Seedify遭北韓駭客攻擊,跨鏈合約被利用非法增發SFUND
2025-09-23 23:52
Odaily星球日報訊Seedify 官方揭露,其一名開發者私鑰在今日約12:05 UTC 遭北韓國家關聯駭客組織竊取。攻擊者藉此修改OFT 合約設置,透過Avalanche 鏈上的跨鏈橋合約非法增發大量SFUND 代幣,並將其跨鏈至Ethereum、Arbitrum 和Base,隨後套取這些鏈上流動性,再將最大額度跨至BNB 鏈出售,最終才被團隊控制。
Seedify 表示,事件僅限於被盜私鑰的鑄幣權限,核心合約、用戶錢包、官網及底層協議未受影響。團隊已暫停所有跨鏈橋,並聯合多家中心化交易所凍結可疑資金,同時撤銷相關權限。官方強調BNB 鏈上流動性已無風險,但提醒用戶暫時不要在其他鏈上購買SFUND。
