Un hacker a exploité une vulnérabilité sur la plateforme NFT Gondi pour voler 78 NFT d’une valeur estimée à 230 000 dollars. La faille se trouvait dans un contrat intelligent qui permettait aux utilisateurs de vendre des NFT en garantie pour rembourser des prêts.
Gondi a immédiatement désactivé la fonctionnalité et a commencé à indemniser les victimes. Les entreprises de sécurité affirment que la plateforme est désormais sécurisée.
Vulnérabilité dans la fonction « Sell & Repay »
L’attaque a eu lieu lundi via le contrat intelligent dit Sell & Repay. Cette fonctionnalité permettait aux utilisateurs de vendre des NFT utilisés comme garantie pour un prêt, qui était alors automatiquement remboursé.
Gondi n’a pas encore révélé comment le hacker a précisément exploité la faille. L’entreprise a cependant confirmé qu’une nouvelle version du contrat avait été introduite le 20 février. Gondi souligne que seule cette fonction spécifique était vulnérable et que les autres parties de la plateforme n’ont pas été affectées.
Un utilisateur a perdu plus de 100 000 dollars
D’après le chercheur en cryptomonnaies Tinoch, un portefeuille a été particulièrement touché. L’adresse a perdu environ 108 000 dollars en NFT, soit près de la moitié du montant total volé.
Le hacker avait déjà mis en vente une partie du butin, mais la communauté NFT a réussi à retrouver plusieurs items. Des NFT tels que Doodle, Aluminum Gazer, Lil Pudgy et Servant of the Muse ont été retrouvés et rendus à leurs propriétaires d’origine. Gondi pense que d’autres items pourraient encore être récupérés.
Gondi indemnise les victimes
Pour compenser les victimes, Gondi a acheté des NFT similaires issus des mêmes collections et les a remis aux personnes touchées. Il ne s’agit pas toujours de l’item exact, mais la plateforme considère cela comme une solution équitable. Une compensation est travaillée individuellement avec chaque utilisateur concerné.
La société de sécurité Blockaid et un auditeur indépendant ont examiné la plateforme après le piratage et ont déclaré que Gondi pouvait à nouveau être utilisée en toute sécurité. Toutes les fonctions sont de nouveau disponibles, à l’exception de l’option Sell & Repay pour laquelle une nouvelle version n’est pas encore prête.
L’Å“uvre NFT de Justin Bieber à 1,2 million désormais presque sans valeur
En janvier 2022, Bieber a acquis le BAYC #3001 pour 500 ether (ETH). Cela représentait alors environ 1,2 million de dollars.
Le marché des NFT s’envole de 20 % – Animoca saisit l’opportunité avec une acquisition
L’acquisition a été annoncée mercredi. Animoca souhaite intégrer SOMO à son écosystème Web3 élargi.
Le marché des NFT perd la moitié de sa valeur malgré la hausse des échanges
Le marché mondial des jetons non fongibles (NFT) a subi un sérieux revers le mois dernier.
Le plus lu
XRP teste un support crucial à 1,37 $ : un analyste anticipe une hausse à 4 $
XRP teste un support pluriannuel autour de 1,37 dollar. Un analyste estime qu’il est prématuré de déclarer un marché baissier.
La Fed supprime le « risque de réputation » de sa surveillance : un gain pour le secteur crypto
La Fed envisage de supprimer le concept de « risque de réputation » de sa surveillance. Cela pourrait faciliter l’accès des entreprises crypto aux services bancaires.
Le cours du XRP bondit de 5 %, mais se heurte désormais à un obstacle majeur
Le XRP monte avec le reste du marché des cryptomonnaies et atteint un niveau clé. Obtenez maintenant 15 XRP gratuits avec Bitpanda.