Gondi 23 万美元漏洞后启动赔偿,追回被盗 NFT 返还原主

ETH-1.33%
DOOD-2.82%

Gondi啟動賠償

NFT 借贷协议 Gondi 于 3 月 9 日宣布,正积极采取措施补偿因智能合约漏洞而遭受损失的用户。根据安全公司 Blockaid 的估计,攻击者利用漏洞从多名受害者处窃取约 78 个 NFT,损失估计约 23 万美元。Gondi 表示,除新版「Sell & Repay」合约中的逻辑缺陷,平台所有其他功能均已恢复。

漏洞机制解析:Sell & Repay 合约的关键逻辑缺陷

「Sell & Repay」是 Gondi NFT 借贷协议的核心功能之一,允许借款人在同一捆绑交易中出售已作为抵押品托管的 NFT,并自动偿还贷款。2 月 20 日部署的最新合约版本,在「购买捆绑器」(Purchase Bundler)功能中引入了错误逻辑,未能正确验证合约调用者是否为 NFT 的合法拥有者或授权借款人,使攻击者得以绕过所有权检查,在未持有 NFT 的情况下触发转移操作。

NFT 收藏家 tinoch 估计,一名潜在受害者的损失约达 55 ETH,按观察时的市场价格约为 108,000 美元。Gondi 强调,此次漏洞的影响范围有限,处于活跃借贷状态的 NFT「在任何时候均未受到影响」。

被盗 NFT 清单:知名系列遭受波及

根据 Etherscan 数据,被转移的 78 个 NFT 涵盖多个知名系列:

Art Blocks 代币:44 个,占此次被盗 NFT 的最大比例

Doodles:10 个

Beeple「Spring Collection」:2 个

其他:多个有价值 NFT 品牌及难以替代的独一无二 1/1 艺术品

事件发生后,Gondi 迅速暂停「Sell & Repay」功能,并邀请 Blockaid 及独立审计机构对整个协议进行全面安全审查。Gondi 声明,所有其他平台活动——包括贷款偿还、再协商与再融资、发放新贷款、NFT 上架出售与交易——均可安全恢复。

Gondi 的补偿行动:三管齐下的赔偿策略

赔偿工作从三个层面同步推进:

联系受影响用户:Gondi 已主动联系所有与漏洞合约有过互动的用户,确认损失范围并开启直接沟通管道。

追回并返还被盗 NFT:Gondi 追踪到部分被盗 NFT 已被不知情的购买者转手,成功说服这些购买者将 NFT 归还给原始所有者。

协议费用回购类似品:对于无法直接追回的被盗 NFT,Gondi 开始使用协议费用从 1/1-of-X 系列中购买「类似物品」补偿受影响用户。Gondi 表示:「虽然并非完全相同的物品,但我们相信这是一个公平且有意义的解决方案,并且我们正在与每位所有者直接协调。」对于丢失独一无二 1/1 NFT 的受害者,Gondi 表示正与相关方进行「积极磋商」,以寻求个性化的补偿方案。

常见问题

Gondi 是什么平台,此次漏洞如何发生?

Gondi 是去中心化、非托管的 NFT 流动性市场与借贷协议,允许用户将 NFT 作为贷款抵押品、借出资产赚取利息或进行再融资。此次漏洞源于 2 月 20 日部署的「Sell & Repay」合约新版本中的逻辑错误,购买捆绑器功能未能正确验证调用者的合法身份,使攻击者得以在不持有 NFT 的情况下触发转移。

哪些 NFT 在此次 Gondi 漏洞中遭到窃取?

共有 78 个 NFT 通过约 40 笔交易被转移至攻击者地址,包括 44 个 Art Blocks 代币、10 个 Doodles、2 个 Beeple「Spring Collection」以及其他多个知名 NFT 品牌,部分为难以替代的独一无二 1/1 艺术品,总损失约 23 万美元。

目前 Gondi 平台是否安全恢复使用?

Gondi 表示,在 Blockaid 和独立审计机构完成协议审查后,除「Sell & Repay」功能仍处于停用状态外,所有其他平台活动均可安全恢复,包括贷款偿还、再协商、再融资、新贷款发放以及 NFT 的买卖与交易。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

金管会 5/7:VASP 法送立院、5 家银行核准虚拟资产保管、台银完成黄金代币实证

金管会 5/7 报告显示,VASP 法草案已于 4/2 通过并函送立院,稳定币须许可、足额准备资产、不付息、定期披露;虚拟资产保管试办核准 5 家银行、8 家银行完成跨行黄金代币清算;RWA 代币化在债券、基金完成概念验证,黄金清算实证落地,并推动 FinLLM、后量子密码与 AI 治理等。

鏈新聞abmedia10 分钟前

Telegram 接管 TON,手续费削减 6 倍推动代币大涨 24%

5 月 7 日,Toncoin(TON)在 24 小时内飙涨超过 24%,冲上 2.20 美元,创下去年 11 月以来新高。Telegram 创办人 Pavel Durov 周一在 X 宣布,Telegram 成为 TON 网络最大的验证节点,同时宣布交易手续费已大幅下调 6 倍至 0.00039 TON。

Market Whisper26 分钟前

Cardano 在巴西扩张,Pyth Pro 上线

根据 Cardano 基金会和巴西利亚大学的说法,这两家机构于 5 月 6 日宣布达成战略合作,旨在推动拉丁美洲的区块链研究以及真实世界应用。此次合作将建立首个 Cardano 项目开发

GateNews35 分钟前

NEAR 添加后量子签名方案,账户可单笔交易完成密钥轮换

根据 Near One 技术长 Anton Astafiev 于 5 月 6 日在 NEAR 官方技术博客发布的技术文章,以及 NEAR Protocol 同日在 X 平台的官方公告,Near One 团队正为 NEAR 网络添加首个后量子密码学签名方案。根据公告,计划采用的方案为 FIPS-204。

Market Whisper59 分钟前

Pi Network 创始人于 2026 迈阿密共识大会上探讨代币设计,强调有 60M 用户

在 2026 年 5 月 7 日于迈阿密举办的 Consensus 2026 上,Pi Network 联合创始人陈丞钧博士(Dr. Chengdiao Fan)就代币设计发表了讲话,强调代币应服务于真实用户,并服务于产品开发,而不应主要作为融资工具。在她题为“为以下内容对齐 Web3、AI 和区块链”的主题演讲中,

GateNews1小时前

三星 SDS 获得合同,为 KSD 构建代币化证券平台,预计于 2027 年 2 月完成

三星 SDS 已从韩国证券托管机构(KSD)获得一份合同,以在韩国 2027 年数字证券框架出台前开发一个代币化证券平台。预计该平台将于 2027 年 2 月前完成,并将连接基于区块链的分布式账本基础设施

GateNews1小时前
评论
0/400
暂无评论