Налоговая служба Южной Кореи утекла мнемоническую фразу, белые хакеры очистили 4,8 миллиона токенов и полностью вернули их

ETH2,29%

Национальная налоговая служба Южной Кореи (NTS) 26 февраля опубликовала пресс-релиз о конфискации криптоактивов, поскольку на фотографии чётко видна 12-словная мнемоническая фраза рядом с аппаратным кошельком Ledger, который немедленно использовали неизвестные лица для перевода 4 миллионов токенов Pre-Retogeum (PRTG) с номинальной стоимостью около 480 тысяч долларов США. Позже эти токены были возвращены в исходный кошелек, что подчёркивает серьёзные недостатки операционной безопасности при хранении цифровых активов государственными органами.

Вся история: цепная реакция, вызванная новостным фото

韓國國稅局新聞照洩漏助記詞

Национальная налоговая служба Южной Кореи объявила о изъятии примерно 81 миллиарда вон (около 561 миллиона долларов) криптоактивов у неоднократного уклонителя от налогов и опубликовала фотографии изъятых предметов в пресс-релизе. Проблема заключалась в одной из фотографий с надписью «Case 3» — на ней явно был виден аппаратный кошелёк Ledger и рукописный лист бумаги рядом с ним, на котором полностью перечислена 12-словная мнемоническая фраза для восстановления кошелька.

Местный профессор прямо сравнил эту ошибку с «открытым приглашением другим опустошить ваш кошелёк». После того как seed-фраза оказалась раскрытой, любой мог восстановить кошелёк на любом устройстве и полностью контролировать активы внутри — физическая защита самого аппаратного кошелька немедленно утратила силу.

Согласно данным на блокчейне, вскоре после публикации фотографии неизвестный человек отправил небольшое количество ETH на соответствующий кошелек для оплаты газовых сборов, а затем перевёл 400 тысяч токенов PRTG на новый адрес, что составляет около 40% от общего предложения PRTG.

Доходность токенов и истинность ликвидности

Хотя эти токены впоследствии были возвращены в исходный кошелек, инцидент вызвал широкую дискуссию. Неясно, связано ли это с действиями White Hat Hacker — раскрывающего уязвимость с благими намерениями — или же злоумышленник решил вернуть их, осознав, что рынок токена PRTG крайне неликвиден и его трудно обналичить.

Между рыночной реальностью и номинальной стоимостью токена PRTG существует значительный разрыв: единственная активная торговая пара имеет очень низкий объём, и даже небольшие ордера на продажу могут значительно снизить цену, делая крупномасштабное обналичивание практически невозможным. Это означает, что номинальные убытки в размере 480 тысяч долларов не равны фактическим реализуемым потерям.

Обзор ключевых данных события

Утечка информации: 12-словная мнемоническая фраза для аппаратных кошельков Ledger (хорошо видна на фотографии с новостным изображением)

Переведённые токены: 400 000 PRTG, с номинальной стоимостью около 480 тысяч долларов (около 40% от общего предложения)

Общая сумма изъятых активов: примерно 81 миллиард вон (около 561 миллиона долларов США)

Результат инцидента: токены были возвращены в исходный кошелек; рыночная ликвидность PRTG крайне низкая, что затрудняет фактическое обналичивание

Заявление Национальной налоговой службы Кореи: на момент публикации NTS не выпустила подробного заявления по этому поводу

Часто задаваемые вопросы

Что такое мнемоническая фраза и почему её раскрытие так опасно?

Мнемоническая фраза — это восстановительная фраза для криптокошелька, состоящая из 12–24 английских слов, и любой, кто владеет этим набором слов, может полностью восстановить и контролировать кошелёк на любом устройстве. Физическая безопасность аппаратных кошельков (например, Ledger) не защищена от утечек мнемонических фраз — как только seed-фраза раскрыта, все гарантии безопасности кошелька полностью утрачиваются.

