
O protocolo de empréstimo NFT Gondi anunciou a 9 de março que está a tomar medidas ativas para compensar os utilizadores que sofreram perdas devido a uma vulnerabilidade no contrato inteligente. De acordo com a empresa de segurança Blockaid, os atacantes aproveitaram a vulnerabilidade para roubar cerca de 78 NFTs de múltiplas vítimas, com perdas estimadas em aproximadamente 230.000 dólares. A Gondi afirmou que, exceto pelo defeito lógico no novo contrato “Sell & Repay”, todas as outras funcionalidades da plataforma já foram restabelecidas.
Análise do mecanismo da vulnerabilidade: Defeito lógico crítico no contrato Sell & Repay
“O Sell & Repay” é uma das funções centrais do protocolo de empréstimo NFT Gondi, permitindo que os mutuários vendam NFTs que estão a ser utilizados como garantia numa única transação agrupada, e que o empréstimo seja automaticamente liquidado. A versão mais recente do contrato, implantada a 20 de fevereiro, introduziu uma lógica incorreta na funcionalidade “Purchase Bundler”, que não verificou corretamente se o chamador do contrato era o legítimo proprietário ou autorizado do NFT, permitindo que os atacantes contornassem a verificação de propriedade e desencadeassem transferências sem possuir o NFT.
O colecionador de NFTs tinoch estima que uma vítima potencial tenha sofrido perdas de cerca de 55 ETH, que na altura do mercado equivaleriam a aproximadamente 108.000 dólares. A Gondi destacou que o impacto da vulnerabilidade foi limitado, e que os NFTs que estavam em estado de empréstimo ativo “não foram afetados em momento algum”.
Lista de NFTs roubados: séries conhecidas afetadas
De acordo com dados do Etherscan, os 78 NFTs transferidos abrangem várias séries de renome:
- Tokens Art Blocks: 44, representando a maior proporção dos NFTs roubados
- Doodles: 10
- Beeple “Spring Collection”: 2
- Outros: várias marcas valiosas de NFTs e obras de arte únicas 1/1, difíceis de substituir
Após o incidente, a Gondi suspendeu rapidamente a funcionalidade “Sell & Repay” e convidou a Blockaid e uma entidade de auditoria independente a realizar uma revisão completa de segurança do protocolo. A Gondi declarou que todas as outras atividades na plataforma — incluindo o pagamento de empréstimos, renegociações, reestruturações, emissão de novos empréstimos, listagem e troca de NFTs — podem ser retomadas com segurança.
Ações de compensação da Gondi: uma estratégia tripartida de reparação
A compensação está a ser conduzida em três frentes simultaneamente:
- Contato com os utilizadores afetados: A Gondi entrou em contacto proativamente com todos os utilizadores que interagiram com o contrato vulnerável, confirmando o alcance das perdas e abrindo canais de comunicação direta.
- Recuperação e devolução dos NFTs roubados: A Gondi rastreou alguns NFTs roubados que foram transferidos para compradores desavisados, conseguindo persuadi-los a devolver os NFTs aos seus legítimos proprietários.
- Recompra de itens similares usando taxas do protocolo: Para os NFTs roubados que não puderem ser recuperados diretamente, a Gondi começou a usar as taxas do protocolo para comprar “itens similares” de séries 1/1 ou de quantidade limitada, como forma de compensar os utilizadores afetados. A Gondi afirmou: “Embora não sejam exatamente os mesmos itens, acreditamos que esta é uma solução justa e significativa, e estamos a coordenar diretamente com cada proprietário.” Para os vítimas que perderam NFTs únicos 1/1, a Gondi disse estar em “negociações ativas” com as partes relevantes para oferecer uma compensação personalizada.
Perguntas frequentes
O que é a plataforma Gondi e como ocorreu a vulnerabilidade?
A Gondi é um mercado descentralizado de liquidez e protocolo de empréstimo de NFTs, que permite aos utilizadores usar NFTs como garantia de empréstimos, emprestar ativos para ganhar juros ou reestruturar financiamentos. A vulnerabilidade resultou de um erro lógico na nova versão do contrato “Sell & Repay”, implantada a 20 de fevereiro, cujo funcionalidade de “Purchase Bundler” não verificou corretamente a identidade do chamador, permitindo que atacantes desencadeassem transferências sem possuir o NFT.
