Seedify Suffers $1.2 Million Breach

Resumen del artículo

  1. Inicio
  2. Noticias
  3. Seedify sufre una brecha de seguridad de $1.2 millones

Seedify sufre una brecha de seguridad de $1.2 millones

Seedify confirma un exploit de $1.2 millones en su bridge SFUND vinculado a hackers norcoreanos. Conoce los detalles del ataque y el plan de recuperación Phoenix Raise.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Actualizado 8 de jun, 2026

Seedify Suffers $1.2 Million Breach

Seedify, una incubadora web3 conocida por apoyar proyectos de videojuegos y metaverso, confirmó que su bridge de tokens SFUND fue vulnerado el 23 de septiembre. Los atacantes lograron robar más de $1.2 millones mediante la creación (minting) de tokens no autorizados y su movimiento a través de múltiples chains. El hackeo, que sacudió la confianza de la comunidad, ha sido vinculado a un grupo afiliado al estado de Corea del Norte con un historial de ataques a infraestructura web3.

Seedify sufre una brecha de seguridad de $1.2 millones

Seedify sufre una brecha de seguridad de $1.2 millones

Kaku: Ancient Seal Gallery 2
NUEVAS OFERTAS DE JUEGOS

Paga menos por tus juegos.

Consigue descuentos de hasta 80%

Ver ofertas

Cómo obtuvieron acceso los atacantes

La brecha ocurrió cuando se utilizó una clave de desarrollador robada para tomar el control del contrato del bridge OFT de Seedify. Aunque el contrato había superado auditorías de seguridad anteriormente, los atacantes pudieron evadir los controles normales al explotar los permisos vinculados a la clave comprometida. Esto les permitió crear una gran cantidad de nuevos tokens SFUND en Avalanche sin mover realmente fondos entre chains.

Los tokens fueron rápidamente movidos a través de un bridge hacia Ethereum, Arbitrum y Base, donde se drenaron los liquidity pools. La etapa final y más dañina se desarrolló en BNB Chain, donde los tokens fueron vendidos rápidamente antes de que se pudieran aplicar controles.

Las consecuencias fueron inmediatas. El precio de SFUND cayó casi un 60 por ciento en menos de un día, bajando brevemente a $0.0537 antes de recuperarse cerca de los $0.25. Alrededor de 64,000 poseedores de tokens en BNB Chain se vieron directamente afectados, ya que sus tenencias perdieron valor o se diluyeron por la repentina entrada de tokens. Aunque algunos de los fondos robados, estimados en $200,000, fueron congelados por HTX, la mayoría permanece sin recuperar.

Seedify sufre una brecha de seguridad de $1.2 millones

Seedify sufre una brecha de seguridad de $1.2 millones

Respuesta de emergencia del equipo

Seedify actuó rápidamente una vez que se identificó el exploit. Las operaciones del bridge fueron suspendidas, la actividad de tokens en las chains afectadas fue pausada y los permisos comprometidos fueron revocados. Las billeteras de los atacantes fueron incluidas en listas negras y el trading en exchanges centralizados se detuvo temporalmente para reducir la volatilidad del mercado.

El equipo enfatizó que el exploit solo afectó a una billetera comprometida. Las billeteras de los usuarios, los contratos principales y el protocolo general de Seedify no fueron impactados directamente. Las auditorías de seguridad están siendo revisadas nuevamente, con socios externos contratados para evaluar la infraestructura de la plataforma.

Las investigaciones dirigidas por analistas de blockchain vincularon el ataque a un grupo respaldado por el estado de Corea del Norte. El mismo grupo ha sido relacionado con varios otros exploits web3 de alto perfil, y la velocidad de la operación de Seedify coincidió con tácticas utilizadas en incidentes previos.

Seedify sufre una brecha de seguridad de $1.2 millones

Seedify sufre una brecha de seguridad de $1.2 millones

El esfuerzo de recuperación Phoenix Raise

En respuesta al ataque, el fundador de Seedify, Meta Alchemist, anunció una iniciativa de recuperación llamada Phoenix Raise. Este plan está diseñado para compensar a los usuarios que perdieron fondos, fortalecer los sistemas de seguridad de la plataforma y estabilizar la economía de SFUND mediante recompras. El equipo también confirmó que se está preparando una migración completa del token SFUND, aunque no se ha compartido un cronograma.

Seedify señaló que Phoenix Raise también financiará el crecimiento y los esfuerzos de marketing a medida que la plataforma transiciona hacia un modelo de launchpad sin permisos (permissionless). Hasta que se finalicen los detalles de la migración, se ha aconsejado a los usuarios interactuar con SFUND únicamente en BNB Chain.

Seedify sufre una brecha de seguridad de $1.2 millones

Seedify sufre una brecha de seguridad de $1.2 millones

El panorama general para la seguridad web3

El exploit de Seedify es un recordatorio de las vulnerabilidades que enfrentan las plataformas web3, particularmente los bridges cross-chain. Incluso los contratos que pasan auditorías permanecen expuestos si las claves privadas son comprometidas. El incidente ha renovado los llamados para que los proyectos adopten salvaguardas más estrictas, como aprobaciones multi-firma y transacciones con retraso temporal para operaciones críticas.

El exploit de Seedify no fue el único problema de seguridad que ocupó los titulares esta semana. Un streamer de Twitch conocido como RastalandTV perdió más de $32,000 en cripto en vivo durante una partida tras descargar un videojuego infectado con malware en Steam. Los fondos robados eran donaciones recaudadas para su tratamiento contra el cáncer, lo que provocó indignación y dio lugar a esfuerzos de recaudación de fondos impulsados por la comunidad. El malware ha sido vinculado desde entonces a más de 260 casos y más de $150,000 en pérdidas totales.

