便在保护超过1000亿美元生态系统的同时,仍能与全球执法伙伴合作。
从严格意义上说,这并非"漏洞"。Tether在不放弃多签治理的前提下无法实现更快的冻结,但这确实是一个已知的合规侧影响:如果你在监控账本上的冻结事件,你应该关注提议交易,而不仅仅是已执行的冻结。这通常能提前几分钟预警。
destroyBlackFunds:销毁
destroyBlackFunds(address) 是第二个函数,它与 addBlackList 有本质区别。冻结是"搁置",而销毁是燃烧:该地址的USDT余额归零,总供应量相应减少,且在合约层面没有恢复被销毁代币的路径。
许多2022年时代的解释文章在以下几个重要细节上是错误的:
- 你无法对未列入黑名单的地址调用
destroyBlackFunds。 合约有一个require守卫:地址必须已被列入黑名单。冻结始终先于销毁。 - 销毁在源地址上是不可逆的,但价值并不总是丢失。 Tether通常将
destroyBlackFunds调用与向受害者或法院指定地址重新铸造等额USDT配对——即"销毁并重新发行"模式。我们在下面的销毁不等于损失部分详细介绍。 - 销毁率很高。 根据BlockSec的2025年USDT黑名单分析,2025年的销毁量相当于同期冻结量的55.6%:冻结12.6亿美元,销毁6.98亿美元。这是同期流量比率,而非队列存活数字:2025年的部分销毁对应的是更早年份首次列入黑名单的地址。
removeBlackList:解冻(是的,这确实会发生)
removeBlackList(address) 可以撤销冻结。它清除标记,发出 RemovedBlackList(address) 事件,并恢复该地址的交易能力。USDT余额保持不变:没有任何东西被销毁,一旦移除,该地址的行为恢复正常。
Tether是否愿意对某个特定冻结地址调用 removeBlackList,是一个比函数是否存在更难回答的问题。根据BlockSec的2025年数据,当年被列入黑名单的地址中,到年底只有约3.6%被移除,已移除的这部分地址从冻结到解冻的中位时间为18.2天。追求解冻的完整三路剧本详见配套文章:如何解冻USDT地址。
实时快照:黑名单的当前状态
USDT黑名单的状态每天都在变化,有时每小时都在变化。以下是截至2026年7月26日12:58 UTC的当前情况,数据实时来自BlockSec USDT冻结追踪器API:
| 指标 | 数值 |
|---|---|
| 冻结的USDT总量(所有链) | $5,685,941,960 |
| 列入黑名单的地址(所有链) | 9,597 |
| 过去24小时内的新冻结 | 10 |
| Tron上冻结 | $3,709,576,603(6,901个地址) |
| 以太坊上冻结 | $1,976,365,356(2,696个地址) |
一个具体例子:2026年7月25日14:12 UTC,Tether将Tron地址TNJ1tmwF1AhcumgzyY3WrVKf4DQmnKchef列入黑名单,在交易0x43602453a16ecb137116952081d4d3fcfa1141ebcf29703287598d74c9039f4b中冻结了4,745,173美元的USDT。这就是你所处的规模和节奏:单次冻结事件高达数百万美元,每天发生多次。
数据来源:BlockSec USDT冻结追踪器,公开仪表板,上述时间戳的实时数据。
Tether为何冻结地址
Tether冻结地址有三个原因之一:(a) 特定案件中的执法请求,(b) 匹配OFAC SDN名单等制裁计划,(c) Tether自身的链上风险模型标记欺诈、盗窃或诈骗活动。这些类别之间的界限模糊(有时单个地址会触发全部三种),但这些类别有助于解释你在账本上看到冻结时实际发生了什么。
执法请求(逐案冻结)
最公开可见的冻结是与特定刑事案件相关的冻结,2026年已产生该机制历史上最大的几次:
- 2026年4月23日,3.44亿美元协调冻结(Tether有史以来最大的单次冻结)。 两个Tron地址(
TNiq9...QZH81持有2.13亿美元和TTiDL...pjSr9持有1.31亿美元)在与美国当局协调下被冻结。OFAC随后将两个地址认定为伊朗马尔卡兹银行(中央银行)的财产,与伊斯兰革命卫队圣城旅和真主党有关联。根据链上分析,两个地址的行为符合主权储备存储而非主动洗钱的特征:一个地址没有出站历史;另一个地址在2.28亿美元入账中仅转出不到1600万美元。Tether CEO Paolo Ardoino通过官方Tether公告确认了此次协调。 - 2026年7月14日,1.31亿美元伊朗冻结("经济愤怒行动")。 财政部长Scott Bessent宣布OFAC根据第13902号行政令,对与伊朗伊斯兰革命卫队和伊朗中央银行相关的四个Tron钱包实施制裁,Tether在Bessent宣布后数小时内冻结了全部四个地址。结合4月份3.44亿美元的协调冻结,2026年公开披露的伊朗相关USDT冻结合计至少4.75亿美元(3.44亿美元+1.31亿美元),这是保守的下限;财政部或Tether未单独公告的其他伊朗相关冻结几乎肯定会将2026年的真实总额推得更高。
