이번 주, 공격자들은 Seedify의 SFUND 브릿지를 악용하여 여러 블록체인에 걸쳐 약 170만 달러의 손실을 초래했습니다. Binance 창립자 창펑 자오는 공격으로 발생한 자금 중 20만 달러가 HTX에서 동결되었다고 확인했습니다.
프로젝트 파트너인 메타 알케미스트는 공격자들이 OFT 브리지 계약을 통해 자금을 빼돌렸다고 밝혔습니다trac손실의 대부분은 BNB 체인, 공격자들은 여전히 120만 달러 이상을 장악하고 있어 약 6만 4천 명의 BNB 보유자에게 직접적인 영향을 미치고 있습니다.
안녕하세요 @cz_binance 몇 시간 전에 저희 브릿지/OFTtrac이 해킹당했고, 해커들이 발행된 토큰을 BNB매도했습니다 $SFUND .
)에 120만 달러 이상을 보유하고 있습니다. BNB체인(
0x14181636dd5BC8C6b8b47F8D0fd1b1e351B84bE4많이…
— 메타 연금술사 (@meta_alchemist) 2025년 9월 23일
자오 이에 대해과 관련된 주소들을 블랙리스트에 올렸다고 밝혔습니다denttractrac tractractractrac tractrac되는 점이 이를 뒷받침한다고 말했습니다.
CZ는 "업계 보안 전문가 몇 명과 이야기를 나눴습니다. 그들이 tracHTX에서 20만 달러를 동결했다고 합니다. 나머지는 여전히 블록체인 상에 남아 있는 것 같습니다. 북한 소행으로 추정됩니다. 주요 중앙거래소(CEX)들은 아마 이 주소들을 블랙리스트에 올렸을 겁니다. 행운을 빕니다!"라고 말했습니다.
Seedify의 보안 대응 및 감사 관련 사항
Seedify는 해당 공격이 개발자 키 유출로 인해 발생했음을 인정했습니다. 공격자들은 UTC 기준 12시 5분경에 Avalanche 브리지trac의 잠금을 해제하고 권한을 변경하여 승인되지 않은 SWUDN 토큰을 발행할 수 있게 되었습니다.
해당 프로젝트는trac가 유명 기업의 감사를 받았다는 점을 강조하며, 이번 해킹 사건의 정교함을 더욱 부각시켰습니다. 그럼에도 불구하고 수십억 개의 가짜 토큰이 발행되어 BNB , ETH와 같은 자산으로 교환되었습니다.
손실을 최소화하기 위해 Seedify는 모든 크로스체인 브리지를 차단하고 권한을 취소했으며, 중앙 집중식 거래소와 협력하여 관련 거래를 동결했습니다. Seedify 팀은 보장했습니다 의 유동성이 BNB 더 이상 위험에 처하지 않도록
SWUND 토큰은 거의 60%까지 하락하여 한때 0.05달러까지 떨어졌다가 0.245달러로 반등했습니다. 이후 반등에도 불구하고 하루 만에 42%의 손실을 기록했으며, 월간 및 연간 손실률은 각각 50%와 80%로 증가했습니다.
가격 폭락으로 수많은 투자자들이 막대한 재정적 손실을 입었습니다. 커뮤니티의 다른dent도 한탄했고, 일부는 ZachXBT와 같은 블록체인 조사관들에게 도난당한 돈을 trac해달라고 요청했습니다. Seedify의 공동 창립자는 조사관들이 해커들을 감시하도록 장려하기 위해 현상금을 약속했습니다.
북한의 지속적인 사이버 활동
분석가들과 블록체인 연구자들은 북한 단체의 국가 지원 활동이 주요 해킹 사건과 연관되어 있다는 점을 점점 더 많이 지적하고 있습니다. 라자루스 그룹 은 북한의 악명 높은 사이버 조직으로, 2022년 6억 2천만 달러 이상의 피해를 입힌 로닌 브리지 공격과 같은 사건에 연루된 것으로 알려져 있습니다.
스펀드(SFUND) 해킹 증거에 따르면 해당 주소들이 세레니티 쉴드(Serenity Shield) 및 북한 소행으로 추정되는 과거 공격에 사용된 지갑들과 연관되어 있는 것으로 나타났습니다. 온체인 데이터는 도난당한 자금이 이전 사이버 범죄dent에서 사용되었던 주소를 통해 이체되었음을 보여줍니다.
보도에 따르면 해커들이 최대 880만 달러를 훔쳐갔다고 했으나, 이는 과장된 수치로 보입니다. 이후 확인 결과, 도난당한 SWUND 토큰의 가치는 120만 달러에 달했으며, 이는 BNB 체인 고객들에게 상당한 영향을 미쳤습니다.
Seedify는 어려움을 인지했지만 구축을 계속 진행할 것이라고 재차 강조했습니다. 최근 발표에서 Seedify는 이번dent Web3 개발이라는 장기적인 목표에 영향을 미치지 않을 것이라고 밝혔습니다.

