Джилл Гантер, ветеран криптовалютной индустрии, сообщила, что более 30 000 $ в стейблкоине USDC было украдено из её горячего кошелька... пока она готовила презентацию по кибербезопасностиДжилл Гантер, ветеран криптовалютной индустрии, сообщила, что более 30 000 $ в стейблкоине USDC было украдено из её горячего кошелька... пока она готовила презентацию по кибербезопасности

Соучредитель Espresso сообщает о краже криптовалюты на сумму 30k долларов из-за уязвимости контракта ThirdWeb

2025/12/13 08:52

Джилл Гантер, соучредитель Espresso, сообщила в четверг, что ее криптокошелек был опустошен из-за уязвимости в контракте Thirdweb, согласно заявлениям, опубликованным в социальных сетях.

Сводка
  • Ветеран криптоиндустрии Джилл Гантер сообщила о краже более 30 000 $ в USDC из своего кошелька, который был опустошен 9 декабря и средства были направлены через Railgun.
  • Уязвимость возникла из устаревшего контракта Thirdweb, который позволял получить доступ к средствам с неограниченными разрешениями на токены.
  • Инцидент последовал за отдельной уязвимостью библиотеки с открытым исходным кодом 2023 года, которая затронула более 500 токен-контрактов и была использована как минимум 25 раз, согласно данным ScamSniffer.

Гантер, которую описывают как 10-летнего ветерана криптовалютной индустрии, сказала, что из ее кошелька было украдено более 30 000 $ в стейблкоине USDC. По ее словам, средства были переведены в протокол конфиденциальности Railgun, пока она готовила презентацию о конфиденциальности криптовалют для мероприятия в Вашингтоне, округ Колумбия.

В последующем посте Гантер подробно описала расследование кражи. Транзакция, опустошившая ее адрес jrg.eth, произошла 9 декабря, при этом токены были переведены на адрес днем ранее в ожидании финансирования ангельских инвестиций, запланированных на эту неделю, заявила она.

Хотя токены были переведены с jrg.eth на другой адрес, идентифицированный как 0xF215, транзакция показала взаимодействие с контрактом 0x81d5, согласно анализу Гантер. Она определила уязвимый контракт как мостовой контракт Thirdweb, который она ранее использовала для перевода 5 $.

Thirdweb сообщил Гантер, что уязвимость была обнаружена в мостовом контракте в апреле, как она сообщила. Уязвимость позволяла любому получить доступ к средствам пользователей, которые одобрили неограниченные разрешения на токены. С тех пор контракт был помечен как скомпрометированный на Etherscan, обозревателе блокчейна.

Гантер заявила, что не знает, получит ли она возмещение, и охарактеризовала такие риски как профессиональную опасность в криптовалютной индустрии. Она обязалась пожертвовать любые восстановленные средства в SEAL Security Alliance и призвала других также рассмотреть возможность пожертвований.

Thirdweb опубликовал сообщение в блоге, в котором говорится, что кража произошла из-за того, что устаревший контракт не был должным образом выведен из эксплуатации во время реагирования на уязвимость в апреле 2025 года. Компания заявила, что навсегда отключила устаревший контракт и что ни один пользовательский кошелек или средства больше не подвергаются риску.

В дополнение к уязвимому мостовому контракту, Thirdweb раскрыл широкомасштабную уязвимость в конце 2023 года в широко используемой библиотеке с открытым исходным кодом. Исследователь безопасности Паскаль Каверсаччио из SEAL раскритиковал подход Thirdweb к раскрытию информации, заявив, что предоставление списка уязвимых контрактов дало злоумышленникам предварительное предупреждение.

Согласно анализу ScamSniffer, фирмы по безопасности блокчейна, более 500 токен-контрактов были затронуты уязвимостью 2023 года, и по крайней мере 25 из них были использованы.

Возможности рынка
Логотип Moonveil
Moonveil Курс (MORE)
$0.004061
$0.004061$0.004061
+0.07%
USD
График цены Moonveil (MORE) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Активные адреса Bitcoin достигли 12-месячного минимума, поскольку доход Майнеров упал на 20%

Активные адреса Bitcoin достигли 12-месячного минимума, поскольку доход Майнеров упал на 20%

7-дневное скользящее среднее активных адресов Биткоина снизилось примерно до 660 000, что является самым низким уровнем за последние 12 месяцев. Это значительное падение активности в цепочке происходит наряду с заметным снижением ежедневного дохода майнеров, который упал с примерно 50 миллионов $ в третьем квартале до примерно 40 миллионов $ в настоящее время.
Поделиться
MEXC NEWS2025/12/16 10:42
Мем-коины будут развиваться и вернутся, говорит президент MoonPay Кит Гроссман

Мем-коины будут развиваться и вернутся, говорит президент MoonPay Кит Гроссман

Президент MoonPay Кит Гроссман предложил заставляющий задуматься взгляд на будущее Мем-коинов, предполагая, что они вернутся в другой форме, несмотря на текущий рыночный скептицизм. По словам Гроссмана, настоящая инновация Мем-коинов заключается не в их юмористическом брендинге, а в их способности токенизировать внимание легко и с низкими затратами.
Поделиться
MEXC NEWS2025/12/16 10:44
Bank of America: Банковская индустрия США движется к многолетней фазе он-чейн развития.

Bank of America: Банковская индустрия США движется к многолетней фазе он-чейн развития.

PANews сообщил 16 декабря, ссылаясь на CoinDesk, что Bank of America заявил в понедельник в отчете, что политика в отношении криптовалюты переходит от обсуждения к реализации
Поделиться
PANews2025/12/16 10:43