Gondi 23 мільйонів доларів США вразливість після запуску компенсацій, повернення викрадених NFT назад власнику

ETH-1,13%
DOOD4,29%

Gondi активує компенсацію

NFT-кредитна угода Gondi 9 березня оголосила, що активно вживає заходів щодо компенсації користувачам, які зазнали збитків через вразливість у смарт-контракті. За оцінками компанії з безпеки Blockaid, зловмисники використали цю вразливість для крадіжки близько 78 NFT у кількох жертв, що спричинило збитки приблизно на 230 000 доларів США. Gondi заявила, що крім логічної помилки у новій версії контракту «Sell & Repay», всі інші функції платформи вже відновлено.

Аналіз механізму вразливості: ключова логічна помилка у контракті Sell & Repay

«Sell & Repay» є однією з основних функцій NFT-кредитної платформи Gondi, яка дозволяє позичальникам у рамках однієї транзакції продавати NFT, що виступають у ролі застави, та автоматично погашати кредит. Остання версія контракту, розгорнута 20 лютого, містила логічну помилку у функції «Purchase Bundler», яка неправильно перевіряла, чи є виконавець контракту законним власником або уповноваженим позичальником NFT. Це дозволило зловмисникам обійти перевірку власності та ініціювати переказ NFT без їхнього фактичного володіння.

NFT-колекціонер tinoch оцінив, що потенційні збитки одного з постраждалих можуть становити близько 55 ETH, що за тодішнім ринковим курсом приблизно дорівнює 108 000 доларам США. Gondi підкреслила, що масштаб впливу цієї вразливості обмежений і що NFT, які перебувають у активній позичальній фазі, ніколи не були піддані ризику.

Список викрадених NFT: постраждали відомі серії

За даними Etherscan, 78 викрадених NFT були переведені на зловмисницькі адреси у понад 40 транзакціях, серед них:

  • Токени Art Blocks: 44, що становлять найбільшу частку викрадених NFT

  • Doodles: 10

  • Beeple «Spring Collection»: 2

  • Інші: кілька цінних брендів NFT та унікальні 1/1 художні роботи, що важко замінити

Після інциденту Gondi швидко призупинила функцію «Sell & Repay» і запросила компанії Blockaid та незалежних аудиторів провести всебічну безпекову перевірку всього протоколу. Gondi заявила, що всі інші функції платформи — включаючи погашення кредитів, повторні переговори, рефінансування, видачу нових кредитів, виставлення NFT на продаж і торгівлю — можна безпечно відновити.

Дії Gondi щодо компенсації: багаторівнева стратегія відшкодування

Процес компенсації здійснюється у три напрямки одночасно:

  • Зв’язок із постраждалими користувачами: Gondi активно контактує з усіма користувачами, які взаємодіяли з уразливим контрактом, щоб підтвердити обсяг збитків і налагодити прямий канал зв’язку.

  • Відновлення та повернення викрадених NFT: Gondi відслідкувала частину викрадених NFT, які були перепродані недосвідченими покупцями, і переконала їх повернути NFT власникам.

  • Викуп подібних предметів за рахунок комісій протоколу: для NFT, які не можна безпосередньо повернути, Gondi почала використовувати частину комісійних зборів для купівлі «подібних» предметів із серії 1/1-X для компенсації постраждалих. Gondi зазначила: «Хоча це й не ідентичні предмети, ми вважаємо, що це справедливе та значуще рішення, і ми безпосередньо координуємо з кожним власником». Щодо тих, хто втратили унікальні 1/1 NFT, Gondi повідомила, що ведуться «активні переговори» для пошуку індивідуальних компенсацій.

Часті запитання

Що таке Gondi і як сталася ця вразливість?
Gondi — це децентралізований, некастодіальний ринок NFT та кредитний протокол, який дозволяє користувачам використовувати NFT як заставу для позик, отримувати відсотки або рефінансувати. Вразливість виникла через логічну помилку у новій версії контракту «Sell & Repay», розгорнутій 20 лютого, яка неправильно перевіряла легітимність виконавця функції, що дозволило зловмисникам ініціювати переказ NFT без їхнього володіння.

Які NFT були викрадені у цій атаці?
Загалом було переведено 78 NFT у понад 40 транзакціях на зловмисницькі адреси, серед них 44 Art Blocks, 10 Doodles, 2 Beeple «Spring Collection» та інші відомі бренди NFT. Частина з них — унікальні 1/1 художні роботи. Загальні збитки оцінюються приблизно у 230 000 доларів США.

Чи безпечно зараз користуватися платформою Gondi?
Gondi повідомила, що після завершення перевірки протоколу компаніями Blockaid та незалежними аудиторами, окрім функції «Sell & Repay», яка залишилась тимчасово вимкненою, всі інші операції — погашення кредитів, повторні переговори, рефінансування, видача нових кредитів, торгівля NFT — можна безпечно відновити.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Токен Lido LDO стрибнув на 30% у щомісячному ралі, оскільки DAO схвалює програму $20M Buyback

Урядовий токен Lido LDO зріс на 30% за 30 днів завдяки програмі $20 мільйонного викупу, тоді як ключові конкуренти в DeFi знизилися. Незважаючи на ралі, LDO все ще на 94% менше від свого піку.

GateNews17хв. тому

Sky Рідно Деплоїть USDS і sUSDS на Avalanche через міст Skylink

Sky, децентралізований фінансовий протокол, який раніше був відомий як MakerDAO, запустив свій стейблкоїн USDS та дохідний sUSDS на Avalanche через Skylink — унікальний кросчейн-мост. Міст почав роботу з щоденною межею переказів 5 мільйонів, яку, як очікується, буде збільшено до 27 квітня.

GateNews47хв. тому

World Liberty Financial Пропонує Переглянуте Вестинг-Розклад для 62.28B Токенів WLFI З Максимальним Спаленням До 4.52B

World Liberty Financial запропонувала реорганізацію управління, що стосується 62.28 мільярда токенів WLFI, включно з потенційним спаленням до 4.52 мільярда токенів для відповідних власників. План має на меті узгодити участь в управлінні протягом двох років на тлі занепокоєнь щодо розблокувань токенів і прозорості управління.

GateNews2год тому

Південна Корея запускає пілот із депозитними токенами на базі блокчейну для урядових платежів, починаючи з Q4 2026

Міністерство економіки та фінансів Південної Кореї схвалило пілотний проєкт блокчейн-орієнтованих депозитних токенів, призначений для заміни традиційних урядових платіжних карток. Мета — запобігти зловживанню коштами та скоротити витрати. Ініціатива узгоджується з цифровою стратегією країни щодо валюти.

GateNews3год тому

Sahara AI запускає інвестиційного агента Sorin, що підтримує криптовалюти, акції та ринки прогнозів

Sahara AI запустила Sorin — інвестиційного агента для трейдингу різноманітними активами, зокрема криптовалютами та акціями. Він пропонує автономний трейдинг, автоматизацію кількісних стратегій і персоналізоване управління ризиками для всіх користувачів, після тестування за участю 20,000 учасників.

GateNews5год тому

Фонд Ethereum фінансує програму $1M для аудиту смартконтрактів розробникам

Фонд Ethereum запустив програму субсидій на $1 мільйонів, призначену допомогти розробникам у мережі Ethereum mainnet оплачувати професійні аудити безпеки смартконтрактів. Ключові висновки: Фонд Ethereum запустив програму субсидій на $1 мільйонів для аудитів 14 квітня 2026 року, щоб допомогти розробникам покрити витрати на перевірку безпеки r

Coinpedia6год тому
Прокоментувати
0/400
Немає коментарів