Джилл Гантер, ветеран криптовалютной индустрии, сообщила, что более 30 000 $ в стейблкоине USDC было украдено из её горячего кошелька... пока она готовила презентацию по кибербезопасностиДжилл Гантер, ветеран криптовалютной индустрии, сообщила, что более 30 000 $ в стейблкоине USDC было украдено из её горячего кошелька... пока она готовила презентацию по кибербезопасности

Соучредитель Espresso сообщает о краже криптовалюты на сумму 30k долларов из-за уязвимости контракта ThirdWeb

2025/12/13 08:52

Джилл Гантер, соучредитель Espresso, сообщила в четверг, что ее криптокошелек был опустошен из-за уязвимости в контракте Thirdweb, согласно заявлениям, опубликованным в социальных сетях.

Сводка
  • Ветеран криптоиндустрии Джилл Гантер сообщила о краже более 30 000 $ в USDC из своего кошелька, который был опустошен 9 декабря и средства были направлены через Railgun.
  • Уязвимость возникла из устаревшего контракта Thirdweb, который позволял получить доступ к средствам с неограниченными разрешениями на токены.
  • Инцидент последовал за отдельной уязвимостью библиотеки с открытым исходным кодом 2023 года, которая затронула более 500 токен-контрактов и была использована как минимум 25 раз, согласно данным ScamSniffer.

Гантер, которую описывают как 10-летнего ветерана криптовалютной индустрии, сказала, что из ее кошелька было украдено более 30 000 $ в стейблкоине USDC. По ее словам, средства были переведены в протокол конфиденциальности Railgun, пока она готовила презентацию о конфиденциальности криптовалют для мероприятия в Вашингтоне, округ Колумбия.

В последующем посте Гантер подробно описала расследование кражи. Транзакция, опустошившая ее адрес jrg.eth, произошла 9 декабря, при этом токены были переведены на адрес днем ранее в ожидании финансирования ангельских инвестиций, запланированных на эту неделю, заявила она.

Хотя токены были переведены с jrg.eth на другой адрес, идентифицированный как 0xF215, транзакция показала взаимодействие с контрактом 0x81d5, согласно анализу Гантер. Она определила уязвимый контракт как мостовой контракт Thirdweb, который она ранее использовала для перевода 5 $.

Thirdweb сообщил Гантер, что уязвимость была обнаружена в мостовом контракте в апреле, как она сообщила. Уязвимость позволяла любому получить доступ к средствам пользователей, которые одобрили неограниченные разрешения на токены. С тех пор контракт был помечен как скомпрометированный на Etherscan, обозревателе блокчейна.

Гантер заявила, что не знает, получит ли она возмещение, и охарактеризовала такие риски как профессиональную опасность в криптовалютной индустрии. Она обязалась пожертвовать любые восстановленные средства в SEAL Security Alliance и призвала других также рассмотреть возможность пожертвований.

Thirdweb опубликовал сообщение в блоге, в котором говорится, что кража произошла из-за того, что устаревший контракт не был должным образом выведен из эксплуатации во время реагирования на уязвимость в апреле 2025 года. Компания заявила, что навсегда отключила устаревший контракт и что ни один пользовательский кошелек или средства больше не подвергаются риску.

В дополнение к уязвимому мостовому контракту, Thirdweb раскрыл широкомасштабную уязвимость в конце 2023 года в широко используемой библиотеке с открытым исходным кодом. Исследователь безопасности Паскаль Каверсаччио из SEAL раскритиковал подход Thirdweb к раскрытию информации, заявив, что предоставление списка уязвимых контрактов дало злоумышленникам предварительное предупреждение.

Согласно анализу ScamSniffer, фирмы по безопасности блокчейна, более 500 токен-контрактов были затронуты уязвимостью 2023 года, и по крайней мере 25 из них были использованы.

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Еще одна компания, котирующаяся на Nasdaq, объявляет о массивной покупке Биткоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!

Еще одна компания, котирующаяся на Nasdaq, объявляет о массивной покупке Биткоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!

Пост «Еще одна компания, котирующаяся на Nasdaq, объявляет о массовой покупке Биктоина (BTC)! Становится 14-й крупнейшей компанией! – Они также будут инвестировать в альткоин, связанный с Трампом!» появился на BitcoinEthereumNews.com. В то время как количество компаний с казначейскими запасами Биктоина продолжает увеличиваться день за днем, еще одна компания, котирующаяся на Nasdaq, объявила о своей покупке BTC. Соответственно, компания прямых трансляций и электронной коммерции GD Culture Group объявила о соглашении о покупке Биктоина на сумму 787,5 миллиона долларов. Согласно официальному заявлению, GD Culture Group объявила, что они заключили соглашение о приобретении активов стоимостью 875 миллионов долларов, включая 7 500 Биктоинов, у Pallas Capital Holding, компании, зарегистрированной на Британских Виргинских островах. GD Culture выпустит примерно 39,2 миллиона акций обыкновенных акций в обмен на все активы Pallas Capital, включая Биктоин стоимостью 875,4 миллиона долларов. Генеральный директор GD Culture Сяоцзянь Ван заявил, что сделка по приобретению будет напрямую поддерживать план компании по созданию сильного и диверсифицированного резерва криптоактивов, одновременно используя растущее институциональное признание Биктоина как резервного актива и средства сохранения стоимости. С этим приобретением ожидается, что GD Culture станет 14-й крупнейшей публично торгуемой компанией, владеющей Биктоином. Количество компаний, принимающих стратегии казначейства Биктоина, значительно увеличилось, превысив 190 к 2025 году. Сразу после объявления о сделке акции GD Culture упали на 28,16% до 6,99 долларов, что стало их самым большим падением за год. Как вы также можете вспомнить, GD Culture объявила в мае, что создаст резерв криптовалюты. На этом этапе компания объявила, что планирует инвестировать в Биктоин и официальный мем-коин президента Дональда Трампа, токен TRUMP, путем выпуска акций на сумму до 300 миллионов долларов. *Это не инвестиционный совет. Подписывайтесь на наши аккаунты в Telegram и Twitter прямо сейчас для эксклюзивных новостей, аналитики и данных на цепочке! Источник: https://en.bitcoinsistemi.com/another-nasdaq-listed-company-announces-massive-bitcoin-btc-purchase-becomes-14th-largest-company-theyll-also-invest-in-trump-linked-altcoin/
Поделиться
BitcoinEthereumNews2025/09/18 04:06