Джилл Гантер, ветеран криптовалютної індустрії, повідомила, що понад 30 тис. доларів у стейблкоїні USDC було викрадено з її гаманця... поки вона готувала презентацію про кібербезпекуДжилл Гантер, ветеран криптовалютної індустрії, повідомила, що понад 30 тис. доларів у стейблкоїні USDC було викрадено з її гаманця... поки вона готувала презентацію про кібербезпеку

Співзасновник Espresso повідомляє про крадіжку криптовалюти на суму $30k через вразливість контракту ThirdWeb

2025/12/13 08:52

Джилл Гантер, співзасновниця Espresso, повідомила в четвер, що її криптогаманець був спустошений через вразливість у контракті Thirdweb, згідно з заявами, опублікованими в соціальних мережах.

Summary
  • Ветеран криптовалютної галузі Джилл Гантер повідомила про крадіжку понад 30 000 доларів у USDC зі свого гаманця, який був спустошений 9 грудня і перенаправлений через Railgun.
  • Вразливість походила від застарілого контракту Thirdweb, який дозволяв доступ до коштів з необмеженими дозволами на токени.
  • Інцидент стався після окремої вразливості бібліотеки з відкритим кодом 2023 року, яка вплинула на понад 500 контрактів токенів і була використана щонайменше 25 разів, згідно з даними ScamSniffer.

Гантер, яку описують як 10-річного ветерана криптовалютної індустрії, заявила, що з її гаманця було викрадено понад 30 000 доларів у стейблкоїні USDC. За її словами, кошти були переведені до протоколу конфіденційності Railgun, коли вона готувала презентацію про конфіденційність криптовалют для заходу у Вашингтоні, округ Колумбія.

У наступному дописі Гантер детально описала розслідування крадіжки. Транзакція, яка спустошила її адресу jrg.eth, відбулася 9 грудня, а токени були переміщені на цю адресу днем раніше в очікуванні фінансування ангельських інвестицій, запланованих на той тиждень, заявила вона.

Хоча токени були переведені з jrg.eth на іншу адресу, ідентифіковану як 0xF215, транзакція показала взаємодію контракту з 0x81d5, згідно з аналізом Гантер. Вона ідентифікувала вразливий контракт як міст Thirdweb, який вона раніше використовувала для переказу 5 доларів.

Thirdweb повідомив Гантер, що вразливість була виявлена в контракті мосту в квітні, повідомила вона. Вразливість дозволяла будь-кому отримати доступ до коштів користувачів, які схвалили необмежені дозволи на токени. З того часу контракт був позначений як скомпрометований на Etherscan, оглядачі блокчейну.

Гантер заявила, що не знає, чи отримає вона відшкодування, і охарактеризувала такі ризики як професійну небезпеку в криптовалютній індустрії. Вона пообіцяла пожертвувати будь-які відновлені кошти до SEAL Security Alliance і закликала інших також розглянути можливість пожертвувань.

Thirdweb опублікував блог-пост, в якому зазначалося, що крадіжка сталася через те, що застарілий контракт не був належним чином виведений з експлуатації під час реагування на вразливість у квітні 2025 року. Компанія заявила, що назавжди відключила застарілий контракт і що жодні гаманці користувачів або кошти більше не перебувають під загрозою.

Окрім вразливого контракту мосту, Thirdweb розкрив широкомасштабну вразливість наприкінці 2023 року в загальновживаній бібліотеці з відкритим кодом. Дослідник безпеки Паскаль Каверсаччіо з SEAL розкритикував підхід Thirdweb до розкриття інформації, заявивши, що надання списку вразливих контрактів дало зловмисникам попередження.

Згідно з аналізом ScamSniffer, фірми з безпеки блокчейнів, понад 500 контрактів токенів постраждали від вразливості 2023 року, і щонайменше 25 були використані.

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися