
O protocolo de empréstimo NFT Gondi anunciou a 9 de março que está a tomar medidas ativas para compensar os utilizadores que sofreram perdas devido a uma vulnerabilidade no contrato inteligente. De acordo com a empresa de segurança Blockaid, os atacantes aproveitaram a vulnerabilidade para roubar cerca de 78 NFTs de múltiplas vítimas, com perdas estimadas em aproximadamente 230.000 dólares. A Gondi afirmou que, exceto pelo defeito lógico no novo contrato “Sell & Repay”, todas as outras funcionalidades da plataforma já foram restabelecidas.
Análise do mecanismo da vulnerabilidade: Defeito lógico crítico no contrato Sell & Repay
“O Sell & Repay” é uma das funções centrais do protocolo de empréstimo NFT Gondi, permitindo que os mutuários vendam NFTs que estão a ser utilizados como garantia numa única transação agrupada, e que o empréstimo seja automaticamente liquidado. A versão mais recente do contrato, implantada a 20 de fevereiro, introduziu uma lógica incorreta na funcionalidade “Purchase Bundler”, que não verificou corretamente se o chamador do contrato era o legítimo proprietário ou autorizado do NFT, permitindo que os atacantes contornassem a verificação de propriedade e desencadeassem transferências sem possuir o NFT.
O colecionador de NFTs tinoch estima que uma vítima potencial tenha sofrido perdas de cerca de 55 ETH, que na altura do mercado equivaleriam a aproximadamente 108.000 dólares. A Gondi destacou que o impacto da vulnerabilidade foi limitado, e que os NFTs que estavam em estado de empréstimo ativo “não foram afetados em momento algum”.
Lista de NFTs roubados: séries conhecidas afetadas
De acordo com dados do Etherscan, os 78 NFTs transferidos abrangem várias séries de renome:
- Tokens Art Blocks: 44, representando a maior proporção dos NFTs roubados
- Doodles: 10
- Beeple “Spring Collection”: 2
- Outros: várias marcas valiosas de NFTs e obras de arte únicas 1/1, difíceis de substituir
Após o incidente, a Gondi suspendeu rapidamente a funcionalidade “Sell & Repay” e convidou a Blockaid e uma entidade de auditoria independente a realizar uma revisão completa de segurança do protocolo. A Gondi declarou que todas as outras atividades na plataforma — incluindo o pagamento de empréstimos, renegociações, reestruturações, emissão de novos empréstimos, listagem e troca de NFTs — podem ser retomadas com segurança.
Ações de compensação da Gondi: uma estratégia tripartida de reparação
A compensação está a ser conduzida em três frentes simultaneamente:
- Contato com os utilizadores afetados: A Gondi entrou em contacto proativamente com todos os utilizadores que interagiram com o contrato vulnerável, confirmando o alcance das perdas e abrindo canais de comunicação direta.
- Recuperação e devolução dos NFTs roubados: A Gondi rastreou alguns NFTs roubados que foram transferidos para compradores desavisados, conseguindo persuadi-los a devolver os NFTs aos seus legítimos proprietários.
- Recompra de itens similares usando taxas do protocolo: Para os NFTs roubados que não puderem ser recuperados diretamente, a Gondi começou a usar as taxas do protocolo para comprar “itens similares” de séries 1/1 ou de quantidade limitada, como forma de compensar os utilizadores afetados. A Gondi afirmou: “Embora não sejam exatamente os mesmos itens, acreditamos que esta é uma solução justa e significativa, e estamos a coordenar diretamente com cada proprietário.” Para os vítimas que perderam NFTs únicos 1/1, a Gondi disse estar em “negociações ativas” com as partes relevantes para oferecer uma compensação personalizada.
Perguntas frequentes
O que é a plataforma Gondi e como ocorreu a vulnerabilidade?
A Gondi é um mercado descentralizado de liquidez e protocolo de empréstimo de NFTs, que permite aos utilizadores usar NFTs como garantia de empréstimos, emprestar ativos para ganhar juros ou reestruturar financiamentos. A vulnerabilidade resultou de um erro lógico na nova versão do contrato “Sell & Repay”, implantada a 20 de fevereiro, cujo funcionalidade de “Purchase Bundler” não verificou corretamente a identidade do chamador, permitindo que atacantes desencadeassem transferências sem possuir o NFT.
