Un hacker a exploité une vulnérabilité sur la plateforme NFT Gondi pour voler 78 NFT d’une valeur estimée à 230 000 dollars. La faille se trouvait dans un contrat intelligent qui permettait aux utilisateurs de vendre des NFT en garantie pour rembourser des prêts.

Gondi a immédiatement désactivé la fonctionnalité et a commencé à indemniser les victimes. Les entreprises de sécurité affirment que la plateforme est désormais sécurisée.

Vulnérabilité dans la fonction « Sell & Repay »

L’attaque a eu lieu lundi via le contrat intelligent dit Sell & Repay. Cette fonctionnalité permettait aux utilisateurs de vendre des NFT utilisés comme garantie pour un prêt, qui était alors automatiquement remboursé.

Gondi n’a pas encore révélé comment le hacker a précisément exploité la faille. L’entreprise a cependant confirmé qu’une nouvelle version du contrat avait été introduite le 20 février. Gondi souligne que seule cette fonction spécifique était vulnérable et que les autres parties de la plateforme n’ont pas été affectées.

Un utilisateur a perdu plus de 100 000 dollars

D’après le chercheur en cryptomonnaies Tinoch, un portefeuille a été particulièrement touché. L’adresse a perdu environ 108 000 dollars en NFT, soit près de la moitié du montant total volé.

Le hacker avait déjà mis en vente une partie du butin, mais la communauté NFT a réussi à retrouver plusieurs items. Des NFT tels que Doodle, Aluminum Gazer, Lil Pudgy et Servant of the Muse ont été retrouvés et rendus à leurs propriétaires d’origine. Gondi pense que d’autres items pourraient encore être récupérés.

Gondi indemnise les victimes

Pour compenser les victimes, Gondi a acheté des NFT similaires issus des mêmes collections et les a remis aux personnes touchées. Il ne s’agit pas toujours de l’item exact, mais la plateforme considère cela comme une solution équitable. Une compensation est travaillée individuellement avec chaque utilisateur concerné.

La société de sécurité Blockaid et un auditeur indépendant ont examiné la plateforme après le piratage et ont déclaré que Gondi pouvait à nouveau être utilisée en toute sécurité. Toutes les fonctions sont de nouveau disponibles, à l’exception de l’option Sell & Repay pour laquelle une nouvelle version n’est pas encore prête.

L’Å“uvre NFT de Justin Bieber à 1,2 million désormais presque sans valeur

L’Å“uvre NFT de Justin Bieber à 1,2 million désormais presque sans valeur

L’Å“uvre NFT de Justin Bieber à 1,2 million désormais presque sans valeur
Le marché des NFT s’envole de 20 % – Animoca saisit l’opportunité avec une acquisition
Le marché des NFT perd la moitié de sa valeur malgré la hausse des échanges
Plus Nft news

Le plus lu

XRP teste un support crucial à 1,37 $ : un analyste anticipe une hausse à 4 $
La Fed supprime le « risque de réputation » de sa surveillance : un gain pour le secteur crypto
Le cours du XRP bondit de 5 %, mais se heurte désormais à un obstacle majeur
Newsbit
Voir l'application
Voir