Gondi 23 juta dolar AS celah setelah memulai kompensasi, pulihkan NFT yang dicuri dan kembalikan ke pemilik asli

ETH-1,21%
DOOD-3,4%

Gondi啟動賠償

Perjanjian pinjaman NFT Gondi mengumumkan pada 9 Maret bahwa mereka sedang mengambil langkah aktif untuk mengompensasi pengguna yang mengalami kerugian akibat celah pada kontrak pintar. Menurut perkiraan perusahaan keamanan Blockaid, penyerang memanfaatkan celah tersebut untuk mencuri sekitar 78 NFT dari beberapa korban, dengan kerugian diperkirakan sekitar 230.000 dolar AS. Gondi menyatakan bahwa selain kekurangan logika pada kontrak versi terbaru “Sell & Repay”, semua fungsi lain di platform telah dipulihkan.

Analisis Mekanisme Celah: Kekurangan Logika Kunci pada Kontrak Sell & Repay

“Sell & Repay” adalah salah satu fungsi inti dari perjanjian pinjaman NFT Gondi, yang memungkinkan peminjam menjual NFT yang dijaminkan secara bersamaan dalam satu transaksi bundel dan secara otomatis melunasi pinjaman. Versi kontrak terbaru yang diluncurkan pada 20 Februari memperkenalkan logika yang salah pada fitur “Purchase Bundler”, yang gagal memverifikasi secara benar apakah pemanggil kontrak adalah pemilik sah NFT atau pemberi izin pinjaman, sehingga penyerang dapat melewati pemeriksaan kepemilikan dan memicu transfer tanpa memiliki NFT.

Kolektor NFT tinoch memperkirakan bahwa kerugian dari satu korban potensial mencapai sekitar 55 ETH, yang saat itu bernilai sekitar 108.000 dolar AS berdasarkan harga pasar. Gondi menegaskan bahwa dampak dari celah ini terbatas, dan NFT yang sedang aktif dipinjamkan “tidak pernah terpengaruh kapan pun.”

Daftar NFT yang Dicuri: Seri Terkenal yang Terdampak

Berdasarkan data dari Etherscan, 78 NFT yang dipindahkan mencakup beberapa seri terkenal:

  • Token Art Blocks: 44 buah, merupakan bagian terbesar dari NFT yang dicuri
  • Doodles: 10 buah
  • Beeple “Spring Collection”: 2 buah
  • Lainnya: beberapa merek NFT bernilai tinggi dan karya seni unik 1/1 yang sulit digantikan

Setelah kejadian, Gondi dengan cepat menangguhkan fungsi “Sell & Repay” dan mengundang Blockaid serta lembaga audit independen untuk melakukan pemeriksaan keamanan menyeluruh terhadap seluruh perjanjian. Gondi menyatakan bahwa semua aktivitas platform lainnya—termasuk pelunasan pinjaman, negosiasi ulang, pembiayaan ulang, penerbitan pinjaman baru, serta penjualan dan perdagangan NFT—dapat dipulihkan dengan aman.

Langkah Kompensasi Gondi: Strategi Tiga Pilar dalam Memberikan Ganti Rugi

Proses kompensasi dilakukan secara simultan dari tiga aspek:

  • Menghubungi Pengguna yang Terkena Dampak: Gondi secara aktif menghubungi semua pengguna yang pernah berinteraksi dengan kontrak celah tersebut, memastikan cakupan kerugian dan membuka jalur komunikasi langsung.

  • Menelusuri dan Mengembalikan NFT yang Dicuri: Gondi melacak bahwa sebagian NFT yang dicuri telah dipindahtangankan oleh pembeli yang tidak menyadari, dan berhasil meyakinkan mereka untuk mengembalikan NFT tersebut ke pemilik asli.

  • Pembelian Kembali Barang Serupa dengan Biaya Perjanjian: Untuk NFT yang tidak dapat langsung dikembalikan, Gondi mulai menggunakan biaya dari perjanjian untuk membeli “barang serupa” dari seri 1/1-of-X sebagai bentuk kompensasi kepada pengguna yang terdampak. Gondi menyatakan, “Meskipun barang tersebut tidak identik, kami percaya ini adalah solusi yang adil dan bermakna, dan kami sedang berkoordinasi langsung dengan setiap pemilik.” Untuk korban yang kehilangan NFT unik 1/1, Gondi menyatakan sedang melakukan “negosiasi aktif” dengan pihak terkait untuk mencari solusi kompensasi yang personal.

