Un hacker ha robado 78 NFT a través de una vulnerabilidad en la plataforma Gondi, con un valor estimado de 230.000 dólares. La falla se encontraba en un smart contract que permitía a los usuarios vender NFT como garantía para pagar préstamos.
Gondi desactivó inmediatamente la función y comenzó a compensar a los afectados. Empresas de seguridad han declarado que la plataforma ya es segura.
Vulnerabilidad en la función «Vender y Pagar»
El ataque ocurrió el lunes a través del smart contract conocido como «Vender y Pagar». Esta función permitía a los usuarios vender NFT que servían como garantía de un préstamo, tras lo cual el préstamo se liquidaba automáticamente.
Gondi aún no ha revelado cómo el hacker explotó exactamente la función, pero confirmó que una nueva versión del contrato fue introducida el 20 de febrero. Gondi subraya que solo esta función específica era vulnerable y que otras partes de la plataforma no se vieron afectadas.
Un usuario perdió más de 100.000 dólares
Según el investigador de criptomonedas Tinoch, una cartera fue especialmente perjudicada, perdiendo aproximadamente 108.000 dólares en NFT, casi la mitad del total robado.
El hacker ya había puesto parte del botín a la venta, pero la comunidad de NFT logró rastrear varios artículos. NFTs como Doodle, Aluminum Gazer, Lil Pudgy y Servant of the Muse han sido recuperados y devueltos a sus propietarios originales. Gondi espera recuperar más artículos.
Gondi compensa a los afectados
Para ayudar a las víctimas, Gondi ha comprado NFTs similares de las mismas colecciones y los ha transferido a los afectados. No siempre se trata del mismo artículo exacto, pero la plataforma considera esto una solución justa. Se está trabajando de forma individual con cada usuario afectado para la compensación.
La empresa de seguridad Blockaid y un auditor independiente han examinado la plataforma tras el hackeo y han declarado que Gondi ya puede ser utilizada de manera segura. Todas las funciones están disponibles nuevamente, excepto la opción de Vender y Pagar, para la cual aún no hay una nueva versión disponible.
¿Vuelve la fiebre de los NFT? Bored Ape Yacht Club duplica su valor en un mes
Bored Ape Yacht Club y otros NFT experimentan un fuerte aumento de valor mientras la especulación y el apetito por el riesgo regresan al mercado cripto.
NFT Marketplace Foundation cierra tras intento fallido de adquisición
Desde el auge en 2021, el interés por los NFT ha disminuido significativamente. Se realizan menos transacciones y los montos son considerablemente menores.
El NFT de Justin Bieber de 1,2 millones ahora casi sin valor
En enero de 2022, Bieber compró BAYC #3001 por 500 ether (ETH). En ese momento, eso equivalía a aproximadamente 1,2 millones de dólares.
Más leídos
El precio de Cardano cae por debajo de 0,16 dólares, Hoskinson se retira
El valor de Cardano cae por debajo de 0,16 dólares, el nivel más bajo desde 2020. El fundador Charles Hoskinson anuncia un descanso.
La UE cierra la puerta a las criptobolsas sin licencia el 1 de julio
El 1 de julio finaliza el periodo de transición de la legislación cripto de la UE. Las bolsas sin licencia ya no podrán atender a clientes europeos.
La IA predice el precio de Stellar (XLM) para finales de 2026
ChatGPT pronostica tres escenarios para el precio de XLM a finales de 2026. En un caso extremadamente optimista, la moneda podría alcanzar los 3 dólares.