Джилл Гантер, ветеран криптовалютної індустрії, повідомила, що понад 30 тис. доларів у стейблкоїні USDC було викрадено з її гаманця... поки вона готувала презентацію про кібербезпекуДжилл Гантер, ветеран криптовалютної індустрії, повідомила, що понад 30 тис. доларів у стейблкоїні USDC було викрадено з її гаманця... поки вона готувала презентацію про кібербезпеку

Співзасновник Espresso повідомляє про крадіжку криптовалюти на суму $30k через вразливість контракту ThirdWeb

2025/12/13 08:52

Джилл Гантер, співзасновниця Espresso, повідомила в четвер, що її криптогаманець був спустошений через вразливість у контракті Thirdweb, згідно з заявами, опублікованими в соціальних мережах.

Summary
  • Ветеран криптовалютної галузі Джилл Гантер повідомила про крадіжку понад 30 000 доларів у USDC зі свого гаманця, який був спустошений 9 грудня і перенаправлений через Railgun.
  • Вразливість походила від застарілого контракту Thirdweb, який дозволяв доступ до коштів з необмеженими дозволами на токени.
  • Інцидент стався після окремої вразливості бібліотеки з відкритим кодом 2023 року, яка вплинула на понад 500 контрактів токенів і була використана щонайменше 25 разів, згідно з даними ScamSniffer.

Гантер, яку описують як 10-річного ветерана криптовалютної індустрії, заявила, що з її гаманця було викрадено понад 30 000 доларів у стейблкоїні USDC. За її словами, кошти були переведені до протоколу конфіденційності Railgun, коли вона готувала презентацію про конфіденційність криптовалют для заходу у Вашингтоні, округ Колумбія.

У наступному дописі Гантер детально описала розслідування крадіжки. Транзакція, яка спустошила її адресу jrg.eth, відбулася 9 грудня, а токени були переміщені на цю адресу днем раніше в очікуванні фінансування ангельських інвестицій, запланованих на той тиждень, заявила вона.

Хоча токени були переведені з jrg.eth на іншу адресу, ідентифіковану як 0xF215, транзакція показала взаємодію контракту з 0x81d5, згідно з аналізом Гантер. Вона ідентифікувала вразливий контракт як міст Thirdweb, який вона раніше використовувала для переказу 5 доларів.

Thirdweb повідомив Гантер, що вразливість була виявлена в контракті мосту в квітні, повідомила вона. Вразливість дозволяла будь-кому отримати доступ до коштів користувачів, які схвалили необмежені дозволи на токени. З того часу контракт був позначений як скомпрометований на Etherscan, оглядачі блокчейну.

Гантер заявила, що не знає, чи отримає вона відшкодування, і охарактеризувала такі ризики як професійну небезпеку в криптовалютній індустрії. Вона пообіцяла пожертвувати будь-які відновлені кошти до SEAL Security Alliance і закликала інших також розглянути можливість пожертвувань.

Thirdweb опублікував блог-пост, в якому зазначалося, що крадіжка сталася через те, що застарілий контракт не був належним чином виведений з експлуатації під час реагування на вразливість у квітні 2025 року. Компанія заявила, що назавжди відключила застарілий контракт і що жодні гаманці користувачів або кошти більше не перебувають під загрозою.

Окрім вразливого контракту мосту, Thirdweb розкрив широкомасштабну вразливість наприкінці 2023 року в загальновживаній бібліотеці з відкритим кодом. Дослідник безпеки Паскаль Каверсаччіо з SEAL розкритикував підхід Thirdweb до розкриття інформації, заявивши, що надання списку вразливих контрактів дало зловмисникам попередження.

Згідно з аналізом ScamSniffer, фірми з безпеки блокчейнів, понад 500 контрактів токенів постраждали від вразливості 2023 року, і щонайменше 25 були використані.

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Міністерство фінансів Великобританії поспішає запровадити регулювання Криптовалюти до 2027 року

Міністерство фінансів Великобританії поспішає запровадити регулювання Криптовалюти до 2027 року

Міністерство фінансів Великобританії планує запровадити комплексне регулювання криптовалют до 2027 року, підпорядкувавши цифрові активи структурі, подібній до традиційних продуктів. Пост
Поділитись
Coinspeaker2025/12/15 15:40