- "经济愤怒行动"早期行动:2025-2026年间更早的伊朗相关冻结构成了更广泛的伊朗加密货币扣押行动的一部分,最终以2026年7月的1.31亿美元行动告终,归因和总额主要在财政部层面汇总,而非逐次冻结公布。
- Bybit黑客攻击应对:2025年2月,Bybit损失了约15亿美元的ETH,FBI将此次入侵归因于朝鲜的拉撒路集团。由于盗窃主要以ETH而非稳定币形式发生,Tether在此案中的具体USDT冻结规模较小,行业范围内的冻结协调在随后几天内跨发行商和交易所展开。
- 伊朗IRGC 676万美元冻结(2024年):Tether与美国和以色列当局协调,冻结了与伊朗伊斯兰革命卫队和胡塞武装相关的USDT(BlockSec案例研究)。
- 哈马斯恐怖融资模式:2023-2025年间,多次冻结针对与哈马斯附属钱包的USDT流动,详见BlockSec的《追踪被冻结的资金》分析。
这些冻结通常以执法机构向Tether合规团队提交正式信息请求的形式发起。Tether可以并确实在调查进行中进行预防性冻结——冻结本身不需要法院命令。根据Tether关于2026年4月3.44亿美元协调冻结的自身汇总报告,该公司自成立以来已冻结超过44亿美元资产,其中逾21亿美元直接与美国当局相关,并在65个国家与超过340个执法机构就全球超过2,300个案件开展合作(包括超过1,200个与美国执法机构相关的案件,参见CoinDesk对同一公告的报道)。
制裁计划(OFAC、欧盟、联合国)
第二类是制裁合规。OFAC的特别指定国民(SDN)名单多年来一直包含加密货币钱包地址(2022年龙卷风现金制裁是与稳定币最相关的典型例子),Tether将这些指定视为冻结触发器。
值得关注的事件:
- 龙卷风现金(2022年):OFAC指定了与龙卷风现金混币服务相关的以太坊地址,Tether冻结了这些地址的相应USDT余额。该指定后来遭到质疑,并于2025年撤销。
- 伊朗中央银行3.44亿美元(2026年4月23日):OFAC指定两个与伊朗马尔卡兹银行相关的Tron钱包,关联伊斯兰革命卫队圣城旅和真主党,Tether在与美国当局协调下冻结了约3.44亿美元USDT(2.13亿美元+1.31亿美元)。这仍然是Tether有史以来最大的单次冻结,详见Tether公告。
- 伊朗IRGC+中央银行1.31亿美元(2026年7月14日):四个额外的Tron地址根据第13902号行政令被添加到OFAC SDN名单,作为"经济愤怒行动"的一部分,Tether在Bessent宣布后数小时内冻结了全部四个地址。
将Tether冻结的内容与公开制裁名单进行交叉参考,本身就是一个合规研究课题。由于Tether不公布每个地址的具体原因,将被列入黑名单的地址与特定制裁计划匹配需要外部数据——我们将在即将发布的Cluster S系列关于OpenSanctions交叉参考的文章中介绍这一话题。
Tether自身的欺诈和盗窃风险模型
从地址数量来看,最大的类别既不是政府请求也不是制裁匹配,而是Tether自身的风险模型。Tether对诈骗特征、钓鱼模式和聚集盗窃地址运行内部链上监控。当这些模型标记一个钱包时,Tether就会冻结。
这是记录最少的类别,因为Tether不公布每次冻结的具体原因。从汇总数据中我们了解到:
- BlockSec记录的2025年4,163个列入黑名单的地址远超任何已公布的执法或OFAC请求数量。
- 小额冻结(五位数和六位数金额)在数量上占主导,这符合诈骗/钓鱼钱包的特征,而非大规模扣押。
- Tether自身的代币恢复政策将保护欺诈受害者作为该机制的持续用途。
由此产生的合规空白:如果你看到自己的某个地址出现在黑名单中,但没有公开的制裁或执法原因,你可能无法在任何外部数据库中找到"原因"。交叉参考空白是目前USDT合规中最棘手的问题之一。
冻结作为监管义务,而非仅仅是裁量权
历史上,USDT冻结被定性为——包括Tether自身的定性——一种自由裁量合规工具:Tether可以冻结,但不必须冻结。这种定性已经过时。在2025-2026年的监管转变中,冻结特定地址的能力已成为多个司法管辖区的许可先决条件,而配合制裁机构冻结的意愿已成为持续运营的事实条件。