Pertanyaan Umum

Gondi itu apa platformnya, dan bagaimana celah ini bisa terjadi?
Gondi adalah pasar likuiditas NFT terdesentralisasi dan perjanjian pinjaman yang tidak disimpan secara custodial, yang memungkinkan pengguna menjaminkan NFT sebagai agunan pinjaman, meminjamkan aset untuk mendapatkan bunga, atau melakukan pembiayaan ulang. Celah ini berasal dari kekeliruan logika pada versi terbaru kontrak “Sell & Repay” yang diluncurkan 20 Februari, di mana fitur pembeli bundel gagal memverifikasi identitas pemanggil secara benar, sehingga penyerang dapat memicu transfer tanpa memiliki NFT.

NFT apa saja yang dicuri dalam celah Gondi ini?
Sebanyak 78 NFT dipindahkan melalui sekitar 40 transaksi ke alamat penyerang, termasuk 44 token Art Blocks, 10 Doodles, 2 dari koleksi “Spring” milik Beeple, dan beberapa merek NFT terkenal lainnya, beberapa di antaranya adalah karya seni unik 1/1 yang sulit digantikan, dengan total kerugian sekitar 230.000 dolar AS.

Apakah platform Gondi saat ini sudah aman dan bisa digunakan kembali?
Gondi menyatakan bahwa setelah penyelesaian audit oleh Blockaid dan lembaga audit independen, selain fungsi “Sell & Repay” yang masih dinonaktifkan, semua aktivitas platform lainnya dapat dipulihkan dengan aman, termasuk pelunasan pinjaman, negosiasi ulang, pembiayaan ulang, penerbitan pinjaman baru, serta jual beli dan transaksi NFT.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

NAT Resmi Diluncurkan di SpiderPool, Memungkinkan Dual-Mining BTC dalam Blok yang Sama

NAT telah diluncurkan di SpiderPool, memungkinkan dual-mining dengan Bitcoin tanpa pengaturan tambahan. Ia menghasilkan 386 juta NAT per blok setiap 10 menit, senilai $38, dengan kapitalisasi pasar total sebesar $38 juta. Kodenya bersifat open-source.

GateNews52menit yang lalu

Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO

比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。

MarketWhisper1jam yang lalu

Yuga Labs Menunjuk Michael Figge sebagai CEO, Greg Solano Menjadi Ketua Dewan

Yuga Labs telah menunjuk Michael Figge sebagai CEO, memindahkan pendiri Greg Solano menjadi Ketua Dewan. Figge, yang sebelumnya menjabat sebagai Chief Product Officer, telah bertindak sebagai CEO. Solano akan fokus pada arahan kreatif saat perusahaan mengembangkan proyek metaverse-nya, Otherside.

GateNews2jam yang lalu

Justin Sun Mengumumkan Transisi TRON PQ, Mengkritik Bitcoin Dan Ethereum

Justin Sun meluncurkan rencana peningkatan TRON PQ, memposisikannya sebagai blockchain besar pertama yang mengadopsi teknologi tahan terhadap kuantum, sekaligus mengkritik Bitcoin dan Ethereum karena kemajuan yang lebih lambat dalam menghadapi ancaman kuantum.

Blockzeit4jam yang lalu

Sweat Economy Mengamankan Paten Verifikasi Pergerakan di Nigeria, Mengajukan Paten Eropa

Sweat Economy telah menerima paten untuk sistem verifikasi pergerakannya di Nigeria, sehingga meningkatkan ekosistem M2E miliknya di NEAR Protocol. Perusahaan ini memvalidasi aktivitas pengguna melalui aplikasi Sweatcoin-nya, memungkinkan pengguna memperoleh token $SWEAT . Persetujuan ini meningkatkan kepercayaan pada teknologinya dan mendukung pengajuan paten lebih lanjut di Eropa.

GateNews6jam yang lalu

Token LDO Lido Melonjak 30% dalam Reli Bulanan saat DAO Menyetujui Program $20M Buyback

Token tata kelola Lido, LDO, telah naik 30% dalam 30 hari, didorong oleh program buyback $20 juta, sementara para pesaing DeFi utama mengalami penurunan. Meski terjadi reli, LDO masih turun 94% dari puncaknya.

GateNews7jam yang lalu
Komentar
0/400
Tidak ada komentar