Является ли потеря токена PRTG в размере 480 тысяч долларов реальной финансовой потерей?

Номинально убыток составляет 480 тысяч долларов, однако из-за крайне низкой ликвидности рынка токенов PRTG фактическая сумма, которую можно обналичить, значительно ниже номинальной стоимости. Данные на блокчейне показывают, что токены в итоге были возвращены в исходный кошелек, поэтому существенных постоянных финансовых потерь не произошло, но серьёзная операционная халатность в области безопасности была очевидно выявлена.

Каковы конкретные последствия для государственных органов при хранении криптоактивов в будущем?

Этот инцидент подчёркивает системные риски, связанные с тем, что государственные органы обращаются с цифровыми активами без должных технических мер защиты. Основные выводы: при демонстрации изъятых криптоактивов необходимо строго скрывать все чувствительные данные (включая seed-фразы и приватные ключи); учреждения должны внедрять профессиональные процедуры хранения цифровых активов, а не просто использовать стандартные методы обработки физических изъятий.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Некоторое учреждение связано с крупным китом, который увеличил позицию в 6000 ETH вблизи уровня 2300 долларов США за ETH

Некоторое учреждение криптофинансов увеличило свою позицию на 6000 ETH, когда цена ETH упала近 2300 долларов, при этом общая стоимость позиции достигла 82,95 млн долларов с плавающей прибылью около 9,4 млн долларов и доходностью 169%. Это учреждение является крупнейшим держателем длинных позиций по ETH в цепи, и у него также есть связанные адреса, в которых хранится значительное количество ETH.

GateNews2м назад

Биткойн спотовый ETF получил приток 760 млн долларов на прошлой неделе! Но продлится ли рост, нужно наблюдать 3 ключевых момента

Американские спот-ETF на криптовалюты на прошлой неделе заметно восстановились. Биткойн и Эфириум зафиксировали чистый приток в размере примерно 763.4 млн и 160.9 млн долларов соответственно, цены также отскочили вслед за этим. Хотя рынок показывает сигналы нарастающего спроса покупателей, будущее по-прежнему сталкивается с рисками, связанными с политикой центральных банков и геополитическими факторами. Рынок будет продолжать отслеживать приток средств в ETF и влияние макроэкономических факторов.

CryptoCity12м назад

Макси Брейн снова входит в игру, открывает длинные позиции по BTC, ETH и HYPE

Криптовалютный рынок вновь активизировался, известный трейдер Маджи Дахе Хуан Лишэн снова вошел в рынок с длинными позициями, увеличив покупки эфириума и биткойна. Несмотря на плавающий доход более 1,4 миллиона долларов, все еще требуется 27,7 миллиона долларов для выхода в точку безубытка. Перед лицом прошлых убытков его постоянные инвестиции становятся центром внимания рынка.

ChainNewsAbmedia14м назад

Крупный хедж-кит открыл позицию на сумму 45 млн долларов, делая ставку на ослабление курса ETH/BTC, текущий нереализованный доход составляет 200 тыс. долларов

17 марта Hyperinsight зафиксировал, что крупный кит-арбитражер открыл позиции с 20x плечом: лонг по BTC и шорт по ETH, каждая примерно на 22 млн долларов, в сумме 45 млн долларов. На данный момент лонг по BTC имеет плавающий убыток в размере 230 тысяч долларов, шорт по ETH имеет плавающую прибыль в размере 420 тысяч долларов, общая плавающая прибыль составляет 200 тысяч долларов. Этот кит обычно использует криптопозиции для хеджирования сырьевых товаров и предпочитает медвежью стратегию.

GateNews15м назад

ETH опустился ниже 2300 долларов, внутридневной рост 1.12%

Gate News сообщает, что 17 марта ETH упал ниже 2300 долларов, внутридневной прирост составил 1,12%.

GateNews35м назад
комментарий
0/400
Нет комментариев