المصدر: CryptoNewsNet
العنوان الأصلي: مؤسس إسبريسو يُبلغ عن سرقة $30k عملات مشفرة من خلال ثغرة في عقد ThirdWeb
الرابط الأصلي:
قالت جيل غونتر، المؤسسة المشاركة في إسبريسو، إن محفظتها المشفرة تم تصفيتها بسبب ثغرة في عقد Thirdweb، وفقًا للبيانات المنشورة على وسائل التواصل الاجتماعي.
ملخص الحادث
أبلغت خبيرة العملات المشفرة جيل غونتر عن سرقة أكثر من 30,000 دولار من USDC من محفظتها، والتي تم تصفيتها في 9 ديسمبر وتم توجيهها عبر Railgun.
نشأت الثغرة من عقد قديم في Thirdweb سمح بالوصول إلى الأموال مع تصاريح غير محدودة للعملات.
تلت الحادثة ثغرة في مكتبة مفتوحة المصدر في عام 2023 أثرت على أكثر من 500 عقد عملة وتم استغلالها على الأقل 25 مرة، وفقًا لـ ScamSniffer.
تفاصيل السرقة
قالت غونتر، التي توصف بأنها خبيرة في صناعة العملات المشفرة منذ 10 سنوات، إن أكثر من 30,000 دولار من عملة USDC المستقرة سُرقت من محفظتها. وتمت عملية التحويل إلى بروتوكول الخصوصية Railgun أثناء إعدادها لعرض تقديمي عن خصوصية العملات المشفرة لحدث في واشنطن العاصمة، وفقًا لحسابها.
حدثت المعاملة التي استنزفت عنوان jrg.eth في 9 ديسمبر، حيث تم نقل الرموز إلى العنوان قبل ذلك بيوم واحد تمهيدًا لتمويل استثمار ملائكي مخطط لذلك الأسبوع، على حد قولها.
على الرغم من أن الرموز نُقلت من jrg.eth إلى عنوان آخر يُعرف بـ 0xF215، أظهر التحليل الخاص بغانتر أن المعاملة تضمنت تفاعلًا مع عقد في 0x81d5، وفقًا لتحليلها. حددت العقد الضعيف بأنه عقد جسر في Thirdweb كانت قد استخدمته سابقًا لنقل $5 .
تفاصيل الثغرة
أبلغت Thirdweb غونتر بأنه تم اكتشاف ثغرة في عقد الجسر في أبريل. سمحت الثغرة لأي شخص بالوصول إلى الأموال من المستخدمين الذين منحوا أذونات غير محدودة للعملات. منذ ذلك الحين، تم تصنيف العقد على أنه مخترق على Etherscan، مستكشف البلوكشين.
نشرت Thirdweb بيانًا يفيد بأن السرقة حدثت بسبب عقد قديم لم يتم إيقافه بشكل صحيح أثناء استجابتها لثغرة أبريل 2025. وأكدت الشركة أنها أوقفت العقد القديم بشكل دائم، وأن محافظ المستخدمين أو الأموال لم تتبق معرضة للخطر.
التأثير الأوسع
بالإضافة إلى عقد الجسر الضعيف، كشفت Thirdweb عن ثغرة واسعة النطاق في أواخر عام 2023 في مكتبة مفتوحة المصدر تُستخدم بشكل شائع. انتقد باحث الأمان باسكال كافيراسيو من SEAL طريقة الكشف التي اتبعتها Thirdweb، موضحًا أن تقديم قائمة بالعقود الضعيفة أعطى للمهاجمين الخطرين تحذيرًا مسبقًا.
وفقًا لتحليل شركة أمن البلوكشين ScamSniffer، تأثر أكثر من 500 عقد عملة بهذه الثغرة في 2023، وتم استغلال ما لا يقل عن 25 منها.
