Un hacker ha robado 78 NFT a través de una vulnerabilidad en la plataforma Gondi, con un valor estimado de 230.000 dólares. La falla se encontraba en un smart contract que permitía a los usuarios vender NFT como garantía para pagar préstamos.
Gondi desactivó inmediatamente la función y comenzó a compensar a los afectados. Empresas de seguridad han declarado que la plataforma ya es segura.
Vulnerabilidad en la función «Vender y Pagar»
El ataque ocurrió el lunes a través del smart contract conocido como «Vender y Pagar». Esta función permitía a los usuarios vender NFT que servían como garantía de un préstamo, tras lo cual el préstamo se liquidaba automáticamente.
Gondi aún no ha revelado cómo el hacker explotó exactamente la función, pero confirmó que una nueva versión del contrato fue introducida el 20 de febrero. Gondi subraya que solo esta función específica era vulnerable y que otras partes de la plataforma no se vieron afectadas.
Un usuario perdió más de 100.000 dólares
Según el investigador de criptomonedas Tinoch, una cartera fue especialmente perjudicada, perdiendo aproximadamente 108.000 dólares en NFT, casi la mitad del total robado.
El hacker ya había puesto parte del botín a la venta, pero la comunidad de NFT logró rastrear varios artículos. NFTs como Doodle, Aluminum Gazer, Lil Pudgy y Servant of the Muse han sido recuperados y devueltos a sus propietarios originales. Gondi espera recuperar más artículos.
Gondi compensa a los afectados
Para ayudar a las víctimas, Gondi ha comprado NFTs similares de las mismas colecciones y los ha transferido a los afectados. No siempre se trata del mismo artículo exacto, pero la plataforma considera esto una solución justa. Se está trabajando de forma individual con cada usuario afectado para la compensación.
La empresa de seguridad Blockaid y un auditor independiente han examinado la plataforma tras el hackeo y han declarado que Gondi ya puede ser utilizada de manera segura. Todas las funciones están disponibles nuevamente, excepto la opción de Vender y Pagar, para la cual aún no hay una nueva versión disponible.
NFT Marketplace Foundation cierra tras intento fallido de adquisición
Desde el auge en 2021, el interés por los NFT ha disminuido significativamente. Se realizan menos transacciones y los montos son considerablemente menores.
El NFT de Justin Bieber de 1,2 millones ahora casi sin valor
En enero de 2022, Bieber compró BAYC #3001 por 500 ether (ETH). En ese momento, eso equivalía a aproximadamente 1,2 millones de dólares.
El mercado de NFT explota un 20%: Animoca aprovecha la oportunidad con una adquisición
La adquisición se anunció el miércoles. Animoca planea integrar SOMO en su amplio ecosistema Web3.
Más leídos
Pequeña criptomoneda sube un 3.600% en una semana, pero analistas sospechan fraude
El valor de mercado de RaveDAO pasó de $60 millones a $2.270 millones. Descubre qué hay detrás de este incremento masivo.
Empleados de Kraken fotografiaron datos de clientes: la criptoempresa está siendo extorsionada
La plataforma de criptomonedas Kraken está siendo extorsionada por un grupo delictivo que afirma tener datos de clientes. Se presume que nombres y direcciones de unos 2,000 clientes han sido filtrados.
Videollamadas falsas y phishing con IA: así hackeó Corea del Norte la cripto billetera Zerion
Hackers supuestamente vinculados a Corea del Norte utilizaron IA para engañar a empleados de la cripto billetera Zerion. Se robaron 100.000 dólares.