Gondi 23 萬美元漏洞後啟動賠償,追回被盜 NFT 返還原主

ETH-0.25%
DOOD6.05%

Gondi啟動賠償

NFT 借貸協議 Gondi 於 3 月 9 日宣布,正積極採取措施補償因智能合約漏洞而遭受損失的用戶。根據安全公司 Blockaid 的估計,攻擊者利用漏洞從多名受害者處竊取約 78 個 NFT,損失估計約 23 萬美元。Gondi 表示,除新版「Sell & Repay」合約中的邏輯缺陷,平台所有其他功能均已恢復。

漏洞機制解析:Sell & Repay 合約的關鍵邏輯缺陷

「Sell & Repay」是 Gondi NFT 借貸協議的核心功能之一,允許借款人在同一捆綁交易中出售已作為抵押品託管的 NFT,並自動償還貸款。2 月 20 日部署的最新合約版本,在「購買捆綁器」(Purchase Bundler)功能中引入了錯誤邏輯,未能正確驗證合約調用者是否為 NFT 的合法擁有者或授權借款人,使攻擊者得以繞過所有權檢查,在未持有 NFT 的情況下觸發轉移操作。

NFT 收藏家 tinoch 估計,一名潛在受害者的損失約達 55 ETH,按觀察時的市場價格約為 108,000 美元。 Gondi 強調,此次漏洞的影響範圍有限,處於活躍借貸狀態的 NFT「在任何時候均未受到影響」。

被盜 NFT 清單:知名系列遭受波及

根據 Etherscan 數據,被轉移的 78 個 NFT 涵蓋多個知名系列:

Art Blocks 代幣:44 個,佔此次被盜 NFT 的最大比例

Doodles:10 個

Beeple「Spring Collection」:2 個

其他:多個有價值 NFT 品牌及難以替代的獨一無二 1/1 藝術品

事件發生後,Gondi 迅速暫停「Sell & Repay」功能,並邀請 Blockaid 及獨立審計機構對整個協議進行全面安全審查。 Gondi 聲明,所有其他平台活動——包括貸款償還、再協商與再融資、發放新貸款、NFT 上架出售與交易——均可安全恢復。

Gondi 的補償行動:三管齊下的賠償策略

賠償工作從三個層面同步推進:

聯繫受影響用戶:Gondi 已主動聯繫所有與漏洞合約有過互動的用戶,確認損失範圍並開啟直接溝通管道。

追回並返還被盜 NFT:Gondi 追蹤到部分被盜 NFT 已被不知情的購買者轉手,成功說服這些購買者將 NFT 歸還給原始所有者。

協議費用回購類似品:對於無法直接追回的被盜 NFT,Gondi 開始使用協議費用從 1/1-of-X 系列中購買「類似物品」補償受影響用戶。 Gondi 表示:「雖然並非完全相同的物品,但我們相信這是一個公平且有意義的解決方案,並且我們正在與每位所有者直接協調。」對於丟失獨一無二 1/1 NFT 的受害者,Gondi 表示正與相關方進行「積極磋商」,以尋求個性化的補償方案。

常見問題

Gondi 是什麼平台,此次漏洞如何發生?

Gondi 是去中心化、非託管的 NFT 流動性市場與借貸協議,允許用戶將 NFT 作為貸款抵押品、借出資產賺取利息或進行再融資。此次漏洞源於 2 月 20 日部署的「Sell & Repay」合約新版本中的邏輯錯誤,購買捆綁器功能未能正確驗證調用者的合法身份,使攻擊者得以在不持有 NFT 的情況下觸發轉移。

哪些 NFT 在此次 Gondi 漏洞中遭到竊取?

共有 78 個 NFT 透過約 40 筆交易被轉移至攻擊者地址,包括 44 個 Art Blocks 代幣、10 個 Doodles、2 個 Beeple「Spring Collection」以及其他多個知名 NFT 品牌,部分為難以替代的獨一無二 1/1 藝術品,總損失約 23 萬美元。

目前 Gondi 平台是否安全恢復使用?

Gondi 表示,在 Blockaid 和獨立審計機構完成協議審查後,除「Sell & Repay」功能仍處於停用狀態外,所有其他平台活動均可安全恢復,包括貸款償還、再協商、再融資、新貸款發放以及 NFT 的買賣與交易。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

Tether 執行長宣布本週將出現 AI 研究重大突破

根據 Cointelegraph 的說法,Tether 首席執行官 Paolo Ardoino 於 5 月 6 日宣布,該公司 AI 研究團隊本週將在在地 AI 方面發布另一項突破。

GateNews55分鐘前

Firedancer 1.0 驗證用戶端發布在 Solana 上進行正式部署

根據 Foresight News,Firedancer 團隊在 Solana Accelerate USA 宣布,Firedancer 1.0 驗證客戶端已開始進行量產部署。此次升級強調客戶端多樣性,降低 Solana 對單一驗證器實作的依賴,並降低來自軟體的風險

GateNews57分鐘前

Uniswap DAO 投票決定回收 1250 萬枚 UNI 代幣,該代幣價值 4200 萬美元,投票將於 5 月 8 日結束

根據 DL News,Uniswap DAO 正在就一項提案進行投票,目的是收回先前借予 Uniswap 基金會及關鍵代表的約 1,250 萬枚 UNI 代幣(價值約 4200 萬美元)。投票將於 5 月 8 日結束,目前提案支持率為 53%,棄權為 46%。 該 DAO

GateNews1小時前

Pi Network 聯創宣布激活 Protocol 23,首次引入智能合約功能

Pi Network 聯合創辦人范成雕博士(Dr. Chengdiao Fan)及 Nicolas Kokkalis 於 5 月 6 日及 7 日在邁阿密舉行的 Consensus 2026 大會上宣布,Protocol 23 將於 5 月 11 日激活,這是首次為 Pi 區塊鏈引入完整智能合約功能的重大升級。

Market Whisper1小時前

K Wave 媒體將 $485M Bitcoin 計畫重新導向至 AI 基礎設施

K Wave Media 為一家在那斯達克上市的韓國媒體與娛樂公司,據 CoinDesk 報導,該公司宣布將把原本規劃的比特幣金庫策略中最高 4.85 億美元,改投至包含資料中心、GPU 運算以及併購在內的 AI 基礎設施。此舉修訂了一筆 5 億美元

Crypto Frontier1小時前

Solana 聯創 Toly:Alpenglow 重大升級最快下一季度上線

據 5 月 6 日舉行的 Consensus Miami 2026 大會報道,Solana 聯合創辦人 Anatoly Yakovenko(Toly)在爐邊討論中表示,Solana 網路重大升級「Alpenglow」預計將於今年推出,最早可能在下一季度上線。

Market Whisper1小時前
留言
0/400
暫無留言