Jill Gunter, eine Veteranin der Kryptowährungsbranche, sagte, dass mehr als 30.000 $ in USDC Stablecoin aus ihrer Wallet gestohlen wurden... während sie eine Präsentation über Cyber vorbereiteteJill Gunter, eine Veteranin der Kryptowährungsbranche, sagte, dass mehr als 30.000 $ in USDC Stablecoin aus ihrer Wallet gestohlen wurden... während sie eine Präsentation über Cyber vorbereitete

Espresso-Mitbegründer berichtet über Kryptodiebstahl von 30.000 $ durch ThirdWeb-Vertragsschwachstelle

2025/12/13 08:52

Jill Gunter, Mitgründerin von Espresso, berichtete am Donnerstag, dass ihr Krypto-Wallet aufgrund einer Sicherheitslücke in einem Thirdweb-Vertrag geleert wurde, laut Aussagen in sozialen Medien.

Zusammenfassung
  • Krypto-Veteranin Jill Gunter meldete den Diebstahl von über 30.000 $ in USDC aus ihrem Wallet, das am 09.12. geleert und über Railgun weitergeleitet wurde.
  • Die Sicherheitslücke stammte aus einem älteren Thirdweb-Vertrag, der mit unbegrenzten Token-Genehmigungen Zugriff auf Gelder ermöglichte.
  • Der Vorfall folgte auf eine separate Open-Source-Bibliotheksschwachstelle von 2023, die laut ScamSniffer mehr als 500 Token-Verträge betraf und mindestens 25 Mal ausgenutzt wurde.

Gunter, die als 10-jährige Veteranin der Kryptowährungsbranche beschrieben wird, sagte, dass mehr als 30.000 $ in USDC Stablecoin aus ihrem Wallet gestohlen wurden. Die Gelder wurden laut ihrem Bericht zum Datenschutzprotokoll Railgun transferiert, während sie eine Präsentation über Kryptowährungsprivatsphäre für eine Veranstaltung in Washington, D.C. vorbereitete.

In einem Folgebeitrag erläuterte Gunter die Untersuchung des Diebstahls. Die Transaktion, die ihre jrg.eth-Adresse leerte, fand am 9. Dezember statt, wobei die Token am Tag zuvor in Erwartung der Finanzierung einer für diese Woche geplanten Angel-Investition auf die Adresse übertragen worden waren, erklärte sie.

Obwohl die Token von jrg.eth zu einer anderen als 0xF215 identifizierten Adresse übertragen wurden, zeigte die Transaktion laut Gunters Analyse eine Vertragsinteraktion mit 0x81d5. Sie identifizierte den anfälligen Vertrag als einen Thirdweb-Bridge-Vertrag, den sie zuvor für eine 5-$-Überweisung verwendet hatte.

Thirdweb informierte Gunter, dass im April eine Sicherheitslücke im Bridge-Vertrag entdeckt worden war, berichtete sie. Die Sicherheitslücke ermöglichte es jedem, auf Gelder von Benutzern zuzugreifen, die unbegrenzte Token-Berechtigungen genehmigt hatten. Der Vertrag wurde seitdem auf Etherscan, einem Blockchain Explorer, als kompromittiert gekennzeichnet.

Gunter erklärte, sie wisse nicht, ob sie eine Rückerstattung erhalten würde, und bezeichnete solche Risiken als Berufsrisiko in der Kryptowährungsbranche. Sie versprach, alle wiedererlangten Gelder an die SEAL Security Alliance zu spenden und ermutigte andere, ebenfalls Spenden in Betracht zu ziehen.

Thirdweb veröffentlichte einen Blogbeitrag, in dem erklärt wurde, dass der Diebstahl auf einen älteren Vertrag zurückzuführen sei, der während der Reaktion auf die Sicherheitslücke im April 2025 nicht ordnungsgemäß außer Betrieb genommen wurde. Das Unternehmen gab an, den älteren Vertrag dauerhaft deaktiviert zu haben und dass keine Benutzer-Wallets oder Gelder mehr gefährdet seien.

Zusätzlich zum anfälligen Bridge-Vertrag legte Thirdweb Ende 2023 eine weitreichende Sicherheitslücke in einer häufig verwendeten Open-Source-Bibliothek offen. Sicherheitsforscher Pascal Caversaccio von SEAL kritisierte Thirdwebs Offenlegungsansatz und erklärte, dass die Bereitstellung einer Liste anfälliger Verträge böswilligen Akteuren eine Vorwarnung gab.

