Jill Gunter, eine Veteranin der Kryptowährungsbranche, sagte, dass mehr als 30.000 $ in USDC Stablecoin aus ihrer Wallet gestohlen wurden... während sie eine Präsentation über Cyber vorbereiteteJill Gunter, eine Veteranin der Kryptowährungsbranche, sagte, dass mehr als 30.000 $ in USDC Stablecoin aus ihrer Wallet gestohlen wurden... während sie eine Präsentation über Cyber vorbereitete

Espresso-Mitbegründer berichtet über Kryptodiebstahl von 30.000 $ durch ThirdWeb-Vertragsschwachstelle

Jill Gunter, Mitgründerin von Espresso, berichtete am Donnerstag, dass ihr Krypto-Wallet aufgrund einer Sicherheitslücke in einem Thirdweb-Vertrag geleert wurde, laut Aussagen in sozialen Medien.

Zusammenfassung
  • Krypto-Veteranin Jill Gunter meldete den Diebstahl von über 30.000 $ in USDC aus ihrem Wallet, das am 09.12. geleert und über Railgun weitergeleitet wurde.
  • Die Sicherheitslücke stammte aus einem älteren Thirdweb-Vertrag, der mit unbegrenzten Token-Genehmigungen Zugriff auf Gelder ermöglichte.
  • Der Vorfall folgte auf eine separate Open-Source-Bibliotheksschwachstelle von 2023, die laut ScamSniffer mehr als 500 Token-Verträge betraf und mindestens 25 Mal ausgenutzt wurde.

Gunter, die als 10-jährige Veteranin der Kryptowährungsbranche beschrieben wird, sagte, dass mehr als 30.000 $ in USDC Stablecoin aus ihrem Wallet gestohlen wurden. Die Gelder wurden laut ihrem Bericht zum Datenschutzprotokoll Railgun transferiert, während sie eine Präsentation über Kryptowährungsprivatsphäre für eine Veranstaltung in Washington, D.C. vorbereitete.

In einem Folgebeitrag erläuterte Gunter die Untersuchung des Diebstahls. Die Transaktion, die ihre jrg.eth-Adresse leerte, fand am 9. Dezember statt, wobei die Token am Tag zuvor in Erwartung der Finanzierung einer für diese Woche geplanten Angel-Investition auf die Adresse übertragen worden waren, erklärte sie.

Obwohl die Token von jrg.eth zu einer anderen als 0xF215 identifizierten Adresse übertragen wurden, zeigte die Transaktion laut Gunters Analyse eine Vertragsinteraktion mit 0x81d5. Sie identifizierte den anfälligen Vertrag als einen Thirdweb-Bridge-Vertrag, den sie zuvor für eine 5-$-Überweisung verwendet hatte.

Thirdweb informierte Gunter, dass im April eine Sicherheitslücke im Bridge-Vertrag entdeckt worden war, berichtete sie. Die Sicherheitslücke ermöglichte es jedem, auf Gelder von Benutzern zuzugreifen, die unbegrenzte Token-Berechtigungen genehmigt hatten. Der Vertrag wurde seitdem auf Etherscan, einem Blockchain Explorer, als kompromittiert gekennzeichnet.

Gunter erklärte, sie wisse nicht, ob sie eine Rückerstattung erhalten würde, und bezeichnete solche Risiken als Berufsrisiko in der Kryptowährungsbranche. Sie versprach, alle wiedererlangten Gelder an die SEAL Security Alliance zu spenden und ermutigte andere, ebenfalls Spenden in Betracht zu ziehen.

Thirdweb veröffentlichte einen Blogbeitrag, in dem erklärt wurde, dass der Diebstahl auf einen älteren Vertrag zurückzuführen sei, der während der Reaktion auf die Sicherheitslücke im April 2025 nicht ordnungsgemäß außer Betrieb genommen wurde. Das Unternehmen gab an, den älteren Vertrag dauerhaft deaktiviert zu haben und dass keine Benutzer-Wallets oder Gelder mehr gefährdet seien.

Zusätzlich zum anfälligen Bridge-Vertrag legte Thirdweb Ende 2023 eine weitreichende Sicherheitslücke in einer häufig verwendeten Open-Source-Bibliothek offen. Sicherheitsforscher Pascal Caversaccio von SEAL kritisierte Thirdwebs Offenlegungsansatz und erklärte, dass die Bereitstellung einer Liste anfälliger Verträge böswilligen Akteuren eine Vorwarnung gab.

