Gondi 的 23 万美元 NFT 借贷协议漏洞:缺失调用者检查如何导致 78 个蓝筹 NFT 被盗
一个缺失的权限检查。十七天未被察觉。七十八个蓝筹 NFT——包括 Art Blocks、Doodles 和 Beeple 的作品——从从未发起过交易的钱包中被抽走。2026 年 3 月 9 日发生的 Gondi 漏洞攻击是一场关于“便利功能”如何演变为攻击面的典型案例,也揭示了为什么 NFT 借贷领域面临着同质化代币 DeFi 从未遇到过的安全挑战。
非同质化代币和数字收藏品
查看所有标签一个缺失的权限检查。十七天未被察觉。七十八个蓝筹 NFT——包括 Art Blocks、Doodles 和 Beeple 的作品——从从未发起过交易的钱包中被抽走。2026 年 3 月 9 日发生的 Gondi 漏洞攻击是一场关于“便利功能”如何演变为攻击面的典型案例,也揭示了为什么 NFT 借贷领域面临着同质化代币 DeFi 从未遇到过的安全挑战。
历史上最大的 NFT 市场刚刚退缩了。2026 年 3 月 16 日,OpenSea 联合创始人 Devin Finzer 宣布无限期推迟备受期待的 SEA 代币发行——原定于 3 月 30 日——理由是“充满挑战的市场条件”。由于加密货币恐惧与贪婪指数(Crypto Fear & Greed Index)已连续 38 天处于极度恐惧水平,且 NFT 市值自 1 月以来已减半,这一决定提出了每个 Web3 建设者都必须面对的问题:是否存在发行代币的“正确”时机?
就在此时,某处的粉丝正支付 400 美元购买一张票面价值 65 美元的演唱会门票 —— 并且这张门票有 12% 的概率是完全伪造的。价值超过 1000 亿美元的全球票务行业已经崩溃了数十年:黄牛机器人(scalper bots)在几秒钟内抢走 60% 的库存,每年的欺诈损失高达数十亿美元,而传统平台在几乎不保护买家的情况下抽取 15–20% 的服务费。2026 年 1 月,一家名为 MINGO 的名不见经传的公司悄然在 54 个国家推出了基于区块链的票务平台 —— 其底层技术可能最终成为该行业期待已久的解决方案。
如果你能像拥有加密货币一样拥有一个 AI 智能体——可以转让它、出售它,或者眼睁睁地看着它随着学习而增值,那会怎样?2026 年 3 月 4 日,去中心化 AI 基础设施协议 0G 在其 Aristotle 主网上发布了 AIverse,推出了其所谓的首个“Web 4.0”市场。该平台将 AI 智能体转变为智能 NFT(iNFTs)——这些代币承载着实际的智能、记忆和能力,而不仅仅是一个指向 JPEG 图片的链接。
这一切的背后是 ERC-7857,这是一种专为代币化智能构建的新型以太坊代币标准。凭借超过 3 亿美元的生态系统资金,以及包括 Chainlink、Google Cloud 和 Samsung Next 在内的 100 多家合作伙伴已经在 0G 的基础设施上进行开发,iNFT 可能代表了迄今为止将 AI 智能体转变为可交易经济主体的最雄心勃勃的尝试。