Quais NFTs foram roubados nesta vulnerabilidade da Gondi?
Foram transferidos 78 NFTs através de cerca de 40 transações, incluindo 44 tokens Art Blocks, 10 Doodles, 2 NFTs da “Spring Collection” de Beeple, além de várias outras marcas de renome, incluindo obras de arte únicas 1/1. As perdas totais estimadas são de aproximadamente 230.000 dólares.
A plataforma Gondi está atualmente segura e operacional?
A Gondi afirmou que, após a conclusão da auditoria por parte da Blockaid e de uma entidade de auditoria independente, todas as atividades na plataforma — exceto a funcionalidade “Sell & Repay”, que permanece desativada — podem ser retomadas com segurança, incluindo o pagamento de empréstimos, renegociações, emissão de novos empréstimos e a compra e venda de NFTs.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
A Metaplanet compra bitcoin com financiamento do "rei da espiral da morte de Tóquio", e só consegue sobreviver com a EVO antes da alta do Bitcoin?
A Bloomberg relata que o investidor americano Michael Lerch e seu fundo EVO, com foco em fornecer liquidez de fluxo de caixa para pequenas e médias empresas, principalmente por meio de warrants (opções de compra) com preço de exercício flutuante. A EVO tem posição dominante no mercado japonês, mas suas ferramentas de financiamento também enfrentam o risco de diluição acionária. A Metaplanet e a EVO cooperam para se transformar em uma empresa de reserva de bitcoin, mas a volatilidade de suas ações e a dependência de caixa aumentam a incerteza operacional.
ChainNewsAbmedia1h atrás
NAT é oficialmente lançado na SpiderPool, habilitando mineração dupla de BTC no mesmo bloco
NAT foi lançado na SpiderPool, permitindo mineração dupla com Bitcoin sem configuração extra. Ele gera 386 milhões de NAT por bloco a cada 10 minutos, avaliados em US$ 38, com uma capitalização de mercado total de $38 milhões. O código é de código aberto.
GateNews2h atrás
Gate日報(4月17日):馬斯克X Money遇紐約加密監管障礙;Yuga Labs任命新CEO
比特幣(BTC)持平於74,920美元,以色列與黎巴嫩停火生效,川普稱伊朗同意不擁核。瑞穗銀行警告馬斯克的X Money可能受到紐約加密監管影響。Yuga Labs更換CEO,Greg Solano轉任董事會主席,Michael Figge接任。市場普遍樂觀,十年來最大比特幣購買潮出現,暗示價格可能向9萬美元邁進。
MarketWhisper3h atrás
Yuga Labs nomeia Michael Figge como CEO, Greg Solano se torna Chairman do Conselho
A Yuga Labs nomeou Michael Figge como CEO, transferindo o fundador Greg Solano para o cargo de Chairman do Conselho. Figge, anteriormente Diretor de Produto (Chief Product Officer), está atuando como CEO. Solano vai se concentrar na direção criativa enquanto a empresa desenvolve seu projeto de metaverso, Otherside.
GateNews4h atrás
Justin Sun Anuncia a Transição de PQ da TRON, Critica Bitcoin e Ethereum
Justin Sun lançou o plano de upgrade de PQ da TRON, posicionando-o como a primeira grande blockchain a adotar tecnologia resistente a ataques quânticos, enquanto critica o Bitcoin e o Ethereum pelo progresso mais lento na abordagem das ameaças quânticas.
Blockzeit6h atrás
Sweat Economy garante patente de verificação de movimento na Nigéria e solicita patentes europeias
A Sweat Economy recebeu uma patente para seu sistema de verificação de movimento na Nigéria, aprimorando seu ecossistema M2E no Protocolo NEAR. A empresa valida a atividade do usuário por meio de seu aplicativo Sweatcoin, permitindo que os usuários ganhem $SWEAT tokens. Essa aprovação aumenta a confiança na sua tecnologia e dá suporte a novas solicitações de patente na Europa.
GateNews7h atrás