香港《稳定币条例》(2025年8月1日生效)
香港《稳定币条例》是最明确的例子。2025年8月1日起生效,它将任何法币参考稳定币的发行人(包括声称通过参考港元维持价值的境外发行人)纳入强制性香港金融管理局许可制度。核心义务包括:
- 最低实缴资本2500万港元
- 完全1:1储备支持,隔离存放于高质量流动资产
- 按面值迅速赎回:发行人必须能够无延迟地履行赎回请求
- 本地香港实质存在:有意义的运营存在
- 反洗钱/反恐融资合规,包括转账≥8,000港元的旅行规则
- 治理和内部控制达到金融机构预期的水平
- 冻结能力:隐含于反洗钱/反恐融资和制裁合作要求中;发行人必须能够按需识别和阻止被制裁地址
无证经营的处罚严厉:500万港元罚款和最高7年监禁,以及每日继续违规的10万港元罚款。香港金融管理局此后已开始向初期小批量发行人颁发许可证,随着制度成熟,预计将有更多发行人获批。
MiCA的分歧
与Tether积极配合美国当局形成对比的,是其对欧盟《加密资产市场》(MiCA)框架的态度。MiCA对稳定币发行人施加了与香港大体相似的要求(储备支持、赎回义务、审慎资本、许可),但Tether尚未为USDT申请MiCA许可,这影响了USDT通过受监管的欧盟分销渠道的可用性。
这一模式值得关注:Tether积极配合OFAC(2026年公开披露的伊朗相关冻结合计至少4.75亿美元(3.44亿美元+1.31亿美元),涵盖4月份3.44亿美元的协调行动和7月份1.31亿美元的"经济愤怒行动"行动,这是保守的下限,因为并非每次冻结都会单独公告),同时对欧盟稳定币监管采取不同的方式。 对合规运营商而言,这表明执法优先级的不对称。OFAC合规对于任何美元计价的稳定币来说都是不可谈判的——冻结模式已确立。区域稳定币监管可能会看到同一发行人做出截然不同的许可选择。
美国《GENIUS法案》(2025年)
《GENIUS法案》于2025年7月18日作为第119-27号公法签署成法,将Tether一直在非正式执行的内容正式化:支付稳定币发行人被视为《银行保密法》下的金融机构,负有反洗钱计划义务,以及财政部已开始实施的强制制裁名单筛查和阻止、冻结、拒绝非法交易的技术能力。"冻结能力"不再只是锦上添花;它是在美国发行支付稳定币的许可前提条件。
对合规运营商的意义
两点启示:
- 冻结不再只是Tether的自由裁量行为;它是发行人履行监管义务的可见后果。 当你看到冻结时,其背后的触发因素越来越多地是具体的合规义务,而非仅仅是Tether的自身风险模型。
- 该机制正在USDT之外扩展。 随着香港、MiCA和《GENIUS法案》许可制度的成熟,预计每个支付稳定币发行人(USDC、PYUSD、RLUSD、FDUSD以及未来以港元计价的代币)都将在其合约中构建等效的冻结能力。地址筛查+冻结监控不再只是USDT问题,而是稳定币类别问题。
将Tether的执法规模(根据BlockSec USDT冻结追踪器约9,600个地址和57亿美元被冻结)与Circle较小的USDC黑名单规模进行比较:AMLBot的链上分析测量了2023-2025年间7,268个地址中超过32.9亿美元的USDT被冻结,相比之下USDC总额要小得多,Circle通常只在明确的司法授权下采取行动。随着监管义务在发行人之间趋于平等,这一差距将会缩小。
2025-2026年USDT冻结格局(数据部分)
仅2025年,Tether将4,163个地址列入黑名单,冻结了约12.6亿美元USDT,同期销毁量相当于冻结量的55.6%(通过destroyBlackFunds销毁6.98亿美元)。这些数字来自BlockSec对以太坊和Tron上整个USDT黑名单事件流的年终分析。
2025年数字
| 指标 | 2025年数值 |
|---|---|
| 列入黑名单的地址数 | 4,163 |
| 冻结的USDT总量 | 12.6亿美元 |
| 销毁的USDT总量(同期流量比率,非队列数据) | 6.98亿美元(冻结量的55.6%) |
| 最终被移除的地址(解冻) | 3.6% |
| 从冻结到解冻的中位时间(子集) | 18.2天 |
55.6%的比率是一个能够改变合规叙事的数字:同期销毁量超过冻结量的一半,意味着大量冻结进展为永久销毁,而非无限期搁置。(请将其理解为同期流量比率,而非严格的"2025年列入黑名单的地址中55.6%被销毁"的队列声明;部分2025年销毁对应的是更早年份首次冻结的地址。)而且这些销毁中的大多数都配合了向受害者或法院指定地址重新铸造等额USDT。我们将在销毁并重新发行部分回到这个话题。
