Gondi Kompenserer Brugere Efter NFT Angreb
Den ikke-fungible token-låneplatform Gondi har lovet at kompensere brugere, der blev påvirket af et angreb mandag, hvor angriberen stjal cirka $230.000 værd af NFTs fra protokollen. Ifølge en opdatering efter hændelsen bekræftede Gondi, at et angreb på deres “Sell & Repay contract” gjorde det muligt for en angriber at trække cirka $230.000 værd af deponeret NFTs fra protokollen.
Kontrakten giver låntagere mulighed for at sælge deponeret NFTs og derefter tilbagebetale udestående lån på platformen. En opdateret version af kontrakten blev implementeret den 20. februar, men Gondi præciserede ikke, hvordan sårbarheden blev udnyttet. Angrebet påvirkede ikke andre dele af protokollen, og platformen har sat kontrakten på pause, mens de arbejder på en løsning, mens andre tjenester forbliver operationelle.
“Alle brugere, der interagerede med denne kontrakt og blev påvirket, er blevet kontaktet direkte af vores team,” skrev Gondi.
I en efterfølgende opdatering sagde protokollen, at de planlægger at gøre de berørte brugere hele ved at købe sammenlignelige genstande fra den samme samling. “Selvom det ikke er den præcise genstand, mener vi, at dette er en retfærdig og meningsfuld løsning, og vi koordinerer direkte med hver ejer,” tilføjede de.
Gondi er siden blevet gennemgået af teamet hos Blockaid og en uafhængig revisor, som har konkluderet, at protokollen er sikker at bruge. Ifølge Blockaid begyndte angriberen at sælge nogle af de stjålne NFTs efter angrebet. Ifølge den seneste opdatering sagde Gondi, at angriberens wallet stadig indeholdt nogle af de stjålne NFTs, mens resten blev solgt til “uskyldige købere, der ikke havde kendskab til angrebet.”
“Vi har kontaktet hver af dem direkte og bedt om deres hjælp til at returnere genstandene til deres retmæssige ejere,”
tilføjede de. I mellemtiden er mindst fire NFTs blevet genvundet og returneret af NFT-fællesskabet, herunder Aluminum Gazer, Servant of the Muse, Doodle og Lil Pudgy. Platformen sagde, at de brugte deres protokolgebyrer til at købe tilbage de genvundne genstande og kompensere de berørte brugere.
Gondi-angrebet markerer det andet angreb på to uger. Som tidligere rapporteret af crypto.news blev Bitcoin-fokuserede DeFi-platform Solv Protocol udnyttet i slutningen af sidste uge, hvilket gjorde det muligt for hackeren at tømme cirka $2,7 millioner værd af midler fra en af deres token-vaults.