Quais NFTs foram roubados nesta vulnerabilidade da Gondi?
Foram transferidos 78 NFTs através de cerca de 40 transações, incluindo 44 tokens Art Blocks, 10 Doodles, 2 NFTs da “Spring Collection” de Beeple, além de várias outras marcas de renome, incluindo obras de arte únicas 1/1. As perdas totais estimadas são de aproximadamente 230.000 dólares.
A plataforma Gondi está atualmente segura e operacional?
A Gondi afirmou que, após a conclusão da auditoria por parte da Blockaid e de uma entidade de auditoria independente, todas as atividades na plataforma — exceto a funcionalidade “Sell & Repay”, que permanece desativada — podem ser retomadas com segurança, incluindo o pagamento de empréstimos, renegociações, emissão de novos empréstimos e a compra e venda de NFTs.
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o
Aviso Legal.
Related Articles
Ripple, Mastercard, Ondo e JPMorgan concluem piloto de resgate de Tesouraria tokenizada na XRP Ledger
A Ripple, a Mastercard, a Ondo Finance e a JPMorgan recentemente concluíram uma transação-piloto que resgatou participações em Tesouro dos EUA tokenizadas no XRP Ledger e liquidou o pagamento relacionado em dólares dos EUA entre fronteiras. A transação envolveu o fundo de Títulos Públicos do Governo dos EUA de curto prazo da Ondo (OUSG). Ripple
GateNews19m atrás
xStocks lança xChange, camada unificada de execução na Mantle, com 10 ações dos EUA tokenizadas
De acordo com o anúncio oficial, a xChange, camada unificada de execução da xStocks, foi lançada na Mantle, oferecendo zero slippage e liquidez profunda impulsionadas pelo Atomic RFQ. A plataforma permite negociação 24 horas por dia de 10 ativos tokenizados de ações dos EUA, incluindo Tesla (TSLAx), Nvidia (NVDAx), Apple (AAPLx) e Meta (M
GateNews25m atrás
Tether lança modelo de IA médica MedPsy QVAC e atinge nota 62,62 na versão de 17 bilhões de parâmetros
De acordo com a Odaily, o Tether AI Research Group lançou o QVAC MedPsy, um modelo de IA médica projetado para rodar localmente em smartphones e dispositivos vestíveis, sem depender de nuvem. A versão com 1,7 bilhão de parâmetros obteve 62,62 em sete benchmarks médicos, superando a MedGemma-1.5-4B do Google em 11,42 poi
GateNews50m atrás
O modelo de IA médica da Tether, de US$ 1,7 bilhão, supera hoje um concorrente 16 vezes maior
De acordo com a equipe de pesquisa em IA da Tether, a empresa lançou hoje os modelos de linguagem médica da série QVAC MedPsy, projetados para implantação local em smartphones e dispositivos vestíveis, sem dependência da nuvem. A versão com 1,7 bilhão de parâmetros obteve 62,62 em sete benchmarks médicos, superando o Google MedGemma-4B
GateNews1h atrás
CatFee.io Lança Bot Telegram Gratuito para Aluguel de Energia na TRON
De acordo com a Odaily, o CatFee.io lançou um bot gratuito no Telegram para aluguel de energia na TRON, permitindo que os usuários gerenciem a energia diretamente pelo aplicativo de mensagens, sem configurações complexas on-chain. O bot oferece suporte a gerenciamento automatizado de energia, compra em lote e distribuição de energia. A
GateNews2h atrás
Core Scientific vende no 1T US$ 208 milhões em BTC para focar em IA: CoreWeave garante contrato de 12 anos como base
Core Scientific vende BTC no valor total de US$ 208 milhões no 1º trimestre de 2026; em janeiro, vendeu 1.900 BTC para sustentar o fluxo de caixa da transformação de data centers de IA e executar o plano de zerar o 1º trimestre. Os principais destaques incluem o contrato de 12 anos com a CoreWeave, cerca de 590 MW, cobrindo 5 locais, com receita contratada superior a US$ 10 bilhões; e uma linha de 3,0 GW para reforçar a previsibilidade de receitas de longo prazo. Em 12 meses, a receita caiu 40% ano a ano, com margem bruta de 10%. A ação subiu com os catalisadores positivos, com expectativa de reversão a partir de 2027 impulsionada pelo fornecimento de energia.
ChainNewsAbmedia2h atrás