加密货币行业资深人士Jill Gunter表示,她在准备网络安全演讲时,超过3万美元的USDC稳定币从她的钱包中被盗...加密货币行业资深人士Jill Gunter表示,她在准备网络安全演讲时,超过3万美元的USDC稳定币从她的钱包中被盗...

Espresso联合创始人报告通过ThirdWeb合约漏洞被盗3万美元加密货币

2025/12/13 08:52

根据社交媒体上发布的声明,Espresso联合创始人Jill Gunter周四报告称,由于Thirdweb合约中的一个漏洞,她的加密钱包被清空。

摘要
  • 加密货币资深人士Jill Gunter报告称,她的钱包中超过30,000美元的USDC被盗,这些资金于12月9日被清空并通过Railgun转移。
  • 漏洞源自一个旧版Thirdweb合约,该合约允许通过无限代币授权访问资金。
  • 根据ScamSniffer的数据,此事件发生在2023年另一个开源库漏洞之后,该漏洞影响了超过500个代币合约,并被利用至少25次。

被描述为加密货币行业10年资深人士的Gunter表示,她钱包中超过30,000美元的USDC稳定币被盗。根据她的叙述,这些资金被转移到隐私协议Railgun,当时她正在为华盛顿特区的一个活动准备关于加密货币隐私的演讲。

在后续帖子中,Gunter详细说明了对盗窃事件的调查。她表示,清空她的jrg.eth地址的交易发生在12月9日,而这些代币是前一天转入该地址的,目的是为当周计划的一笔天使投资提供资金。

根据Gunter的分析,尽管代币是从jrg.eth转移到另一个标识为0xF215的地址,但交易显示与0x81d5合约有交互。她确认这个有漏洞的合约是她之前用于5美元转账的Thirdweb桥接合约。

她报告说,Thirdweb告知Gunter,该桥接合约的漏洞于4月被发现。这个漏洞允许任何人访问那些已批准无限代币权限的用户的资金。该合约此后在区块链浏览器Etherscan上被标记为已受损。

Gunter表示,她不知道是否会获得赔偿,并将此类风险描述为加密货币行业的职业风险。她承诺将任何追回的资金捐赠给SEAL安全联盟,并鼓励其他人也考虑捐款。

Thirdweb发布了一篇博客文章,称盗窃事件是由于在2025年4月漏洞响应期间未正确停用旧版合约所致。该公司表示已永久禁用了旧版合约,目前没有用户钱包或资金面临风险。

除了易受攻击的桥接合约外,Thirdweb还披露了2023年末在一个常用开源库中存在广泛影响的漏洞。SEAL的安全研究员Pascal Caversaccio批评了Thirdweb的披露方式,称提供易受攻击合约列表给了恶意行为者提前警告。

根据区块链安全公司ScamSniffer的分析,2023年的漏洞影响了超过500个代币合约,其中至少25个被利用。

市场机遇
Moonveil 图标
Moonveil实时价格 (MORE)
$0.00402
$0.00402$0.00402
-0.93%
USD
Moonveil (MORE) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 service@support.mexc.com 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

美国经济数据的重要一周

美国经济数据的重要一周

这篇文章《美国经济数据的重要一周》发表于BitcoinEthereumNews.com。金融科技 2025年9月21日 | 15:03 本周对金融市场来说将是关键的一周,因为一系列重要的美国经济指标即将发布,包括美联储主席杰罗姆·鲍威尔的评论、PMI报告、GDP数据、失业救济申请和核心PCE价格指数。这些更新将共同提供关于美国经济状况的新信号,并可能对股票、债券和加密货币市场的投资者情绪产生重大影响。本周从周二开始,鲍威尔的讲话将受到密切关注,以寻找未来货币政策的线索,同时还有服务业和制造业活动的新数据。交易者将寻找经济韧性或放缓的迹象,这可能会改变对降息的预期。周四,注意力转向第二季度GDP数字和每周失业救济申请。强于预期的GDP读数可能会强化经济保持稳健的观点,可能给美联储减少放松政策的空间。相反,增长疲软或失业救济申请上升可能会引发对经济放缓的担忧,并推动中央银行采取更加温和的立场。最重要的发布在周五,即核心PCE价格指数,这是美联储首选的通胀指标。如果通胀显示降温迹象,比特币和以太坊等风险资产可能会受益于降息预期的上升。然而,如果通胀仍然粘性较高,市场可能会预期更高更长时间的利率,对包括加密货币在内的流动性敏感行业造成压力。对于加密货币市场,本周的数据可能是决定性的。投资者通常将比特币视为对抗通胀的对冲工具,但也将其视为在宽松货币条件下蓬勃发展的流动性驱动资产。数据的温和解读可能支持比特币突破关键阻力位,而更强劲的通胀读数可能引发波动和修正。为什么这对加密货币很重要?因为数字资产越来越与宏观经济趋势相关联。机构...
分享
BitcoinEthereumNews2025/09/21 20:22
在你跟风参与任何 ICO 前,请先看完这篇

在你跟风参与任何 ICO 前,请先看完这篇

撰文:Ola Ξlixir 编译:AididiaoJP,Foresight News ICO 是最近加密推特上最火的话题,人人都在讨论它。 每个人都觉得自己找到了下一个 MegaETH 或 Plasma。 但大多数人却忽略了一个关键: 这些 ICO 中,真正能赚钱的只是少数,加密市场向来如此。 一个项目开创
分享
Tech Flow2025/12/16 14:48
Bybit 将支持 Midnight (NIGHT) Glacier Drop 空投

Bybit 将支持 Midnight (NIGHT) Glacier Drop 空投

深潮 TechFlow 消息,12 月 16 日,据官方消息,Bybit 将支持 Midnight( NIGHT) 的 Glacier 空投活动,用户无需采取任何操作即可在 Bybit 接收空投。已对 2025 年 6 月 11 日 12AM UTC 持有 ADA、BTC、ETH、SOL、XRP、BNB、AVAX 和
分享
Tech Flow2025/12/16 15:06