Thirdweb Bridge Hack
Comprueba si tu dirección está afectada.
thirdweb es una plataforma que ofrece herramientas para desarrolladores que crean aplicaciones blockchain. Uno de sus productos es un Bridge que ayuda a mover e intercambiar tokens entre redes, que los desarrolladores podían integrar en sus aplicaciones y que los usuarios autorizaban a gastar sus tokens. El 10 de abril de 2025, thirdweb encontró un fallo que permitía a terceros hacer un mal uso de las autorizaciones de tokens concedidas a sus contratos Bridge. Pausó el contrato afectado y publicó una corrección ese mismo día, pero un despliegue anterior del mismo código nunca se desactivó y siguió siendo vulnerable.
Los atacantes usaron ese contrato antiguo para llevarse unos 34.000 dólares en USDC en Ethereum, en tres transacciones entre abril y diciembre de 2025. Después de que se informara de actividad sospechosa el 10 de diciembre de 2025, thirdweb confirmó el exploit y al día siguiente desactivó el contrato antiguo en todas las redes compatibles. Su informe del incidente no menciona ningún reembolso. thirdweb dijo que sus herramientas solo autorizan por defecto la cantidad necesaria, así que los expuestos fueron sobre todo usuarios que habían dado autorizaciones mayores o ilimitadas.
El contrato Bridge más reciente se corrigió en abril de 2025 y el antiguo se ha desactivado desde entonces, pero las autorizaciones que los usuarios dieron a ambos siguen activas. Si alguna vez autorizaste alguno de los dos contratos Bridge en cualquier red, lo más seguro es revocar esas autorizaciones. Revocar protege lo que sigue en tu cartera, pero no recupera los tokens que ya se robaron.
Los usuarios afectados seguirán en riesgo mientras no hayan revocado sus autorizaciones, por lo que se recomienda utilizar el Comprobador de Exploits de Revoke.cash que aparece a continuación para asegurarte de que estás a salvo.
La próxima vez, revócala automáticamente
Revoke Ultimate supervisa tus aprobaciones las 24 horas del día y las revoca automáticamente cuando se identifica un exploit como este, incluso mientras duermes.
Descubre cómo funciona la revocación automática →