链分布:以太坊与Tron
截至2026年7月26日的实时数据:
| 链 | 冻结总量 | 列入黑名单的地址数 | 24小时内冻结 |
|---|---|---|---|
| Tron | 37.1亿美元 | 6,901 | 10 |
| 以太坊 | 19.8亿美元 | 2,696 | 0 |
Tron以约2倍的优势占主导。 原因并非险恶:这只是USDT所在之处。TRC-20 USDT是跨境稳定币流动的主要支付通道,BlockSec USDT冻结追踪器反映了这一点:量在哪里,风险就在哪里;风险在哪里,冻结就在哪里。
对合规团队而言,这意味着Tron侧监控是更高产出的领域。如果你的基础设施只覆盖以太坊,你就错过了大多数冻结事件。
2026年月度冻结活动(1月至6月)
从BlockSec USDT冻结报告存档中提取的2026年上半年月度总计:

| 月份 | 以太坊冻结次数 | Tron冻结次数 | 以太坊冻结量 | Tron冻结量 |
|---|---|---|---|---|
| 2026年1月 | 47 | 157 | $16.6M | $460.2M |
| 2026年2月 | 40 | 189 | $3.0M | $138.0M |
| 2026年3月 | 133 | 754 | $39.3M | $203.5M |
| 2026年4月 | 35 | 416 | $8.3M | $452.5M |
| 2026年5月 | 37 | 291 | $7.0M | $144.5M |
| 2026年6月 | 55 | 309 | $4.8M | $180.7M |
| 上半年合计 | 347 | 2,116 | $79.0M | $1,579.4M |
从六个月的链上数据中得出两点观察:
- Tron冻结次数约为以太坊的6倍,冻结价值约为以太坊的20倍。Tron是2026年USDT合规风险集中的地方。
- 2026年3月是异常月份,Tron冻结754次,几乎是六个月月均值的三倍。调查异常月份本身就是一个有价值的合规信号:急剧上升与协调的多地址执法行动相关(伊朗相关活动推动了2026年大部分冻结量;详见上文"Tether冻结原因"部分的案例数据)。
存档中过去30天的情况
BlockSec发布每日、每周和每月USDT冻结报告,涵盖以太坊和Tron上执行的每次冻结、解冻、销毁和提议。直接从这些报告中提取:
2026年6月(月度):
- 364次冻结,14次解冻,65次销毁,443次已执行提议
- 冻结USDT 1.8548亿美元(Tron 1.8066亿美元/以太坊482万美元)
- 销毁USDT 3758万美元(Tron 2908万美元/以太坊850万美元)
- 最大单次冻结:Tron地址
TBzrPE...X9Ak9W,7203万美元(提议#9600) - 观察到循环现象:两个Tron地址在当月以相同金额被冻结后解冻(快速追踪的合法所有者申诉)
- 来源:2026年6月月度报告
第29周(2026年7月13-19日,周报):
- 71次冻结,5次解冻,12次销毁
- 冻结USDT 1.427亿美元(Tron 1.424亿美元/以太坊29.7万美元)
- 最大单次冻结:Tron地址
TFQbqa...C9wC7k,8553万美元,占整周冻结总价值的60% - 以太坊当周销毁价值(181万美元)超过冻结价值(29.7万美元),这是一种清理模式,之前已冻结的以太坊余额进展为销毁
- 来源:第29周周报
2026年7月25日(日报):
- 11次冻结,0次解冻,0次销毁
- 冻结USDT 602万美元,全部在Tron
- 最大:地址
TNJ1tm...nKchef,475万美元(提议#10258),占当日总量的79% - 三次冻结提议针对目标余额在执行前已转移的地址(多签延迟窗口在发挥作用:尽管被标记的余额达到六位数,但目标地址记录的金额为零)
- 来源:2026-07-25日报
这些时间窗口的模式:Tron按数量和价值占据约85-97%的活动,单次冻结事件通常占一天或一周总量的大部分,每周都有少数被监控的地址实际利用了多签延迟窗口。这些是你的合规程序所面对的数字。
数据来源:BlockSec USDT冻结追踪器,实时仪表板;完整存档报告。
在BlockSec USDT冻结追踪器 →上实时跟踪每个黑名单事件。
"销毁"并不总意味着损失:销毁并重新发行机制
当Tether调用 destroyBlackFunds 时,该地址的代币被永久销毁,但Tether通常将销毁与向法院指定地址或受害者地址重新铸造等额USDT配对。代币消失了;价值没有消失。
这是USDT冻结机制中被误解最多的方面,它改变了你对55.6%同期销毁与冻结比率的理解方式。
