پلتفرم وام توکن غیرقابل تعویض گوندی وعده داد به کاربران آسیب دیده از حمله روز دوشنبه، که در آن مهاجم نزدیک به 230000 دلار NFT از پروتکل دزدیده بود، غرامت بپردازد.
خلاصه
- گوندی تایید کرد که یک سوء استفاده در قرارداد فروش و رستگاری به مهاجم اجازه میدهد تا NFTهای سپرده به ارزش تقریبی 230000 دلار را سرقت کند که باعث میشود پلتفرم این ویژگی را غیرفعال کند.
بر اساس یک بهروزرسانی پس از حادثه، گوندی تأیید کرد که بهرهبرداری از قرارداد «فروش و بازپرداخت» به مهاجم اجازه میدهد تا NFTهای سپردهشده به ارزش تقریبی 230000 دلار را از پروتکل خارج کند. این قرارداد به وام گیرندگان این امکان را می دهد که NFT های سپرده شده را بفروشند و متعاقباً وام های معوقه را در پلتفرم بازپرداخت کنند.
این اکسپلویت بر سایر بخشهای پروتکل تأثیری نمیگذارد و پلتفرم قرارداد را متوقف میکند زیرا روی تعمیر کار میکرد در حالی که سایر سرویسها عملیاتی میماندند.
وی افزود: “در حالی که این قطعه دقیقاً یکسان نیست، ما معتقدیم که این یک تصمیم منصفانه و معنادار است و ما مستقیماً با هر مالک هماهنگ می کنیم.”
به گفته Blockaid، مهاجم پس از اکسپلویت شروع به فروش برخی از NFT های سرقت شده کرد. در آخرین بهروزرسانی، گوندی گفت که مهاجم هنوز برخی از NFTهای سرقت شده را در کیف پول خود دارد، در حالی که بقیه به «خریداران بیگناهی که از این سوءاستفاده بیخبر بودند» فروخته شد.
در همین حال، حداقل چهار NFT از جمله Aluminium Gazer، Servant of the Muse، Doodle و Lil Pudgy توسط جامعه NFT بازیابی و بازگردانده شده است.
اکسپلویت گوندی دومین حمله در دو هفته گذشته است. همانطور که قبلا توسط Crypto.news گزارش شده بود، پروتکل Solv پلتفرم DeFi متمرکز بر بیت کوین اواخر هفته گذشته مورد سوء استفاده قرار گرفت و به هکر اجازه داد تقریباً 2.7 میلیون دلار وجوه را از یکی از انبارهای توکن خود برداشت کند.

