Hacker Korea Utara rút 1,2 juta USD dari jembatan Seedify, mint token secara ilegal
Platform inkubasi game Web3 Seedify Fund baru saja mengalami serangan serius, dengan kerugian 1,2 juta USD akibat kelompok
#Hacker yang terkait dengan Korea Utara (DPRK). Serangan ini menargetkan jembatan cross-chain di BNB Chain, di mana hacker telah memanfaatkan kunci pribadi pengembang yang telah disusupi untuk mint token SFUND secara ilegal.
Kekurangan dan Dampak
Hacker telah menggunakan kunci yang disusupi untuk mint jumlah SFUND tanpa batas melalui kontrak jembatan yang seharusnya mencegah hal ini. Setelah itu, mereka menarik likuiditas dari pool di jaringan
$ETH , Arbitrum dan Base sebelum menukarkan aset.
Ahli ZachXBT telah mengaitkan alamat dompet serangan dengan insiden "Contagious Interview" sebelumnya dari DPRK. Peretasan ini telah menyebabkan penurunan tajam, membuat harga token SFUND merosot hampir 35% dalam 24 jam.
Reaksi dan Peringatan
Pendiri
#Seedify menyatakan kekecewaan mendalam ketika hasil kerja selama lebih dari 4,5 tahun dicuri dalam semalam. Komunitas crypto dengan cepat bereaksi; CZ dari Binance menyatakan bahwa para ahli telah membantu memblokir 200.000 USD di bursa HTX, sementara sisanya masih berada di blockchain.
Serangan ini menyoroti meningkatnya agresivitas kelompok hacker Korea Utara di ruang Web3. Para ahli merekomendasikan platform untuk meningkatkan pengawasan on-chain dan menerapkan otentikasi multi-tanda tangan (multi-signature) untuk menghadapi ancaman yang semakin canggih setiap harinya.
#anh_ba_cong