销毁并重新发行的运作方式(两步走)

该模式有两个链上步骤:
- 第一步,销毁坏地址。 Tether调用
destroyBlackFunds(bad_address)。该地址的USDT余额归零,DestroyedBlackFunds事件触发,总供应量相应减少。 - 第二步,在好地址上铸造。 Tether调用标准发行函数(仅限所有者),向法院指定地址或受害者地址铸造等额USDT。总供应量随之增加相同金额。
对USDT总供应量的净影响:零。 对坏地址上特定代币的净影响:消失。对价值的净影响:它现在存放在另一个地址,由合法所有者或政府托管人控制。
为什么是两步,而不是直接"重新分配"余额?因为USDT合约上没有 reassign 函数。transfer 和 transferFrom 函数需要发送地址的私钥,而根据定义,善意受害者没有这把私钥。销毁并重新发行是变通解决方案。
Tether的官方恢复政策
Tether发布了官方代币恢复政策,为受害者说明了流程:
- 接受金额超过1,000美元的恢复请求。
- Tether收取最高恢复金额的10%,或最低1,000美元,取较高者。
- Tether的评估"完全由其自行决定",且为最终决定。
- 正式渠道:Tether信息请求团队。
对于大额恢复,10%的费用并不微不足道,而"自行决定"条款意味着没有正式的恢复权利。但对于盗窃、黑客攻击或制裁错误的受害者来说,该途径是存在的。
内部二次审计
在Tether触发销毁并重新发行之前,其合规团队会审查追踪证据(无论来源是政府请求还是私人申诉),Tether的公开恢复政策将最终评估权保留给Tether的"完全自行决定"。动机在于法律风险敞口:如果Tether销毁了属于无辜第三方的USDT,就会面临转换索赔、违反受托责任诉讼以及潜在的集体诉讼。
实际上,民事没收案件从冻结到销毁并重新发行的时间线,往往以数月计(受编纂于18 U.S.C. § 983的无辜所有者抗辩窗口约束),刑事诉讼涉及时则更快。
案例:Drift Protocol恢复(2026年4月)
2026年4月1日的Drift Protocol漏洞利用从这个基于Solana的永续期货平台抽走了约2.85亿美元(后修订为约2.95亿美元的用户损失),攻击者花费数月渗透协议核心圈子,并通过Solana的持久随机数功能攻破其多签(Mandiant归因将此操作与朝鲜相关行为者挂钩)。Tether主导了协调恢复:Tether出资最高1.275亿美元加上合作伙伴的2000万美元,共计1.475亿美元一揽子方案,资助用户恢复池,通过交易所收入增长直至弥补全部2.954亿美元损失(Drift自身的恢复计划更新)。重新启动时,Drift还将其结算层从USDC迁移到了USDT——这是一个事实性的反例,反驳了Circle在此事件后拒绝冻结攻击者通过CCTP转移的2.32亿美元USDC后出现的"Tether与Circle合规敏捷性"叙事。
案例:Bybit黑客攻击应对(2025年2月)
2025年2月Bybit交易所遭到入侵,损失约15亿美元,FBI将此归因于朝鲜拉撒路集团,引发了Tether、其他稳定币发行人、交易所和行业范围调查网络的协调响应。由于盗窃主要以ETH而非稳定币形式发生,Tether的直接USDT冻结规模较小;实质性行动是随后几天内多发行人、多交易所的协调。这个案例说明了销毁并重新发行机制的一个关键局限:它适用于以稳定币计价的收益,但对于绝大多数以ETH或其他非发行人控制资产形式发生的高知名度黑客攻击无能为力。
案例:3.44亿美元伊朗冻结(2026年4月23日)
Tether有史以来最大的单次冻结:在两个Tron地址上冻结了3.44亿美元(TNiq9...QZH81持有2.13亿美元,TTiDL...pjSr9持有1.31亿美元),与美国当局协调执行,CoinDesk以相同的3.44亿美元总额进行了报道。OFAC将两个地址认定为伊朗马尔卡兹银行的财产,关联伊斯兰革命卫队圣城旅和真主党。这个案例是"销毁并重新发行作为制裁执法"模式的典型例子:被冻结的USDT预计将通过 destroyBlackFunds + 重新发行的方式,经民事没收程序进入政府托管。
55.6%销毁比率的真正含义
55.6%的同期销毁与冻结比率经常被报道为"损失了6.98亿美元"。这种表述在两个方面是不完整的:该比率是流量测量值(2025年销毁量与2025年冻结量比较,而非队列存活数字),而且"损失"对于销毁并重新发行来说也不是正确的动词。
对于被列入黑名单的地址,是的,USDT消失了。但对于这些代币所代表的价值,销毁往往与向合法所有者或政府托管人的全新铸造相配对,然后流向执法部门、受害者或法院控制的处置程序。
