Seedify의 SFUND 브릿지가 해킹당해 해커들이 불법적으로 많은 토큰을 주조할 수 있게 되었고, 최소 180만 달러의 손실이 발생하여 64,000명 이상의 사용자에게 영향을 미쳤습니다.
Seedify가 해킹당해 토큰이 불법적으로 발행되었고, SFUND 가격이 47% 이상 폭락했습니다.
2025년 9월 24일, 게임 런치패드 플랫폼 Seedify는 북한과 연계된 해커 그룹이 Seedify 프로젝트의 SFUND 브리지를 표적으로 대규모 공격을 시작했다고 발표했습니다.
오늘 UTC 기준 12시 5분경, 웹3 해킹 사건으로 악명 높은 북한 정부 산하 조직이 저희 개발자의 개인 키 중 하나에 접근했습니다. 이들은 이를 이용하여 이전에 감사를 통과한 브리지 계약을 통해 대량의 SFUND 토큰을 발행할 수 있었습니다.
— Seedify (@SeedifyFund) 2025년 9월 23일
그만큼…
공격 방법
- 공유된 정보에 따르면, 공격자는 Seedify 프로그래머의 개인 키를 얻어 OFT(Omnichain Fungible Token) 브리지 계약을 제어하게 되었습니다.
- 설계상 이 계약은 브리지된 자산 없이는 토큰을 주조할 수 없어야 하지만 해커가 취약점을 악용했습니다.
- 해커는 토큰을 주조할 권한을 얻은 후 아래 단계에 따라 공격 시나리오를 전개합니다.
Polygon에서 불법적으로 대량의 SFUND 토큰을 주조합니다.
Ethereum, Arbitrum, Base에 토큰을 연결합니다.
이러한 체인의 DEX에서 유동성(드레인 풀)을 ETH로 배출합니다.
마지막으로 해커는 BNB 체인에서 최대 자산 금액을 USDT로 연결했습니다.
- 총 피해액은 최소 180만 달러로 기록되었으며, 특히 Seedify가 가장 큰 커뮤니티를 보유하고 있는 BNB 체인 에서 64,000명 이상의 사용자가 피해를 입었습니다.
- 그러나 이 사건은 손상된 지갑에서 토큰을 채굴한 것에 국한되었습니다. 플랫폼의 핵심 계약, 사용자 지갑, 웹사이트 및 프로토콜은 영향을 받지 않았습니다.
- 현재 해커들은 BNB, USDT 등 다양한 자산을 보유한 여러 지갑을 통해 자산을 분산시켰습니다.
프로젝트팀의 대응
- 문제가 감지되자마자 Seedify는 다음을 수행했습니다.
중앙 거래소와 협력하여 거래를 중단합니다.
해커의 주소를 여러 체인에서 블랙리스트에 추가합니다.
침해된 관리 권한을 취소합니다.
모든 크로스체인 브릿지가 일시적으로 비활성화되었음을 알려드립니다 .
- 본 글을 작성하는 시점을 기준으로 Seedify는 BNB 체인에 유동성 위험이 없으며 모든 브릿지가 중단되었다고 주장합니다. 그러나 Seedify 팀은 추후 공지가 있을 때까지 커뮤니티가 다른 블록체인에서 SFUND를 구매하지 않도록 권고합니다.
- Seedify는 세계에서 가장 명성 있고 경험이 풍부한 감사 기관 중 한 곳을 통해 계약을 검토했으며, 계약의 안전성을 확신했다고 밝혔습니다. Seedify 팀은 감사 기관 및 보안 전문가들과 협력하여 나머지 인프라를 재평가할 예정입니다.
- Seedify 설립자 Meta Alchemist도 도움을 요청했습니다. 그는 온체인 탐정 ZachXBT 에게 직접 메시지를 보내기도 했습니다.
범인을 추적하고 이 사건을 해결하는 데 도움을 주신다면, 거액의 현상금을 걸고 싶습니다. 저에게 직접 메시지를 보내주세요. 해커가 훔친 토큰을 빠르게 이동시키고 유동성 풀을 고갈시키고 있어 상황이 매우 긴급합니다.
- 얼마 지나지 않아 ZachXBT는 Seedify 해킹에 연루된 지갑이 이전의 Contagious Interview 캠페인과 연관이 있다고 주장했습니다. 이전의 Contagious Interview 캠페인에서는 북한 해커들이 프로젝트 직원을 사칭하여 침투하고 공격을 수행했습니다.
- 위의 사건에 대해 전 바이낸스 CEO인 CZ는 Seedify CEO에게 애도를 표하며, 프로젝트에 "최선을 바란다"는 메시지를 간략하게 전달했습니다.
- 해킹 직후, SFUND의 가격은 지난 24시간 동안 47% 이상 폭락했으며 현재는 0.22달러 전후에 머물고 있습니다.
지난 24시간 동안의 SFUND 가격 변동, 2025년 9월 24일 오후 12시 CoinGecko 스크린샷
Coin68 합성