Gondi 23 萬美元漏洞後啟動賠償,追回被盜 NFT 返還原主

ETH1.3%
DOOD0.67%

Gondi啟動賠償

NFT 借貸協議 Gondi 於 3 月 9 日宣布,正積極採取措施補償因智能合約漏洞而遭受損失的用戶。根據安全公司 Blockaid 的估計,攻擊者利用漏洞從多名受害者處竊取約 78 個 NFT,損失估計約 23 萬美元。Gondi 表示,除新版「Sell & Repay」合約中的邏輯缺陷,平台所有其他功能均已恢復。

漏洞機制解析:Sell & Repay 合約的關鍵邏輯缺陷

「Sell & Repay」是 Gondi NFT 借貸協議的核心功能之一,允許借款人在同一捆綁交易中出售已作為抵押品託管的 NFT,並自動償還貸款。2 月 20 日部署的最新合約版本,在「購買捆綁器」(Purchase Bundler)功能中引入了錯誤邏輯,未能正確驗證合約調用者是否為 NFT 的合法擁有者或授權借款人,使攻擊者得以繞過所有權檢查,在未持有 NFT 的情況下觸發轉移操作。

NFT 收藏家 tinoch 估計,一名潛在受害者的損失約達 55 ETH,按觀察時的市場價格約為 108,000 美元。 Gondi 強調,此次漏洞的影響範圍有限,處於活躍借貸狀態的 NFT「在任何時候均未受到影響」。

被盜 NFT 清單:知名系列遭受波及

根據 Etherscan 數據,被轉移的 78 個 NFT 涵蓋多個知名系列:

Art Blocks 代幣:44 個,佔此次被盜 NFT 的最大比例

Doodles:10 個

Beeple「Spring Collection」:2 個

其他:多個有價值 NFT 品牌及難以替代的獨一無二 1/1 藝術品

事件發生後,Gondi 迅速暫停「Sell & Repay」功能,並邀請 Blockaid 及獨立審計機構對整個協議進行全面安全審查。 Gondi 聲明,所有其他平台活動——包括貸款償還、再協商與再融資、發放新貸款、NFT 上架出售與交易——均可安全恢復。

Gondi 的補償行動:三管齊下的賠償策略

賠償工作從三個層面同步推進:

聯繫受影響用戶:Gondi 已主動聯繫所有與漏洞合約有過互動的用戶,確認損失範圍並開啟直接溝通管道。

追回並返還被盜 NFT:Gondi 追蹤到部分被盜 NFT 已被不知情的購買者轉手,成功說服這些購買者將 NFT 歸還給原始所有者。

協議費用回購類似品:對於無法直接追回的被盜 NFT,Gondi 開始使用協議費用從 1/1-of-X 系列中購買「類似物品」補償受影響用戶。 Gondi 表示:「雖然並非完全相同的物品,但我們相信這是一個公平且有意義的解決方案,並且我們正在與每位所有者直接協調。」對於丟失獨一無二 1/1 NFT 的受害者,Gondi 表示正與相關方進行「積極磋商」,以尋求個性化的補償方案。

常見問題

Gondi 是什麼平台,此次漏洞如何發生?

Gondi 是去中心化、非託管的 NFT 流動性市場與借貸協議,允許用戶將 NFT 作為貸款抵押品、借出資產賺取利息或進行再融資。此次漏洞源於 2 月 20 日部署的「Sell & Repay」合約新版本中的邏輯錯誤,購買捆綁器功能未能正確驗證調用者的合法身份,使攻擊者得以在不持有 NFT 的情況下觸發轉移。

哪些 NFT 在此次 Gondi 漏洞中遭到竊取?

共有 78 個 NFT 透過約 40 筆交易被轉移至攻擊者地址,包括 44 個 Art Blocks 代幣、10 個 Doodles、2 個 Beeple「Spring Collection」以及其他多個知名 NFT 品牌,部分為難以替代的獨一無二 1/1 藝術品,總損失約 23 萬美元。

目前 Gondi 平台是否安全恢復使用?

Gondi 表示,在 Blockaid 和獨立審計機構完成協議審查後,除「Sell & Repay」功能仍處於停用狀態外,所有其他平台活動均可安全恢復,包括貸款償還、再協商、再融資、新貸款發放以及 NFT 的買賣與交易。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

MicroStrategy 提議為 STRC 改採每半月發放股息,以改善流動性並穩定股價

MicroStrategy 提議將其 STRC 優先股股息的支付頻率由每月改為每半月,以提升流動性並穩定股價,同時維持 11.5% 的年化收益率。比特幣批評者 Peter Schiff 對這種結構提出了疑慮。

GateNews2小時前

Pi Network 在測試網推出首個智慧合約功能,支援訂閱付款

Pi Network 已在測試網(Testnet)推出其首個智慧合約(Smart Contract)功能,讓使用者能在保有資金控制權的同時,建立自動訂閱付款。這標誌著朝向生態系實用性的轉變,並為潛在的主網(mainnet)部署奠定基礎。

GateNews3小時前

Topnod 自我託管錢包成為 Layer1 區塊鏈 Pharos 官方合作夥伴

Topnod 已與 Layer1 區塊鏈 Pharos 合作,提供一款使用者友善的自我託管錢包,讓進入真實世界資產更容易。它將支援 Pharos 的空投活動,並促進在 Pharos 鏈上分發 RWA 資產。

GateNews6小時前

Buck Protocol 宣布關閉,持有人將獲得完整贖回

Buck 協議宣布立即關閉,確保持有人以完全有償支持的儲備獲得 100% 資本回收。已開啟贖回窗口,資產提取不設時間限制。

GateNews8小時前

Evernorth 執行長表示:XRP 正從橋接資產演進為 DeFi 作為擔保品

Evernorth 執行長 Asheesh Birla 正在將 XRP 的角色從清算工具轉向去中心化金融中的具生產力資產,著重於資本效率。該公司目標透過原生 XRP 借貸等舉措來啟動閒置資本,並將 XRP 定位為信貸市場中的關鍵參與者。

Crypto Frontier11小時前

Sui 在 DeFi 生態系全面推出 USDsui 穩定幣

Sui 已推出 USDsui,這是一種整合至其 DeFi 生態系的穩定幣,用於交易、借貸與應用程式開發,提升流動性並協助開發者打造高效率的金融工具。

GateNews18小時前
留言
0/400
暫無留言