合规叙事的正确框架:destroyBlackFunds 是一种恢复原语,而非惩罚。 撰写销毁事件的记者应该始终询问销毁是否配对了重新发行。
对受害者的税务和会计影响
如果你是受害者,你的USDT通过这一流程被销毁并重新发行,则税务和会计状况在司法管辖层面非常复杂:一般财产损失、冲销和重新获取以及被盗财产恢复框架对配对销毁/重新发行交易的处理方式各不相同,且没有一个是针对 destroyBlackFunds 编写的。在入账任何一方之前,请咨询当地税务顾问。
我们向合规团队和个人受害者推荐的实际指导:
- 记录链上的销毁和重新发行交易,包括区块号、时间戳和金额。Tether的信息请求团队将提供参考编号。
- 从Tether获取书面声明,确认重新发行与销毁配对,代表相同的基础价值。
- 在对任何一方进行账务处理前,在你的司法管辖区咨询税务顾问。
无论是美国IRS加密货币指南还是欧盟MiCA框架,都没有专门涉及 destroyBlackFunds/重新发行配对。将此视为未解决的领域,并进行防御性记录。
有关销毁机制的完整代码层面介绍、重新发行时机以及更多案例研究,请参阅配套文章:destroyBlackFunds详解。
被冻结的USDT地址能否解冻?(removeBlackList)
可以。Tether可以调用 removeBlackList(address) 来撤销冻结,并且对约**3.6%**的被列入黑名单的地址这样做了(根据BlockSec的2025年分析)。解冻在链上发出 RemovedBlackList 事件,并恢复该地址转移USDT的能力。对于你的地址是否会发生这种情况,则是一个更难回答的问题。
解冻的三条路径
实际上有三条路径可以追求解冻,每条路径的成功率、成本和时间线都不同。
路径1,直接向Tether提供证明。 所有者(通常通过法律顾问)向Tether信息请求团队提交KYC文件和交易证据。Tether在内部进行评估,"完全由其自行决定"。时间:数周到数月。成功率:仅当冻结的根本原因(制裁匹配、执法请求)已解决时。
路径2,在选定司法管辖区提起法律挑战。 对Tether Ltd提起诉讼。Tether于2025年1月将总部迁至萨尔瓦多,此前在英属维尔京群岛注册,历史运营中心在香港和其他金融中心。跨境稳定币发行人诉讼耗时长、成本高、结果不确定;最适合Tether拒绝路径1且你有强有力的无辜所有权证据的情况。
路径3,美国联邦没收的无辜所有者抗辩。 如果冻结是美国民事没收程序的一部分,编纂于18 U.S.C. § 983(d)的无辜所有者抗辩可以成功:以优势证据证明你不知道该财产受没收约束,或已尽一切合理努力终止其非法用途。赢得抗辩将触发机构指示Tether调用 removeBlackList。
现实的成功率和时间线
BlockSec 2025年分析给出了硬数据:
- 当年被列入黑名单的地址中,**3.6%**在年底前被移除。
- 对于被移除的小部分地址,从冻结到解冻的中位时间为18.2天。
- 分布很宽:有些解冻在几天内发生(通常是执法错误纠正),另一些则需要更长时间。
实际建议:在追求解冻的同时为损失做好规划。 不要将解冻视为合规策略。如果任何"解冻服务"承诺你20%以上的成功率,将其视为诈骗信号:Tether的流程无法通过游戏规则绕过,没有任何外部方可以修改黑名单。
解冻的链上可见性
每次 removeBlackList 调用都会发出一个 RemovedBlackList(address) 事件,在Etherscan和Tronscan上公开索引。监控其地址簿的合规团队可以订阅此事件,并在之前被冻结的地址解冻时获得实时通知——这对声誉恢复和审计都很有用。
完整的三路剧本,包括Poly Network案作为典型解冻案例研究和选择路径的决策矩阵,详见配套文章:如何解冻USDT地址。
如果你的USDT地址被冻结(或可能被冻结)该怎么办
首先,使用公共检查工具进行验证。其次,了解为何被冻结。第三,如果你是合法所有者,收集文件并走适当的法律途径。解冻的现实成功率约为3.6%,因此在追求恢复的同时为损失做好规划。
第一步:检查地址(免费,在浏览器中)
最快的方式是BlockSec的公共检查工具:粘贴地址,获得是/否答案,如果适用还有冻结日期。它直接查询USDT合约,所以答案是权威的,且免费。
免费检查任何USDT地址 →,无需注册,几秒内即可获得链上答案。
有关检查工具的完整说明以及替代方法(Etherscan/Tronscan直接查询),请参阅如何检查USDT地址是否被冻结。
第二步:了解为何被列入黑名单
