Серйозна помилка безпеки корейської податкової служби — крадіжка на 4,8 млн доларів через витік мнемоніки

robot
Генерація анотацій у процесі

Державна податкова служба Південної Кореї 26 лютого під час прес-релізу щодо конфіскації активів високопосадовців, підозрюваних у ухиленні від сплати податків, допустила непередбачену серйозну помилку. Вона оприлюднила секретні ключі для апаратних гаманців Ledger та інших, що використовуються для відновлення мнемонічних фраз, без належного розмивання або приховування цієї інформації. За повідомленням газети Odaily Planet Daily, через цей витік інформації криптоактиви, пов’язані з відповідними гаманцями, одразу стали об’єктом цілеспрямованих атак.

Витік секретних ключів у офіційних документах уряду

У проблемному прес-релізі був доданий знімок із детальним описом мнемонічної фрази. Мнемонічна фраза для криптовалют — це набір з 12-24 англійських слів, що використовуються для відновлення або доступу до гаманця, і є надзвичайно конфіденційною інформацією, яка має таку ж цінність, як і пароль. Зазвичай жодна установа не має права публікувати цю інформацію. Аналіз даних моніторингу блокчейну, проведений Інститутом блокчейн-досліджень імені Іссіньо та компанією Onchain, показав, наскільки серйозними наслідками може бути цей вразливий випадок.

Швидке заволодіння активами хакерами

Лише кілька годин після витоку мнемонічної фрази з відповідного гаманця було переведено 4 мільйони токенів PRTG на анонімний адрес. Це приблизно еквівалентно 4,8 мільйонам доларів (близько 64 мільярдів вон). Завдяки прозорості блокчейну цей злочин був повністю зафіксований і видно кожен його крок. Це не просто витік коштів — це приклад того, як фундаментальні недоліки у безпеці державних органів безпосередньо призвели до посягання на державні активи, що є надзвичайно серйозною проблемою.

Відсутність усвідомлення безпеки в урядових структурах

Експерти зазначають, що податкова служба Південної Кореї продемонструвала значний недолік базових знань щодо безпеки криптовалют і мнемонічних фраз. У офіційних урядових повідомленнях виявлено неспроможність належним чином обробляти конфіденційну інформацію, що свідчить про відсутність належних навичок у сфері управління цифровими активами. У часи поширення технології блокчейн, підвищення рівня кібербезпеки та створення відповідних управлінських структур у державних органах вже не є опцією, а є обов’язковою умовою.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити