Jill Gunter, đồng sáng lập của Espresso, đã báo cáo một vụ trộm 30.000 USD bằng USDC do một lỗ hổng trong hợp đồng thông minh Thirdweb cũ. Vụ vi phạm, xảy ra vào ngày 9 tháng 12, liên quan đến việc chuyển tiền qua Railgun và có liên quan đến một hợp đồng cầu Thirdweb đã từng được sử dụng trước đó. Thirdweb đã xác nhận lỗ hổng này, cho phép phê duyệt token không giới hạn, và kể từ đó đã vô hiệu hóa hợp đồng bị ảnh hưởng. Lỗ hổng này liên quan đến một lỗi trong thư viện mã nguồn mở năm 2023, đã ảnh hưởng đến hơn 500 hợp đồng token và đã bị khai thác ít nhất 25 lần, theo ScamSniffer. Sự cố này nhấn mạnh những thách thức an ninh liên tục mà cơ sở hạ tầng tài chính phi tập trung (DeFi) đang phải đối mặt.