Gondi pausar försäljning och återbetalar efter $230K NFT-låneexploatering; användare kommer att kompenseras

Gondi, ett NFT-låneprotokoll, bekräftade en Sell & Repay-smartkontraktsexploit den 20 feb som gjorde det möjligt för en angripare att ta ut ungefär 230 000 USD i inlåsta (escrowed) NFTs. Det sårbara kontraktet, som användes för att sälja inlåsta NFTs för att återbetala lån, uppdaterades strax före exploiten; Gondi har inte avslöjat den exakta attackvektorn. Teamet inaktiverade omedelbart Sell & Repay-kontraktet och pausade den funktionen och uppgav att andra protokollkomponenter förblir säkra. Gondi kontaktade berörda användare och åtagit sig att kompensera dem genom att köpa jämförbara NFTs från samma kollektioner och använda protokollavgifter för att köpa tillbaka återvunna objekt. Säkerhetsföretaget Blockaid och en oberoende revisor granskade plattformen och bedömde den säker att återuppta standardfunktioner (köp, försäljning, handel, listning och lån). Återställningsinsatser pågår: några stulna NFTs såldes till omedvetna köpare och teamet har kontaktat dem för att begära återlämning; minst fyra NFTs har återställts via gemenskapsåterlämningar. Incidenten följer andra nyliga DeFi-exploits och understryker kvarstående smartkontraktsrisk i NFT-lån. Handlare bör notera att exploiten påverkade en NFT-lånefunktion (inte kärnprotokollets tillstånd), delvisa återställningar och kompensationer pågår, tredjepartsgranskningar för närvarande klassar plattformen som säker, och det sårbara kontraktet förblir inaktiverat i väntan på en permanent lösning.
Neutral
Exploitet är specifikt för Gondis Sell & Repay NFT-lånefunktion och inte hela protokollet. Teamet har inaktiverat den sårbara kontraktet, anlitat tredjepartsgranskare (Blockaid och en oberoende revisor) och börjat kompensera drabbade användare genom att köpa jämförbara NFT:er. Delvisa återvinningar och pågående återköp minskar bestående tillgångsförluster och smittorisken. Dessa åtgärder begränsar omedelbar marknadspanik och minskar nedåtgående prispress på tillgångar som är direkt kopplade till Gondi. Händelsen understryker dock bestående smartkontraktsrisker i NFT-lån, vilket kan dämpa investerarförtroendet för liknande produkter och bromsa nya kapitalinflöden till sektorn. Kort sikt: förhöjt säljartryck på NFT-kollektioner kopplade till exploiten kan uppstå om köpare fruktar smittade tillgångar, och handlare kan undvika låne-/lånemarknader tills en permanent lösning och tidslinjer publiceras. Lång sikt: om kompensation och permanenta åtgärder genomförs transparent och revisioner bekräftar säkerheten, bör förtroendet återhämta sig; upprepade incidenter inom DeFi/NFT-lån kan dock upprätthålla en försiktig sinnesstämning. Sammantaget är prispåverkan på Gondi-relaterade tillgångar sannolikt begränsad och övergående med tanke på den riktade omfattningen och aktiva åtgärder, så klassificeringen är neutral.