Gondi 23 萬美元漏洞後啟動賠償,追回被盜 NFT 返還原主

ETH-0.7%
DOOD-1.32%

Gondi啟動賠償

NFT 借貸協議 Gondi 於 3 月 9 日宣布,正積極採取措施補償因智能合約漏洞而遭受損失的用戶。根據安全公司 Blockaid 的估計,攻擊者利用漏洞從多名受害者處竊取約 78 個 NFT,損失估計約 23 萬美元。Gondi 表示,除新版「Sell & Repay」合約中的邏輯缺陷,平台所有其他功能均已恢復。

漏洞機制解析:Sell & Repay 合約的關鍵邏輯缺陷

「Sell & Repay」是 Gondi NFT 借貸協議的核心功能之一,允許借款人在同一捆綁交易中出售已作為抵押品託管的 NFT,並自動償還貸款。2 月 20 日部署的最新合約版本,在「購買捆綁器」(Purchase Bundler)功能中引入了錯誤邏輯,未能正確驗證合約調用者是否為 NFT 的合法擁有者或授權借款人,使攻擊者得以繞過所有權檢查,在未持有 NFT 的情況下觸發轉移操作。

NFT 收藏家 tinoch 估計,一名潛在受害者的損失約達 55 ETH,按觀察時的市場價格約為 108,000 美元。 Gondi 強調,此次漏洞的影響範圍有限,處於活躍借貸狀態的 NFT「在任何時候均未受到影響」。

被盜 NFT 清單:知名系列遭受波及

根據 Etherscan 數據,被轉移的 78 個 NFT 涵蓋多個知名系列:

Art Blocks 代幣:44 個,佔此次被盜 NFT 的最大比例

Doodles:10 個

Beeple「Spring Collection」:2 個

其他:多個有價值 NFT 品牌及難以替代的獨一無二 1/1 藝術品

事件發生後,Gondi 迅速暫停「Sell & Repay」功能,並邀請 Blockaid 及獨立審計機構對整個協議進行全面安全審查。 Gondi 聲明,所有其他平台活動——包括貸款償還、再協商與再融資、發放新貸款、NFT 上架出售與交易——均可安全恢復。

Gondi 的補償行動:三管齊下的賠償策略

賠償工作從三個層面同步推進:

聯繫受影響用戶:Gondi 已主動聯繫所有與漏洞合約有過互動的用戶,確認損失範圍並開啟直接溝通管道。

追回並返還被盜 NFT:Gondi 追蹤到部分被盜 NFT 已被不知情的購買者轉手,成功說服這些購買者將 NFT 歸還給原始所有者。

協議費用回購類似品:對於無法直接追回的被盜 NFT,Gondi 開始使用協議費用從 1/1-of-X 系列中購買「類似物品」補償受影響用戶。 Gondi 表示:「雖然並非完全相同的物品,但我們相信這是一個公平且有意義的解決方案,並且我們正在與每位所有者直接協調。」對於丟失獨一無二 1/1 NFT 的受害者,Gondi 表示正與相關方進行「積極磋商」,以尋求個性化的補償方案。

常見問題

Gondi 是什麼平台,此次漏洞如何發生?

Gondi 是去中心化、非託管的 NFT 流動性市場與借貸協議,允許用戶將 NFT 作為貸款抵押品、借出資產賺取利息或進行再融資。此次漏洞源於 2 月 20 日部署的「Sell & Repay」合約新版本中的邏輯錯誤,購買捆綁器功能未能正確驗證調用者的合法身份,使攻擊者得以在不持有 NFT 的情況下觸發轉移。

哪些 NFT 在此次 Gondi 漏洞中遭到竊取?

共有 78 個 NFT 透過約 40 筆交易被轉移至攻擊者地址,包括 44 個 Art Blocks 代幣、10 個 Doodles、2 個 Beeple「Spring Collection」以及其他多個知名 NFT 品牌,部分為難以替代的獨一無二 1/1 藝術品,總損失約 23 萬美元。

目前 Gondi 平台是否安全恢復使用?

Gondi 表示,在 Blockaid 和獨立審計機構完成協議審查後,除「Sell & Repay」功能仍處於停用狀態外,所有其他平台活動均可安全恢復,包括貸款償還、再協商、再融資、新貸款發放以及 NFT 的買賣與交易。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Cobo 推出 AI 驅動的 Agentic Wallet,實現安全的自主鏈上交易

Cobo 已推出 Cobo Agentic Wallet,讓 AI 智能體能在使用者自訂的控制條件下進行鏈上交易。透過使用多方運算以提升安全性,並結合 Pact 與 Recipes 協議,它支援各種運作模式,以因應不同的風險等級。

GateNews30分鐘前

Pi Network 發出節點升級警告:4 月 27 日前未升級將面臨斷線風險

Pi Network 已向節點運營商發出正式通知,要求在 2026 年 4 月 27 日前完成協議版本 22.1(v22.1)的強制升級,否則面臨節點被切斷網路連線的風險。根據 Pi Network 公告,此次升級必須依照嚴格的版本順序執行,目前系統運行於版本 21.2,下一步需升級至 v22.1,不得跳過任何版本。

Market Whisper1小時前

Spark 審慎的 ETH 放貸策略在多條鏈上 Aave 面臨流動性危機之際證明是合理的

Spark 的策略主管為在使用者遷移至 Aave 之後仍維持 SparkLend 的高借款利率辯護,並指出這是因應當前的市場狀況。Aave 正面臨流動性問題,若 ETH 價格大幅下跌,可能導致壞帳的疑慮因而升高。

GateNews1小時前

Tether:USDT0 轉帳恢復,rsETH 事件調查期間暫停已解除

Tether 與 LayerZero 團隊旗下全鏈穩定幣項目 USDT0 於 4 月 20 日在 X 平台發文,USDT0 轉帳功能已恢復正常,系統完整性未受影響,風險敞口亦無變化,暫停前所有進行中的交易均已結算。此前,USDT0 出於預防目的,在 rsETH 事件調查期間暫停 USDT0 OFT 跨鏈橋基礎設施。

Market Whisper1小時前

Pi Network 要求在 4 月 27 日前升級 Protocol 22,否則節點將斷線

Pi Network 要求節點營運商在 2026 年 4 月 27 日前升級至 Protocol 22,以確保網路連線。此升級可增強穩定性,並為未來的智慧合約功能做好準備。拖延可能導致斷線並錯失機會。

GateNews2小時前

SGB 在 Solana 網路推出 USDC 鑄幣服務

SGB 可在 Solana 上實現即時 USDC 的鑄造與贖回,透過即時交割提升跨境付款。 服務對象鎖定機構,移除中介並支援 24/7 流動性與資金管理。 擴張計畫包含更多穩定幣與零售端接入,li

CryptoFrontNews2小時前
留言
0/400
暫無留言