Gondi 23 萬美元漏洞後啟動賠償,追回被盜 NFT 返還原主

ETH-2.63%
DOOD-2.43%

Gondi啟動賠償

NFT 借貸協議 Gondi 於 3 月 9 日宣布,正積極採取措施補償因智能合約漏洞而遭受損失的用戶。根據安全公司 Blockaid 的估計,攻擊者利用漏洞從多名受害者處竊取約 78 個 NFT,損失估計約 23 萬美元。Gondi 表示,除新版「Sell & Repay」合約中的邏輯缺陷,平台所有其他功能均已恢復。

漏洞機制解析:Sell & Repay 合約的關鍵邏輯缺陷

「Sell & Repay」是 Gondi NFT 借貸協議的核心功能之一,允許借款人在同一捆綁交易中出售已作為抵押品託管的 NFT,並自動償還貸款。2 月 20 日部署的最新合約版本,在「購買捆綁器」(Purchase Bundler)功能中引入了錯誤邏輯,未能正確驗證合約調用者是否為 NFT 的合法擁有者或授權借款人,使攻擊者得以繞過所有權檢查,在未持有 NFT 的情況下觸發轉移操作。

NFT 收藏家 tinoch 估計,一名潛在受害者的損失約達 55 ETH,按觀察時的市場價格約為 108,000 美元。 Gondi 強調,此次漏洞的影響範圍有限,處於活躍借貸狀態的 NFT「在任何時候均未受到影響」。

被盜 NFT 清單:知名系列遭受波及

根據 Etherscan 數據,被轉移的 78 個 NFT 涵蓋多個知名系列:

Art Blocks 代幣:44 個,佔此次被盜 NFT 的最大比例

Doodles:10 個

Beeple「Spring Collection」:2 個

其他:多個有價值 NFT 品牌及難以替代的獨一無二 1/1 藝術品

事件發生後,Gondi 迅速暫停「Sell & Repay」功能,並邀請 Blockaid 及獨立審計機構對整個協議進行全面安全審查。 Gondi 聲明,所有其他平台活動——包括貸款償還、再協商與再融資、發放新貸款、NFT 上架出售與交易——均可安全恢復。

Gondi 的補償行動:三管齊下的賠償策略

賠償工作從三個層面同步推進:

聯繫受影響用戶:Gondi 已主動聯繫所有與漏洞合約有過互動的用戶,確認損失範圍並開啟直接溝通管道。

追回並返還被盜 NFT:Gondi 追蹤到部分被盜 NFT 已被不知情的購買者轉手,成功說服這些購買者將 NFT 歸還給原始所有者。

協議費用回購類似品:對於無法直接追回的被盜 NFT,Gondi 開始使用協議費用從 1/1-of-X 系列中購買「類似物品」補償受影響用戶。 Gondi 表示:「雖然並非完全相同的物品,但我們相信這是一個公平且有意義的解決方案,並且我們正在與每位所有者直接協調。」對於丟失獨一無二 1/1 NFT 的受害者,Gondi 表示正與相關方進行「積極磋商」,以尋求個性化的補償方案。

常見問題

Gondi 是什麼平台,此次漏洞如何發生?

Gondi 是去中心化、非託管的 NFT 流動性市場與借貸協議,允許用戶將 NFT 作為貸款抵押品、借出資產賺取利息或進行再融資。此次漏洞源於 2 月 20 日部署的「Sell & Repay」合約新版本中的邏輯錯誤,購買捆綁器功能未能正確驗證調用者的合法身份,使攻擊者得以在不持有 NFT 的情況下觸發轉移。

哪些 NFT 在此次 Gondi 漏洞中遭到竊取?

共有 78 個 NFT 透過約 40 筆交易被轉移至攻擊者地址,包括 44 個 Art Blocks 代幣、10 個 Doodles、2 個 Beeple「Spring Collection」以及其他多個知名 NFT 品牌,部分為難以替代的獨一無二 1/1 藝術品,總損失約 23 萬美元。

目前 Gondi 平台是否安全恢復使用?

Gondi 表示,在 Blockaid 和獨立審計機構完成協議審查後,除「Sell & Repay」功能仍處於停用狀態外,所有其他平台活動均可安全恢復,包括貸款償還、再協商、再融資、新貸款發放以及 NFT 的買賣與交易。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

MARA 推出 MARA 基金會以確保比特幣未來,並標記量子風險

MARA 基金會專注於比特幣安全、開源支持、自我託管、政策倡議與教育計畫。 該倡議包括對量子運算風險的研究,旨在保護比特幣的長期韌性與基礎設施。 $100K 補助金已於社群啟動

CryptoFrontNews5小時前

以太坊基金會公布 2026 年第一季度(Q1 2026)撥款清單,聚焦密碼學、ZK 與協議基礎設施

根據 ChainCatcher 的報導,以太坊基金會於 4 月 29 日公布其 2026 年第一季度(Q1 2026)撥款與生態系支持計畫,並將重點放在密碼學、零知識證明 (ZK)、協議安全以及核心基礎設施開發。該資金用於支援客戶端最佳化 (Geth、Erigon、

GateNews6小時前

Hyperliquid 以零開倉費推出預測市場結果代幣

根據 CoinDesk 的報導,Hyperliquid 最近為預測市場推出了結果代幣,並引入零開倉費模式以與 Polymarket 和 Kalshi 競爭。該平台僅在鑄造、交易、銷毀與結算等情境中的平倉或結算交易收取費用。

GateNews8小時前

Avalanche 基金會推出研究資助計劃 每項提案最高可達 $50K

據 Odaily 報道,Avalanche 基金會於 4 月 29 日推出一項研究資助計劃,邀請全球學術研究人員申請每項提案最高可達 $50,000 的資金。該計劃聚焦兩個核心領域:在權益證明網路中的加密資產定價與估值,以及驗證者經濟與網路安全,包括最佳質押比例、驗證者獎勵模型,以及非通膨的激勵機制。

GateNews8小時前

SharpLink 以太坊質押獎勵突破 18,300 ETH,上週獲得 459 ETH

根據鏈捕手的報導,SharpLink 的以太坊質押獎勵自推出其 ETH 資金庫策略以來已累計達 18,309 ETH,上週共獲得 459 ETH。

GateNews9小時前

KITE AI Mainnet Launches on Avalanche on April 29 as Purpose-Built AI Agent Blockchain

According to Altcoin Buzz, KITE AI mainnet launched on Avalanche on April 29, introducing a dedicated Layer 1 blockchain designed for autonomous AI agents. The platform integrates identity and native payment capabilities to enable AI agents to operate, transact, and scale without friction. Avalanch

GateNews9小時前
留言
0/400
暫無留言