Gondi NFT Lainausalustalla Hyökkäys
Ei-vaihdettavien tokenien (NFT) lainausalusta Gondi on luvannut korvata käyttäjät, joita maanantaina tapahtunut hyväksikäyttö vaikutti. Hyökkääjä varasti noin 230 000 dollarin arvosta NFT:itä protokollasta.
Hyväksikäytön Yksityiskohdat
Tapahtuman jälkeisessä päivityksessä Gondi vahvisti, että sen ”Myy & Maksa takaisin” -sopimuksen hyväksikäyttö mahdollisti hyökkääjän nostaa talletettuja NFT:itä. Tämä sopimus mahdollistaa lainanottajien myydä talletettuja NFT:itä ja maksaa sen jälkeen takaisin avoimia lainoja alustalla.
Sopimuksen päivitetty versio otettiin käyttöön 20. helmikuuta, mutta Gondi ei tarkentanut, miten haavoittuvuus hyväksikäytettiin. Hyväksikäyttö ei vaikuttanut muihin osiin protokollasta, ja alusta on keskeyttänyt kyseisen sopimuksen työskennellessään korjauksen parissa, kun taas muut palvelut pysyvät toiminnassa.
”Kaikki käyttäjät, jotka ovat vuorovaikutuksessa tämän sopimuksen kanssa ja joita se vaikutti, on otettu suoraan yhteyttä tiimimme toimesta,” Gondi kirjoitti.
Käyttäjien Korvaaminen
Seuraavassa päivityksessä protokolla ilmoitti aikovansa korvata vaikutuksen alaisille käyttäjille vastaavat esineet samasta kokoelmasta. ”Vaikka kyseessä ei ole täsmälleen sama kappale, uskomme, että tämä on oikeudenmukainen ja merkityksellinen ratkaisu, ja koordinoimme suoraan jokaisen omistajan kanssa,” se lisäsi.
Turvallisuusarviointi
Gondi on sittemmin arvioitu Blockaid-tiimin ja riippumattoman tarkastajan toimesta, jotka ovat päättäneet, että protokolla on turvallinen käyttää. Blockaidin mukaan hyökkääjä aloitti joidenkin varastettujen NFT:iden myynnin hyväksikäytön jälkeen.
”Otimme suoraan yhteyttä jokaiseen heistä ja pyysimme heidän apuaan esineiden palauttamisessa oikeille omistajille,” se lisäsi.
Palautukset ja Yhteisön Tuki
Samaan aikaan ainakin neljä NFT:itä palautettiin NFT-yhteisön toimesta, mukaan lukien Aluminum Gazer, Servant of the Muse, Doodle ja Lil Pudgy. Alusta ilmoitti käyttävänsä protokollamaksuja takaisin ostettujen esineiden hankkimiseen ja korvatakseen vaikutuksen alaisia käyttäjiä.
Toinen Hyökkäys
Gondi-hyväksikäyttö merkitsee toista hyökkäystä kahden viikon sisällä. Kuten crypto.news aiemmin raportoi, Bitcoin-keskeinen DeFi-alusta Solv Protocol hyväksikäytettiin viime viikon lopulla, jolloin hakkeri pystyi tyhjentämään noin 2,7 miljoonan dollarin arvosta varoja yhdestä sen token-varastosta.