👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Espresso 联合创始人报告通过 ThirdWeb 合约漏洞发生的 $30K 加密货币盗窃
来源:CryptoNewsNet 原始标题:Espresso 联合创始人报告 $30k 通过 ThirdWeb 合约漏洞被盗 crypto 原始链接: Espresso 联合创始人 Jill Gunter 根据社交媒体上的声明,报告其加密钱包因 Thirdweb 合约漏洞被盗,资金被转走。
事件概要
盗窃详情
被描述为拥有 10 年加密行业经验的 Gunter 表示,其钱包被盗走超过 30,000 美元的 USDC 稳定币。根据她的说法,资金在她为华盛顿特区某活动准备关于加密隐私的演讲时,被转入隐私协议 Railgun。
据她分析, drain her jrg.eth 地址的交易发生在 12 月 9 日,代币在前一天已被转入该地址,预计用于当周的天使投资。
虽然代币从 jrg.eth 转移到另一个地址 0xF215,但交易显示与 0x81d5 合约交互,Gunter 进行了分析。她确认该漏洞合约是她之前用于 $5 转账的 Thirdweb 桥接合约。
漏洞细节
Thirdweb 于 4 月通知 Gunter 其发现桥接合约存在漏洞。该漏洞允许任何人访问已授予无限代币权限的用户资金。该合约已在 Etherscan(区块链浏览器)标记为已被破坏。
Thirdweb 发布声明称,此次盗窃源于在 2025 年漏洞响应过程中未正确弃用的遗留合约。公司表示已永久禁用遗留合约,用户钱包和资金暂无风险。
更广泛的影响
除了受影响的桥接合约外,Thirdweb 还披露了在 2023 年底发现的一个广泛影响的开源库漏洞。安全研究员 Pascal Caversaccio(来自 SEAL)批评 Thirdweb 的披露方式,认为公布漏洞合约名单让恶意者提前得知。
根据区块链安全公司 ScamSniffer 的分析,2023 年的漏洞影响了超过 500 个代币合约,至少有 25 次被利用。
Gunter 的回应
Gunter 表示不确定是否会获得赔偿,并认为这类风险是加密货币行业的职业风险。她承诺将任何追回的资金捐赠给 SEAL 安全联盟,并鼓励他人也考虑捐款。