Hacker da Coreia do Norte retirou 1,2 milhão de USD da ponte Seedify, mintou token ilegalmente
A plataforma de incubação de jogos Web3 Seedify Fund foi severamente atacada, resultando em um prejuízo de 1,2 milhão de USD por um grupo
#Hacker associado à Coreia do Norte (DPRK). O ataque visou a ponte cross-chain na BNB Chain, onde o hacker explorou a chave privada de um desenvolvedor comprometido para mintar ilegalmente o token SFUND.
Vulnerabilidades e Impacto
O hacker utilizou a chave comprometida para mintar uma quantidade ilimitada de SFUND através de um contrato de ponte que deveria ter impedido isso. Em seguida, eles retiraram liquidez de pools em redes
$ETH , Arbitrum e Base antes de converter os ativos.
O especialista ZachXBT associou os endereços de carteira do ataque a incidentes anteriores de "Entrevista Contagiosa" da DPRK. O hack causou uma queda acentuada, fazendo o preço do token SFUND despencar quase 35% em 24 horas.
Reação e Alerta
O fundador
#Seedify expressou profunda decepção ao ver o resultado de mais de 4,5 anos de trabalho roubado em uma noite. A comunidade cripto respondeu rapidamente; CZ da Binance afirmou que especialistas ajudaram a bloquear 200.000 USD na exchange HTX, enquanto o restante ainda está na cadeia.
Este ataque destaca a agressividade crescente dos grupos hackers da Coreia do Norte no espaço Web3. Especialistas recomendam que as plataformas aumentem a supervisão on-chain e implementem autenticação multi-assinatura para lidar com ameaças que se tornam mais sofisticadas a cada dia.
#anh_ba_cong