Gondi tras una brecha de 230,000 dólares inicia compensación, recupera NFT robados y devuelve a su propietario

ETH-0,11%
DOOD2,21%

Gondi啟動賠償

NFT préstamo y préstamo Gondi anunció el 9 de marzo que está tomando medidas activas para compensar a los usuarios que sufrieron pérdidas debido a una vulnerabilidad en el contrato inteligente. Según la firma de seguridad Blockaid, los atacantes aprovecharon la vulnerabilidad para robar aproximadamente 78 NFT de múltiples víctimas, con una pérdida estimada de unos 230,000 dólares. Gondi indicó que, además de un defecto lógico en la nueva versión del contrato “Sell & Repay”, todas las demás funciones de la plataforma ya han sido restauradas.

Análisis del mecanismo de la vulnerabilidad: fallo clave en la lógica del contrato Sell & Repay

“Sell & Repay” es una de las funciones principales del protocolo de préstamos NFT Gondi, que permite a los prestatarios vender en una sola transacción NFT que han sido depositados como garantía y pagar automáticamente el préstamo. La última versión del contrato, desplegada el 20 de febrero, introdujo un error lógico en la función “Purchase Bundler”, que no verificó correctamente si el llamador del contrato era el propietario legítimo del NFT o un prestatario autorizado, permitiendo a los atacantes saltarse la verificación de propiedad y activar transferencias sin poseer el NFT.

El coleccionista de NFT tinoch estima que una víctima potencial perdió unos 55 ETH, valorados en aproximadamente 108,000 dólares en el mercado en ese momento. Gondi enfatizó que el alcance de la vulnerabilidad fue limitado y que los NFT en préstamo activo “no fueron afectados en ningún momento”.

Lista de NFT robados: series conocidas afectadas

Según datos de Etherscan, los 78 NFT transferidos abarcan varias series famosas:

  • Tokens Art Blocks: 44, la mayor proporción de los NFT robados
  • Doodles: 10
  • Beeple “Spring Collection”: 2
  • Otros: varias marcas valiosas de NFT y obras de arte únicas 1/1 irremplazables

Tras el incidente, Gondi suspendió rápidamente la función “Sell & Repay” y solicitó a Blockaid y a auditores independientes realizar una revisión completa de seguridad del protocolo. Gondi afirmó que todas las demás actividades en la plataforma —incluyendo pagos de préstamos, renegociaciones, refinanciamiento, emisión de nuevos préstamos, listado y comercio de NFT— pueden reanudarse de forma segura.

Acciones de compensación de Gondi: estrategia de reparación en tres frentes

La compensación se está llevando a cabo en tres niveles simultáneamente:

  • Contactar a los usuarios afectados: Gondi ha contactado proactivamente a todos los usuarios que interactuaron con el contrato vulnerable, confirmando el alcance de las pérdidas y abriendo canales de comunicación directa.
  • Recuperar y devolver los NFT robados: Gondi rastreó que algunos NFT robados fueron transferidos a compradores sin conocimiento y logró convencer a estos para devolver los NFT a sus propietarios originales.
  • Recompra de artículos similares con fondos del protocolo: Para los NFT robados que no se pueden recuperar directamente, Gondi comenzó a usar fondos del protocolo para comprar “artículos similares” de series 1/1 para compensar a los afectados. Gondi afirmó: “Aunque no son exactamente iguales, creemos que esta es una solución justa y significativa, y estamos coordinando directamente con cada propietario.” Para las víctimas que perdieron NFT únicos 1/1, Gondi dijo que está en “negociaciones activas” para buscar soluciones de compensación personalizadas.

Preguntas frecuentes

¿Qué es Gondi y cómo ocurrió esta vulnerabilidad?

Gondi es un mercado descentralizado y no custodial de liquidez y préstamos NFT, que permite a los usuarios usar NFT como garantía, prestar activos para ganar intereses o refinanciar. La vulnerabilidad provino de un error lógico en la nueva versión del contrato “Sell & Repay” desplegado el 20 de febrero, en la función de compra en paquete, que no verificó correctamente la identidad del llamador, permitiendo a los atacantes activar transferencias sin poseer el NFT.

