Jill Gunter, cofondatrice d'Espresso, a signalé un vol de 30 000 $ en USDC dû à une vulnérabilité dans un contrat intelligent hérité de Thirdweb. La faille, survenue le 9 décembre, a impliqué des fonds déplacés via Railgun et était liée à un contrat de pont Thirdweb utilisé précédemment. Thirdweb a confirmé la faille, qui permettait des approbations illimitées de jetons, et a depuis désactivé le contrat affecté. Cette vulnérabilité est liée à une faille d'une bibliothèque open source de 2023 qui a impacté plus de 500 contrats de jetons et a été exploitée au moins 25 fois, selon ScamSniffer. Cet incident souligne les défis persistants en matière de sécurité auxquels est confrontée l'infrastructure de la finance décentralisée (DeFi).