Laut Analyse von ScamSniffer, einer Blockchain-Sicherheitsfirma, waren über 500 Token-Verträge von der Sicherheitslücke 2023 betroffen und mindestens 25 wurden ausgenutzt.

Marktchance
Moonveil Logo
Moonveil Kurs(MORE)
$0.004069
$0.004069$0.004069
+0.27%
USD
Moonveil (MORE) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an service@support.mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Das könnte Ihnen auch gefallen

Blitz-OP nach doppeltem Drama: Teamarzt von NFL-Rivalen flickt Superstar Mahomes wieder zusammen

Blitz-OP nach doppeltem Drama: Teamarzt von NFL-Rivalen flickt Superstar Mahomes wieder zusammen

Die Saison endet für Patrick Mahomes doppelt bitter. Seine Kansas City Chiefs verpassen die Playoffs und der Superstar verletzt sich schwer am Knie. Er wird sof
Teilen
N-tv2025/12/16 16:34
Sui präsentiert Innovation auf der Korea Blockchain Week 2025

Sui präsentiert Innovation auf der Korea Blockchain Week 2025

Der Beitrag Sui präsentiert Innovation auf der Korea Blockchain Week 2025 erschien auf BitcoinEthereumNews.com. Joerg Hiller 30.09.2025 04:13 Suis Präsenz auf der Korea Blockchain Week 2025 unterstrich seinen wachsenden Einfluss im Bereich digitaler Vermögenswerte mit wichtigen Diskussionen über KI, Gaming und Blockchain-Fortschritte. Die Korea Blockchain Week (KBW) 2025 diente als bedeutende Plattform für Sui, die seine Führung, Partner und Community zusammenbrachte, um seinen wachsenden Einfluss im Bereich digitaler Vermögenswerte hervorzuheben. Laut Sui Foundation unterstrich die einwöchige Veranstaltungsreihe Suis institutionelle Relevanz und kulturellen Einfluss in der Asien-Pazifik-Region. EastPoint: Die Bühne bereiten Die Veranstaltung begann mit EastPoint:Seoul, einer privaten Konferenz, bei der Schlüsselfiguren, darunter Kevin Boon, Präsident von Mysten Labs, die Zukunft digitaler Vermögenswerte in Korea diskutierten. Boons Einblicke in die regulatorischen Entwicklungen in den USA boten lokalen Interessenvertretern eine globale Perspektive, die begierig waren, die Auswirkungen auf koreanische Märkte zu verstehen. Einfluss und Innovation bei der KBW Während der KBW: IMPACT-Konferenz präsentierte Sui seine Vordenkerrolle und Community-Engagement. Bemerkenswerte Sitzungen umfassten Präsentationen von Adeniyi Abiodun und Kostas Chalkias, beide Mitbegründer von Mysten Labs. Abiodun stellte den Sui Stack als Koordinationsschicht für Anwendungen und KI vor, während Chalkias die Schnittstelle zwischen Blockchain und KI erforschte und neue Grenzen in der digitalen Technologie aufzeigte. Community-Engagement und Gaming-Fokus Die Veranstaltungen zur Wochenmitte konzentrierten sich auf Community-Building und Gaming, wobei über 800 Partner und Entwickler an einem eleganten Abendtreffen in Seongsu teilnahmen. Branchenführer diskutierten die Flexibilität von Suis Architektur im Spieldesign und bei der Implementierung. Der Tag endete mit einer interaktiven Gaming-Veranstaltung, "Ready. Sui. Play!" in Gangnam, die Entwickler und Spieler in praktische Erfahrungen einbezog. Sui Builder House: APAC Die Woche gipfelte in der Sui Builder House: APAC-Veranstaltung, die 600 Teilnehmer anzog, die begierig waren, regionale Strategien und Produktinnovationen zu erkunden. Das Programm beinhaltete bedeutende Ankündigungen, darunter neue Produktmeilensteine wie Slush- und BTCfi-Integrationen, und zeigte, wie...
Teilen
BitcoinEthereumNews2025/10/01 11:54
Bitcoin-Kurs bekommt harte Schläge – Markt hält Atem an vor 14:30 Uhr

Bitcoin-Kurs bekommt harte Schläge – Markt hält Atem an vor 14:30 Uhr

De bitcoin prijs van de afgelopen 24 uur. - Bron: CoinGecko
Teilen
Crypto-insiders2025/12/16 16:16