การโจมตีของแพลตฟอร์ม Gondi
แพลตฟอร์มการให้ยืมโทเค็นที่ไม่สามารถเปลี่ยนได้ (NFT) Gondi ได้ให้คำมั่นว่าจะชดเชยผู้ใช้ที่ได้รับผลกระทบจากการโจมตีเมื่อวันจันทร์ที่ผ่านมา ซึ่งผู้โจมตีได้ขโมย NFT มูลค่าประมาณ 230,000 ดอลลาร์ จากโปรโตคอล
รายละเอียดการโจมตี
ตามข้อมูลจากการอัปเดตหลังเหตุการณ์ Gondi ยืนยันว่าการโจมตีใน “สัญญาขายและชำระคืน” ของตนทำให้ผู้โจมตีสามารถถอน NFT ที่ถูกเก็บไว้ในระบบมูลค่าประมาณ 230,000 ดอลลาร์ออกจากโปรโตคอล สัญญานี้อนุญาตให้ผู้กู้ขาย NFT ที่ถูกเก็บไว้และชำระคืนเงินกู้ที่ค้างอยู่ในแพลตฟอร์มได้
เวอร์ชันที่อัปเดตของสัญญาได้ถูกนำไปใช้เมื่อวันที่ 20 กุมภาพันธ์ แต่ Gondi ไม่ได้ชี้แจงว่าช่องโหว่ถูกใช้ประโยชน์อย่างไร การโจมตีนี้ไม่ได้ส่งผลกระทบต่อส่วนอื่น ๆ ของโปรโตคอล และแพลตฟอร์มได้หยุดการทำงานของสัญญาในขณะที่ทำการแก้ไข ขณะที่บริการอื่น ๆ ยังคงทำงานอยู่
“ผู้ใช้ทุกคนที่มีปฏิสัมพันธ์กับสัญญานี้และได้รับผลกระทบได้ถูกติดต่อโดยตรงจากทีมงานของเรา” Gondi เขียน
แผนการชดเชยผู้ใช้
ในอัปเดตถัดไป โปรโตคอลกล่าวว่ามีแผนที่จะทำให้ผู้ใช้ที่ได้รับผลกระทบกลับคืนสู่สภาพเดิมโดยการซื้อสินค้าที่เปรียบเทียบได้จากคอลเลกชันเดียวกัน
“แม้ว่าจะไม่ใช่ชิ้นเดียวกัน แต่เรามีความเชื่อว่านี่เป็นการแก้ไขที่ยุติธรรมและมีความหมาย และกำลังประสานงานโดยตรงกับเจ้าของแต่ละคน” Gondi กล่าว
การตรวจสอบความปลอดภัย
Gondi ได้รับการตรวจสอบโดยทีมงานที่ Blockaid และผู้ตรวจสอบอิสระ ซึ่งได้ข้อสรุปว่าโปรโตคอลนี้ปลอดภัยในการใช้งาน
ตามข้อมูลจาก Blockaid ผู้โจมตีเริ่มขาย NFT ที่ถูกขโมยบางส่วนหลังจากการโจมตี จนถึงการอัปเดตล่าสุด Gondi กล่าวว่า กระเป๋าเงินของผู้โจมตียังคงมี NFT ที่ถูกขโมยบางส่วนในขณะที่ที่เหลือถูกขายให้กับ “ผู้ซื้อที่ไม่มีความรู้เกี่ยวกับการโจมตี“
“เราได้ติดต่อกับพวกเขาทุกคนโดยตรงและขอความช่วยเหลือในการคืนสินค้ากลับไปยังเจ้าของที่ถูกต้อง” Gondi กล่าว
การกู้คืน NFT
ในขณะเดียวกัน NFT อย่างน้อยสี่รายการได้ถูกกู้คืนและส่งคืนโดยชุมชน NFT รวมถึง Aluminum Gazer, Servant of the Muse, Doodle และ Lil Pudgy
แพลตฟอร์มกล่าวว่ากำลังใช้ค่าธรรมเนียมโปรโตคอลของตนในการซื้อคืนสินค้าที่กู้คืนได้และชดเชยผู้ใช้ที่ได้รับผลกระทบ
การโจมตีที่เกิดขึ้นซ้ำ
การโจมตี Gondi ถือเป็นการโจมตีครั้งที่สองในเวลาเพียงสองสัปดาห์ ตามที่รายงานก่อนหน้านี้โดย crypto.news แพลตฟอร์ม DeFi ที่มุ่งเน้น Bitcoin อย่าง Solv Protocol ถูกโจมตีเมื่อสัปดาห์ที่แล้ว ทำให้แฮ็กเกอร์สามารถดึงเงินออกจากหนึ่งในคลังโทเค็นได้ประมาณ 2.7 ล้านดอลลาร์