• nft
  • безопасность
  • новости
  • 6 часов

Gondi пострадала от эксплойта с кражей NFT на $230 тыс

Команда NFT-протокола Gondi сообщила о взломе, в результате которого злоумышленник вывел активы на сумму около $230 000.

0

nft.ru
  • рейтинг +114
  • подписчики 29

Эксплойт ударил по контракту Sell & Repay на Ethereum, позволив атакующему увести ограниченное число NFT вне активных займов.

Как заявила команда Gondi, уязвимая функция временно отключена до выхода патча. Протокол успешно прошел внеплановые аудиты от компании Blockaid и независимых экспертов. Все остальные смарт-контракты, включая займы, торговлю, листинги и ставки, не затронуты и функционируют в штатном режиме.

Также команда настоятельно рекомендовала отозвать ранее выданные аппрувы у скомпрометированных контрактов через сервис revoke.cash.

GoPlusSecurity зафиксировала инцидент, указав адреса атакующего и компрометированных контрактов. Для вывода токенов эксплойт использовал approvals на Purchase Bundle.

В список украденного попали редкие токены, включая Aluminum Gazer, Servant of the Muse, Doodle и Lil Pudgy. Gondi удалось напрямую связаться с добросовестными покупателями, которые приобрели краденые NFT на вторичном рынке, не подозревая об инциденте. Коллекционеры пошли навстречу и добровольно передали токены платформе.

Для возмещения NFT, которые всё ещё остаются на кошельке хакера, протокол выкупает аналогичные токены для серийных коллекций и ведет прямые переговоры по возврату уникальных артов формата 1/1.

Возврат финансируют из протокольных сборов Gondi. Расследование продолжается.

Данный пост носит исключительно информационный характер и не является рекламой или инвестиционным советом. Пожалуйста, проводите собственное исследование, принимая какие-либо решения.

0

Комментарии

0