Preguntas frecuentes (FAQ)

¿Qué le pasó a Seedify?

El bridge de SFUND de Seedify fue vulnerado el 23 de septiembre después de que los atacantes obtuvieran acceso a una clave de desarrollador. Se crearon y vendieron tokens no autorizados a través de múltiples chains, lo que resultó en pérdidas superiores a $1.2 millones.

¿Quién hackeó a Seedify?

Seedify atribuyó el exploit a un grupo de hackers vinculado al estado de Corea del Norte, conocido por ataques web3 previos. Los analistas de blockchain respaldaron esta conclusión.

¿Qué es Phoenix Raise?

Phoenix Raise es el plan de recuperación de Seedify destinado a compensar a los usuarios afectados por el exploit, mejorar la seguridad, estabilizar SFUND mediante recompras y financiar el crecimiento futuro de la plataforma.

¿Es seguro seguir usando SFUND?

Seedify ha aconsejado a los usuarios utilizar SFUND únicamente en BNB Chain hasta que se complete la migración del token. Los contratos principales y las billeteras de los usuarios no fueron comprometidos directamente en el ataque.

¿Recuperará Seedify los fondos perdidos?

Alrededor de $200,000 de los activos robados fueron congelados por HTX, pero la mayor parte de los fondos permanece sin recuperar. La iniciativa Phoenix Raise tiene como objetivo cubrir las pérdidas de los usuarios y fortalecer el ecosistema a futuro.

Eliza Crichton-Stuart author avatar

Eliza Crichton-Stuart

Jefa de Operaciones

Anuncios

actualizado

8 de junio, 2026

publicado

8 de junio, 2026

Noticias Relacionadas

Hack de GALA Token: Se Acuñan 5 Mil Millones de Tokens image
hace 2 años•4 min de lectura

Hack de GALA Token: Se Acuñan 5 Mil Millones de Tokens

Hack en GALA token acuñó miles de millones; Gala Games propone actualizar contrato y recuperar tokens vendidos.

Valve debe solucionar fallos de seguridad en Steam image
hace 2 meses•5 min de lectura

Valve debe solucionar fallos de seguridad en Steam

El incidente del malware Chemia expone la débil supervisión de Steam. El silencio de Valve y su proceso de revisión deficiente ponen en riesgo a los usuarios, algo que debe cambiar.

Opinión
Streamer Loses $32K to Malware on Steam image
hace una hora•5 min de lectura

Streamer Loses $32K to Malware on Steam

El streamer RastalandTV perdió $32,000 en criptomonedas durante una transmisión tras descargar BlockBlasters en Steam, un juego infectado con malware.

Actualizaciones del juego
Splatoon Raiders | Nintendo Switch 2 ...
hace unos segundos•4 min de lectura

Splatoon Raiders recibe clasificación PEGI; anuncio cercano

Splatoon Raiders obtiene una clasificación PEGI 7 en la eShop europea, lo que sugiere un anuncio próximo para este título exclusivo de Switch 2.

Anuncios
How Pity And Gacha Works In The Seven ...
hace un minuto•3 min de lectura

Seven Deadly Sins: Origin Códigos Activos Marzo 2026

Obtén recompensas en Seven Deadly Sins: Origin con estos códigos activos de marzo 2026, incluyendo tickets de invocación, llaves, oro y materiales de mejora.

Anuncios
+1
Windrose Early Access Preview: Pirate's ...
hace 2 minutos•4 min de lectura

Windrose: Kraken Express sobre PS5 y Xbox

Windrose está en acceso anticipado en Steam, pero los jugadores de consola esperan noticias. Kraken Express aclara el estado del lanzamiento en PS5 y Xbox.

Anuncios
Hack de GALA Token: Se Acuñan 5 Mil Millones de Tokens image
hace 2 años•4 min de lectura

Hack de GALA Token: Se Acuñan 5 Mil Millones de Tokens

Hack en GALA token acuñó miles de millones; Gala Games propone actualizar contrato y recuperar tokens vendidos.

Valve debe solucionar fallos de seguridad en Steam image
hace 2 meses•5 min de lectura

Valve debe solucionar fallos de seguridad en Steam

El incidente del malware Chemia expone la débil supervisión de Steam. El silencio de Valve y su proceso de revisión deficiente ponen en riesgo a los usuarios, algo que debe cambiar.

Opinión
Streamer Loses $32K to Malware on Steam image
hace una hora•5 min de lectura

Streamer Loses $32K to Malware on Steam

El streamer RastalandTV perdió $32,000 en criptomonedas durante una transmisión tras descargar BlockBlasters en Steam, un juego infectado con malware.

Actualizaciones del juego
Splatoon Raiders | Nintendo Switch 2 ...
hace unos segundos•4 min de lectura

Splatoon Raiders recibe clasificación PEGI; anuncio cercano

Splatoon Raiders obtiene una clasificación PEGI 7 en la eShop europea, lo que sugiere un anuncio próximo para este título exclusivo de Switch 2.

Anuncios
How Pity And Gacha Works In The Seven ...
hace un minuto•3 min de lectura

Seven Deadly Sins: Origin Códigos Activos Marzo 2026

Obtén recompensas en Seven Deadly Sins: Origin con estos códigos activos de marzo 2026, incluyendo tickets de invocación, llaves, oro y materiales de mejora.

Anuncios
+1
Windrose Early Access Preview: Pirate's ...
hace 2 minutos•4 min de lectura

Windrose: Kraken Express sobre PS5 y Xbox

Windrose está en acceso anticipado en Steam, pero los jugadores de consola esperan noticias. Kraken Express aclara el estado del lanzamiento en PS5 y Xbox.

Anuncios

Noticias destacadas