这是大多数面向读者的内容停止的地方,但不应该如此。冻结原因决定了哪条路径(如果有的话)有成功的机会:
- 制裁匹配:将地址与公开制裁名单进行交叉参考(OpenSanctions.org、OFAC SDN名单、欧盟制裁综合名单)。
- 实体聚类:使用MetaSleuth等工具,查看被冻结地址是否与已知诈骗、勒索软件或恐怖融资实体聚类。
- 无公开匹配:这通常意味着Tether的内部风险模型标记了该地址,在没有正式Tether查询的情况下,无法知道具体触发因素。
有关OpenSanctions交叉参考方法,请参阅即将发布的Cluster S系列关于usdt-address-blacklisted原因的文章(本批次第2周发布)。
第三步:追求解冻或重新发行
如果被冻结的USDT属于你:通过上述三条路径之一追求解冻。现实成功率为3.6%。
如果被冻结的USDT是从你那里被盗的(即你是受害者,而非被冻结方):不要追求解冻;你不是该地址的所有者。通过Tether的官方恢复流程追求重新发行(请参阅上文的销毁并重新发行部分)。
如果被冻结的USDT在美国没收程序中存在争议:追求路径3(无辜所有者抗辩)。
在所有情况下:不要期望解冻;为损失做好规划。 3.6%的成功率是诚实的,而非悲观的。
关于"解冻服务"的警告
有一整个行业的骗局专门针对USDT被冻结的人。模式是:操作者在公开讨论被冻结地址的地方(Reddit、Twitter、Telegram支持频道)发现目标,然后联系声称能以费用解冻——通常是被冻结金额的10-20%,提前支付。
没有任何外部方可以修改Tether的黑名单。 addBlackList、removeBlackList 和 destroyBlackFunds 函数全部仅限所有者,受限于Tether的多签。没有后门,没有漏洞,没有"内部联系人"。任何相反的承诺都是骗局。
合法法律顾问会:
- 不承诺特定结果。
- 不要求预付被冻结金额的百分比。
- 按标准计费小时或固定工作费用收费。
- 愿意向你说明现实的成功率(3.6%)和他们会采取的具体路径。
如果有人联系你声称可以解冻你的USDT,向你当地的金融监管机构、交易所(如果适用)和Tether信息请求团队举报。这是整个行业的问题,举报是缩小它的方式。
围绕USDT冻结风险建立合规体系
对于大量处理USDT的团队(交易所、场外交易台、支付处理商、托管方),围绕冻结风险的合规意味着交易前地址筛查、对活跃地址冻结事件的实时监控,以及有据可查的应对剧本。
交易前筛查
每个入账地址在充值确认前都要接受检查。每个出账地址在付款前都要接受检查。SLA——从"收到一个地址"到"获得筛查答案"的时间——与覆盖率同样重要。
对于场外交易台和实时支付用例,运营SLA是5秒以内。再慢就要么延迟结算(客户摩擦),要么在筛查完成前先充值/付款(合规风险)。在生产量级上,基于完整API的筛查通常是达到该SLA的唯一方式。
对于一次性手动检查,免费的BlockSec冻结检查工具完全够用。对于团队规模的筛查,Phalcon Compliance的地址筛查API专为此工作量设计:亚秒级查询、批量端点和状态变化的Webhook警报。
冻结事件的实时监控
在交易时刻进行筛查是必要的,但还不够。更大的运营风险是你已经接受的地址在事后被冻结——"存款后冻结"场景。你持有的每个托管地址、你已向其付款的每个客户提款地址、账本上的每个对手方付款钱包,都是监控面。
合规模式是:
- 订阅账本上所有地址的
AddedBlackList和RemovedBlackList事件。 - 当事件触发时:暂停与该地址有关的任何待处理交易,通知合规队列,启动案件管理工作流。
- 警报分类:每天N条警报→每天K项行动(通过风险评分、去重和案件关联)。
有关专门针对场外交易台的剧本,包括SLA数学和示例策略模板,请参阅场外交易台USDT冻结剧本文章。
具体的集成架构
以下是中型交易所或支付处理商的生产级USDT冻结合规堆栈的样子:
- 摄取层:每个入账地址(充值、对手方、付款)在业务逻辑继续之前都排入筛查服务队列。队列有边界,业务逻辑永远不会阻塞于检查的网络I/O。
- 筛查服务:针对黑名单内存缓存的亚500毫秒查询,加上缓存未命中地址的实时API回退。缓存每隔几秒从真实来源刷新。
- 决策层:将筛查结果映射到行动(允许、搁置、阻止、上报)的规则引擎。规则体现了你的风险偏好:例如"搁置并审查任何有过历史黑名单事件的地址,即使当前已被移除"。
- 事件订阅者:对以太坊和Tron上的
AddedBlackList/RemovedBlackList/DestroyedBlackFunds事件流的持久连接。当你账本上的任何地址触发事件时,警报在几秒内推送到合规队列。 - 案件管理:每条警报生成一个带有审计追踪的案件:触发了什么、何时触发、响应做了什么、谁签字批准。这是监管机构要求查看的文件。
