👀 家人们,每天看行情、刷大佬观点,却从来不开口说两句?你的观点可能比你想的更有价值!
广场新人 & 回归福利正式上线!不管你是第一次发帖还是久违回归,我们都直接送你奖励!🎁
每月 $20,000 奖金等你来领!
📅 活动时间: 长期有效(月底结算)
💎 参与方式:
用户需为首次发帖的新用户或一个月未发帖的回归用户。
发帖时必须带上话题标签: #我在广场发首帖 。
内容不限:币圈新闻、行情分析、晒单吐槽、币种推荐皆可。
💰 奖励机制:
必得奖:发帖体验券
每位有效发帖用户都可获得 $50 仓位体验券。(注:每月奖池上限 $20,000,先到先得!如果大家太热情,我们会继续加码!)
进阶奖:发帖双王争霸
月度发帖王: 当月发帖数量最多的用户,额外奖励 50U。
月度互动王: 当月帖子互动量(点赞+评论+转发+分享)最高的用户,额外奖励 50U。
📝 发帖要求:
帖子字数需 大于30字,拒绝纯表情或无意义字符。
内容需积极健康,符合社区规范,严禁广告引流及违规内容。
💡 你的观点可能会启发无数人,你的第一次分享也许就是成为“广场大V”的起点,现在就开始广场创作之旅吧!
Espresso 联合创始人 Jill Gunter 报告 $30k 加密货币被盗
Jill Gunter,Espresso的联合创始人,周四报告称她的加密钱包由于Thirdweb合约中的漏洞被清空,相关声明已在社交媒体上发布。
摘要
Gunter被描述为拥有10年加密行业经验的人士,她表示从钱包中被盗走了超过30,000美元的USDC稳定币。据她的说法,资金在她为华盛顿特区的某个活动准备关于加密货币隐私的演讲时,被转移到隐私协议Railgun中。
在后续帖子中,Gunter详细说明了对盗窃事件的调查。她指出,耗尽她的jrg.eth地址的交易发生在12月9日,前一天,她已将代币转移到另一个地址,以便为当周计划的天使投资筹集资金。
虽然代币从jrg.eth转移到另一个被识别为0xF215的地址,但根据Gunter的分析,交易显示与0x81d5的合约交互。她确认该漏洞合约是她之前用于$5 转账的Thirdweb桥接合约。
Thirdweb告诉Gunter,4月在其桥接合约中发现了一个漏洞,她报告说。该漏洞允许任何人访问已批准无限制代币权限的用户资金。该合约已在以太坊区块链浏览器Etherscan上标记为被攻破。
Gunter表示,她不知道是否会获得赔偿,并将此类风险视为加密货币行业的职业风险。她承诺将任何追回的资金捐献给SEAL安全联盟,并鼓励其他人也考虑捐款。
Thirdweb发布博客文章称,此次盗窃事件源于在2025年4月的漏洞响应过程中未能正确停用遗留合约。公司表示,已永久禁用该遗留合约,并且没有用户钱包或资金受到威胁。
除了存在漏洞的桥接合约外,Thirdweb还披露了在2023年底一个常用的开源库中发现的广泛漏洞。SEAL安全研究员Pascal Caversaccio批评Thirdweb的披露方式,称提供漏洞合约名单会提前通知恶意行为者。
根据区块链安全公司ScamSniffer的分析,2023年该漏洞影响了超过500个代币合约,至少25个被利用。