Laut Analyse von ScamSniffer, einer Blockchain-Sicherheitsfirma, waren über 500 Token-Verträge von der Sicherheitslücke 2023 betroffen und mindestens 25 wurden ausgenutzt.

Marktchance
Moonveil Logo
Moonveil Kurs(MORE)
$0.003757
$0.003757$0.003757
-6.82%
USD
Moonveil (MORE) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an service@support.mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Das könnte Ihnen auch gefallen

Mega-Börsendebüt von Medline: Durstrecke an der Wall Street hält an

Mega-Börsendebüt von Medline: Durstrecke an der Wall Street hält an

Ein Bericht über Finanzierungsprobleme bei Oracle lässt an der Wall Street erneut Zweifel an der Nachhaltigkeit des KI-Booms aufkommen. Tech-Werte geraten unter
Teilen
N-tv2025/12/18 06:14
Grenze zu Russland sichern: Polen will wieder geächtete Antipersonenminen herstellen

Grenze zu Russland sichern: Polen will wieder geächtete Antipersonenminen herstellen

Seit Beginn des umfassenden Krieges gegen die Ukraine wachsen in Polen die Sorgen vor einer Bedrohung durch Russland und Belarus. Aus Sicherheitsgründen sind di
Teilen
N-tv2025/12/18 04:48
Bitcoin-Volatilität steigt, als FOMC eine Zinssenkung um 25 Basispunkte für September bestätigt

Bitcoin-Volatilität steigt, als FOMC eine Zinssenkung um 25 Basispunkte für September bestätigt

Der Beitrag Bitcoin-Preisvolatilität steigt, als FOMC 25-Basispunkt-Zinssenkung für September bestätigt erschien auf BitcoinEthereumNews.com. Bitcoin (BTC) schwankte stark am 17. September, nachdem die Federal Reserve eine Zinssenkung um 25 Basispunkte bestätigte und damit die Zielspanne für den Leitzins auf 4% bis 4,25% senkte. Die Entscheidung reduzierte auch den Zinssatz für Reserveguthaben auf 4,15% und senkte den primären Kreditzinssatz auf 4,25%, beide wirksam ab 18. September. Die Fed erklärte, dass das Open Market Desk der New York Fed Offenmarktgeschäfte durchführen wird, um die neue Spanne aufrechtzuerhalten, einschließlich bis zu 500 Milliarden Dollar in Übernacht-Rückkaufvereinbarungen und einem täglichen Limit von 160 Milliarden Dollar pro Gegenpartei für umgekehrte Repos. Basierend auf CryptoSlate-Daten stieg Bitcoin vor der Erklärung auf ein Intraday-Hoch von 116.318 $, bevor es scharf auf 114.820 $ zurückfiel, als Händler "die Nachricht verkauften". Der Rückgang war heftig, aber kurzlebig, wobei sich Bitcoin zum Zeitpunkt der Veröffentlichung auf 115.639 $ erholte. Die schnellen Schwankungen betonen, wie hochsensibel digitale Vermögenswerte auf Änderungen der Dollar-Liquidität und Fed-Politik reagieren. Die Zinssenkung war weitgehend erwartet worden, markierte aber die erste Politikanpassung der Fed seit Monaten, nachdem die Kreditkosten hoch gehalten wurden. Die Märkte hatten die Entscheidung eingepreist, obwohl die Geschwindigkeit der Bitcoin-Reaktion hervorhob, wie sich Händler um Verschiebungen der monetären Bedingungen positionieren. Investoren warten nun auf die spätere Pressekonferenz von Vorsitzendem Jerome Powell für weitere Hinweise darauf, ob die Zentralbank vor Jahresende weitere Senkungen vornehmen könnte. Auch Aktien zeigten Volatilität nach der Ankündigung, während die Renditen von Staatsanleihen sanken, da die Anleihemärkte lockerere Finanzbedingungen einpreisten. Bitcoins übertriebene Bewegungen spiegelten die breitere Risikobereitschaft wider, jedoch mit schärferen Intraday-Schwankungen. Bitcoin Marktdaten Zum Zeitpunkt der Veröffentlichung um 19:38 Uhr UTC am 17.09.2025 ist Bitcoin nach Marktkapitalisierung auf Platz 1 und der Preis ist in den letzten 24 Stunden um 0,8% gefallen. Bitcoin hat eine Marktkapitalisierung von 2,3 Billionen Dollar mit einem 24-Stunden-Handelsvolumen von 52,5 Milliarden Dollar...
Teilen
BitcoinEthereumNews2025/09/18 03:16