- 监管报告:对于要求提交可疑活动报告(SAR)或同等文件的司法管辖区,案件管理系统向填写了必需字段的申报管道提供数据。
如果你有工程资源,整个堆栈可以自行构建,或通过合规平台购买。正确的选择取决于你的业务量、监管敞口和合规团队的深度。
当你超越一次性检查时
从免费工具到自助服务再到完整API,有一个自然的演进过程:
- 偶尔的单地址检查 → BlockSec冻结检查工具等免费工具完全适合。无需注册,无费用。
- 独立合规分析师,小业务量 → Phalcon Compliance的自助服务层适合这里。用邮箱注册,从每月3次免费扫描开始,无需集成。超出免费配额后,按使用量付费。
- 团队/生产/场外交易/支付处理商 → Phalcon Compliance的完整API + Webhook + 案件管理层。这是你需要5秒以内SLA、批量端点和监管报告审计追踪的地方。
对于大量运行筛查的团队:
常见问题解答
什么是USDT冻结?
USDT冻结是指Tether的所有者多签在USDT智能合约上调用 addBlackList 函数,将特定地址标记为无法发送、接收或转移USDT。冻结是链上操作,可通过 isBlackListed(address) 视图函数公开验证。
如何检查我的USDT地址是否被冻结?
最快的方法是使用BlockSec的USDT冻结检查工具等公共检查工具:免费,无需注册,几秒内即可获得链上答案。你也可以通过Etherscan或Tronscan上的 isBlackListed(address) 视图函数直接查询USDT合约。有关完整说明,请参阅我们的完整检查指南。
被冻结的USDT地址能否解冻?
可以,通过 removeBlackList,但2025年列入黑名单的地址中只有约3.6%被移除,已移除的子集中位时间为18.2天。存在三条路径(直接向Tether申诉、法律挑战、美国联邦没收无辜所有者抗辩)。有关决策矩阵,请参阅我们的完整解冻指南。
被销毁的USDT代币是否永远消失了?
被销毁地址上的代币永久消失:destroyBlackFunds 在该地址上不可逆。但Tether通常将销毁与向法院指定或受害者地址重新铸造等额USDT配对,因此价值通常不会丢失。有关完整的销毁并重新发行机制,请参阅destroyBlackFunds详解。
Tether谁决定冻结地址?
冻结由Tether合规团队通过调用USDT合约的 addBlackList 函数执行,该函数仅限Tether的所有者多签使用。冻结决定可由执法请求、制裁计划匹配或Tether自身的链上风险模型触发。冻结本身不需要法院命令。
Tether是否同时冻结以太坊和Tron上的USDT?
是的,相同的函数集(addBlackList、removeBlackList、destroyBlackFunds)同时存在于以太坊USDT合约和Tron上的TRC-20 USDT合约。截至2026年7月,Tron的冻结价值(6,901个地址上的37.1亿美元)显著超过以太坊(2,696个地址上的19.8亿美元)。
如果我是受害者,如何取回被冻结的资金? 通过官方Tether代币恢复流程向Tether提交恢复请求。接受超过1,000美元的恢复请求;Tether收取最高10%或最低1,000美元的费用。评估由Tether自行决定。对于1,000美元以下的金额,通常无法恢复。
相关阅读
- BlockSec USDT冻结报告存档:每日、每周和每月报告
- 12.6亿美元被冻结:2025年USDT黑名单(BlockSec报告)
- Tether公告:3.44亿美元协调冻结(2026年4月)
- Decrypt:1.31亿美元伊朗USDT冻结(2026年7月)
- 香港金融管理局:稳定币发行人监管制度
- Tether冻结与伊朗IRGC和胡塞武装相关的676万美元USDT
- 追踪被冻结的资金:USDT黑名单与恐怖融资的链上分析
- BlockSec USDT冻结追踪器正式上线
- Tether代币恢复:官方政策
- 揭开阴影:SIGMETRICS 2026(Andy等人)
本批次配套文章:
关于作者
Andy是BlockSec的联合创始人,以及MetaSleuth、Trace AI和Phalcon Compliance的技术负责人。他同时担任香港中文大学副教授,其在系统和区块链安全领域的研究包括SIGMETRICS 2026最佳论文亚军《揭开阴影》。个人主页:yajin.org。
关注:X / Twitter · LinkedIn