رد فعل غونتر
قالت غونتر إنها لا تعرف ما إذا كانت ستتلقى تعويضًا، ووصفَت مثل هذه المخاطر بأنها من المخاطر المهنية في صناعة العملات المشفرة. وتعهدت بالتبرع بأي أموال مسترجعة إلى تحالف SEAL للأمن، وشجعت الآخرين على النظر في التبرعات أيضًا.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
مؤسس إسبريسو يعلن عن سرقة $30K من العملات الرقمية عبر ثغرة في عقد ThirdWeb
المصدر: CryptoNewsNet العنوان الأصلي: مؤسس إسبريسو يُبلغ عن سرقة $30k عملات مشفرة من خلال ثغرة في عقد ThirdWeb الرابط الأصلي: قالت جيل غونتر، المؤسسة المشاركة في إسبريسو، إن محفظتها المشفرة تم تصفيتها بسبب ثغرة في عقد Thirdweb، وفقًا للبيانات المنشورة على وسائل التواصل الاجتماعي.
ملخص الحادث
تفاصيل السرقة
قالت غونتر، التي توصف بأنها خبيرة في صناعة العملات المشفرة منذ 10 سنوات، إن أكثر من 30,000 دولار من عملة USDC المستقرة سُرقت من محفظتها. وتمت عملية التحويل إلى بروتوكول الخصوصية Railgun أثناء إعدادها لعرض تقديمي عن خصوصية العملات المشفرة لحدث في واشنطن العاصمة، وفقًا لحسابها.
حدثت المعاملة التي استنزفت عنوان jrg.eth في 9 ديسمبر، حيث تم نقل الرموز إلى العنوان قبل ذلك بيوم واحد تمهيدًا لتمويل استثمار ملائكي مخطط لذلك الأسبوع، على حد قولها.
على الرغم من أن الرموز نُقلت من jrg.eth إلى عنوان آخر يُعرف بـ 0xF215، أظهر التحليل الخاص بغانتر أن المعاملة تضمنت تفاعلًا مع عقد في 0x81d5، وفقًا لتحليلها. حددت العقد الضعيف بأنه عقد جسر في Thirdweb كانت قد استخدمته سابقًا لنقل $5 .
تفاصيل الثغرة
أبلغت Thirdweb غونتر بأنه تم اكتشاف ثغرة في عقد الجسر في أبريل. سمحت الثغرة لأي شخص بالوصول إلى الأموال من المستخدمين الذين منحوا أذونات غير محدودة للعملات. منذ ذلك الحين، تم تصنيف العقد على أنه مخترق على Etherscan، مستكشف البلوكشين.
نشرت Thirdweb بيانًا يفيد بأن السرقة حدثت بسبب عقد قديم لم يتم إيقافه بشكل صحيح أثناء استجابتها لثغرة أبريل 2025. وأكدت الشركة أنها أوقفت العقد القديم بشكل دائم، وأن محافظ المستخدمين أو الأموال لم تتبق معرضة للخطر.
التأثير الأوسع
بالإضافة إلى عقد الجسر الضعيف، كشفت Thirdweb عن ثغرة واسعة النطاق في أواخر عام 2023 في مكتبة مفتوحة المصدر تُستخدم بشكل شائع. انتقد باحث الأمان باسكال كافيراسيو من SEAL طريقة الكشف التي اتبعتها Thirdweb، موضحًا أن تقديم قائمة بالعقود الضعيفة أعطى للمهاجمين الخطرين تحذيرًا مسبقًا.
وفقًا لتحليل شركة أمن البلوكشين ScamSniffer، تأثر أكثر من 500 عقد عملة بهذه الثغرة في 2023، وتم استغلال ما لا يقل عن 25 منها.
رد فعل غونتر
قالت غونتر إنها لا تعرف ما إذا كانت ستتلقى تعويضًا، ووصفَت مثل هذه المخاطر بأنها من المخاطر المهنية في صناعة العملات المشفرة. وتعهدت بالتبرع بأي أموال مسترجعة إلى تحالف SEAL للأمن، وشجعت الآخرين على النظر في التبرعات أيضًا.