¿Qué NFT fueron robados en esta vulnerabilidad de Gondi?

Un total de 78 NFT fueron transferidos a la dirección del atacante en aproximadamente 40 transacciones, incluyendo 44 tokens Art Blocks, 10 Doodles, 2 de la colección “Spring” de Beeple y varias otras marcas reconocidas, algunas de ellas obras de arte únicas 1/1 irremplazables, con una pérdida total estimada de unos 230,000 dólares.

¿Es seguro volver a usar la plataforma Gondi ahora?

Gondi afirmó que, tras la revisión completa por parte de Blockaid y auditores independientes, todas las actividades en la plataforma, excepto la función “Sell & Repay” que sigue desactivada, son seguras para reanudarse, incluyendo pagos de préstamos, renegociaciones, refinanciamiento, emisión de nuevos préstamos y compra-venta de NFT.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Aave Secures $69,576 ETH Aid Pledges, Closing $5,505 ETH Gap in rsETH Recovery

Gate News message, April 25 — Aave has secured aid pledges totaling 69,576 ETH to cover losses from the rsETH incident, leaving a remaining shortfall of just 5,505 ETH, according to on-chain analyst Yu Jin. The lending protocol contributed 25,000 ETH (approximately $57.75 million) from its own

GateNewshace2h

JPMorgan: La tokenización transformará la industria de fondos, pero los “casos de uso adecuados” aún tardarán años en llegar

JPMorgan señala la tokenización como un catalizador a nivel de toda la industria Ciarán Fitzpatrick, director global de productos de ETF y servicios de valores de JPMorgan, afirmó en una publicación del viernes que la tokenización impulsará un cambio fundamental en toda la industria de fondos, no solo en los fondos cotizados en bolsa. «Creemos que la tokenización

CryptoFrontierhace5h

Aave propone una contribución de 25,000 ETH a DeFi United para la recuperación del exploit de Kelp DAO

Mensaje de Gate News, 24 de abril — Los proveedores de Aave propusieron una contribución de gobernanza de 25,000 ETH, por un valor aproximado de $58 millones, desde el DAO del protocolo a DeFi United el viernes para ayudar a restablecer el respaldo de rsETH tras el exploit de Kelp DAO de la semana pasada. El ataque comprometió un puente de LayerZero

GateNewshace6h

Perspectiva del precio de ADA mientras Cardano impulsa un acuerdo tokenizado en la LSE

Ideas clave Cardano tokenizó un producto de reaseguro de Hannover Re y lo listó en la Bolsa de Valores de Londres, ampliando el uso de blockchain en mercados institucionales regulados. El precio de ADA se mantiene dentro de un patrón de cuña descendente, ya que el soporte en $0.2400 sigue intacto mientras la resistencia cerca de $0.2550 y $0.2824 l

CryptoNewsLandhace7h

XRP se expande a Solana a medida que wXRP impulsa el acceso a DeFi

Perspectivas clave El XRP envuelto en Solana supera los 834.000 tokens, lo que permite nuevo acceso a DeFi mientras fortalece la liquidez entre cadenas y amplía la utilidad de XRP más allá de su libro mayor nativo. Ethereum y Solana dominan la actividad de DeFi, mientras que el XRP Ledger se queda muy atrás, impulsando la necesidad de

CryptoNewsLandhace9h

Informe del 1T de 2026 de Spark Protocol: Los ingresos totales del protocolo alcanzan $31,5M

Mensaje de Gate News, 24 de abril — Spark Protocol publicó su primer informe financiero del trimestre de 2026, mostrando unos ingresos totales del protocolo de $31,5 millones, ingresos netos del protocolo de $6,91 millones y un superávit neto del protocolo de $3,46 millones. La tesorería del protocolo ahora mantiene $46,1 millones en activos, con $986.000 en recompras de tokens SPK completadas durante el trimestre.

GateNewshace10h
Comentar
0/400
Sin comentarios