{"id":12003,"date":"2025-12-13T01:04:11","date_gmt":"2025-12-13T01:04:11","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/la-cofundadora-de-espresso-informa-sobre-un-robo-de-30000-en-criptomonedas-debido-a-una-vulnerabilidad-en-un-contrato-de-thirdweb\/"},"modified":"2025-12-13T01:04:11","modified_gmt":"2025-12-13T01:04:11","slug":"la-cofundadora-de-espresso-informa-sobre-un-robo-de-30000-en-criptomonedas-debido-a-una-vulnerabilidad-en-un-contrato-de-thirdweb","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/la-cofundadora-de-espresso-informa-sobre-un-robo-de-30000-en-criptomonedas-debido-a-una-vulnerabilidad-en-un-contrato-de-thirdweb\/","title":{"rendered":"La cofundadora de Espresso informa sobre un robo de $30,000 en criptomonedas debido a una vulnerabilidad en un contrato de Thirdweb"},"content":{"rendered":"<h2>Robo de Criptomonedas de Jill Gunter<\/h2>\n<p>Jill Gunter, cofundadora de <strong>Espresso<\/strong>, inform\u00f3 el jueves que su <strong>billetera de criptomonedas<\/strong> fue drenada debido a una vulnerabilidad en un contrato de <strong>Thirdweb<\/strong>, seg\u00fan declaraciones publicadas en redes sociales. Gunter, quien cuenta con una trayectoria de <strong>10 a\u00f1os<\/strong> en la industria de las criptomonedas, indic\u00f3 que m\u00e1s de <strong>$30,000<\/strong> en <strong>USDC<\/strong> (una stablecoin) fueron robados de su billetera. Los fondos fueron transferidos al protocolo de privacidad <strong>Railgun<\/strong> mientras ella se preparaba para una presentaci\u00f3n sobre privacidad en criptomonedas en un evento en <strong>Washington, D.C.<\/strong><\/p>\n<h2>Detalles del Robo<\/h2>\n<p>En una publicaci\u00f3n de seguimiento, Gunter detall\u00f3 la investigaci\u00f3n sobre el robo. La transacci\u00f3n que dren\u00f3 su direcci\u00f3n <strong>jrg.eth<\/strong> ocurri\u00f3 el <strong>9 de diciembre<\/strong>, con los tokens habiendo sido movidos a la direcci\u00f3n el d\u00eda anterior, en anticipaci\u00f3n a financiar una inversi\u00f3n \u00e1ngel planeada para esa semana. Aunque los tokens fueron transferidos de <strong>jrg.eth<\/strong> a otra direcci\u00f3n identificada como <strong>0xF215<\/strong>, la transacci\u00f3n mostr\u00f3 una interacci\u00f3n de contrato con <strong>0x81d5<\/strong>, seg\u00fan el an\u00e1lisis realizado por Gunter. Ella identific\u00f3 el contrato vulnerable como un contrato puente de <strong>Thirdweb<\/strong> que hab\u00eda utilizado anteriormente para una transferencia de <strong>$5<\/strong>.<\/p>\n<h2>Vulnerabilidad y Respuesta de Thirdweb<\/h2>\n<p><strong>Thirdweb<\/strong> inform\u00f3 a Gunter que se hab\u00eda descubierto una vulnerabilidad en el contrato puente en <strong>abril<\/strong>, seg\u00fan reportes. Esta vulnerabilidad permit\u00eda a cualquier persona acceder a los fondos de los usuarios que hab\u00edan aprobado permisos de token ilimitados. El contrato ha sido etiquetado como <strong>comprometido<\/strong> en <strong>Etherscan<\/strong>, un explorador de blockchain. Gunter declar\u00f3 que no sab\u00eda si recibir\u00eda un reembolso y caracteriz\u00f3 tales riesgos como un <em>peligro ocupacional<\/em> en la industria de las criptomonedas. Se comprometi\u00f3 a donar cualquier fondo recuperado a la <strong>SEAL Security Alliance<\/strong> y anim\u00f3 a otros a considerar hacer donaciones tambi\u00e9n.<\/p>\n<h2>Declaraciones de Thirdweb y Cr\u00edticas<\/h2>\n<blockquote><p>Thirdweb public\u00f3 una entrada en su blog afirmando que el robo result\u00f3 de un contrato legado que no fue desactivado adecuadamente durante su respuesta a la vulnerabilidad de abril de 2025.<\/p><\/blockquote>\n<p>La compa\u00f1\u00eda asegur\u00f3 que ha deshabilitado permanentemente el contrato legado y que ninguna billetera de usuario o fondos siguen en riesgo. Adem\u00e1s del contrato puente vulnerable, Thirdweb divulg\u00f3 una vulnerabilidad de amplio alcance a finales de <strong>2023<\/strong> en una biblioteca de c\u00f3digo abierto com\u00fanmente utilizada. El investigador de seguridad <strong>Pascal Caversaccio<\/strong> de <strong>SEAL<\/strong> critic\u00f3 el enfoque de divulgaci\u00f3n de Thirdweb, afirmando que proporcionar una lista de contratos vulnerables dio a los actores maliciosos una advertencia anticipada. Seg\u00fan un an\u00e1lisis de <strong>ScamSniffer<\/strong>, una firma de seguridad blockchain, m\u00e1s de <strong>500 contratos de tokens<\/strong> se vieron afectados por la vulnerabilidad de 2023 y al menos <strong>25<\/strong> fueron explotados.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Robo de Criptomonedas de Jill Gunter Jill Gunter, cofundadora de Espresso, inform\u00f3 el jueves que su billetera de criptomonedas fue drenada debido a una vulnerabilidad en un contrato de Thirdweb, seg\u00fan declaraciones publicadas en redes sociales. Gunter, quien cuenta con una trayectoria de 10 a\u00f1os en la industria de las criptomonedas, indic\u00f3 que m\u00e1s de $30,000 en USDC (una stablecoin) fueron robados de su billetera. Los fondos fueron transferidos al protocolo de privacidad Railgun mientras ella se preparaba para una presentaci\u00f3n sobre privacidad en criptomonedas en un evento en Washington, D.C. Detalles del Robo En una publicaci\u00f3n de seguimiento, Gunter<\/p>\n","protected":false},"author":3,"featured_media":12002,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[578,65,9401,1968,8112,77,2176],"class_list":["post-12003","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-etherscan","tag-hack","tag-jill-gunter","tag-railgun","tag-scamsniffer","tag-usdc","tag-washington-d-c"],"yoast_description":"Jill Gunter, cofundadora de Espresso, informa sobre el robo de $30,000 de su billetera de criptomonedas debido a una vulnerabilidad en un contrato de Thirdweb. Se detallan los pormenores del incidente y su impacto.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/12003","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=12003"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/12003\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/12002"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=12003"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=12003"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=12003"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}