Kantor Pajak Korea Bocorkan Kata Kunci, Hacker Putih Mengosongkan 4,8 Juta Token dan Mengembalikannya Semua

ETH-2,83%

Kantor Pajak Nasional Korea Selatan (NTS) mengeluarkan siaran pers pada 26 Februari terkait penyitaan aset kripto, karena frasa mnemonik 12 karakter di sebelah dompet perangkat keras Ledger terlihat jelas di foto tersebut, yang langsung digunakan oleh orang tak dikenal untuk mentransfer 4 juta token Pre-Retogeum (PRTG), dengan nilai nominal sekitar US$480. Token tersebut sejak itu telah dikembalikan ke dompet aslinya, menyoroti kelemahan keamanan operasional yang serius dalam penyimpanan aset digital oleh lembaga pemerintah.

Keseluruhan cerita: Reaksi berantai yang dipicu oleh foto berita

韓國國稅局新聞照洩漏助記詞

Layanan Pajak Nasional Korea Selatan mengumumkan penyitaan sekitar 81 miliar won (sekitar $561 juta) aset kripto dari penghindar pajak berulang, dan merilis foto-foto yang menunjukkan barang-barang yang disita dalam siaran pers. Masalahnya ada di salah satu foto tampilan berlabel “Kasus 3” - foto itu dengan jelas menunjukkan dompet perangkat keras Ledger dan selembar kertas tulisan tangan di sebelahnya, yang sepenuhnya mencantumkan frasa mnemonik pemulihan 12 kata dompet.

Seorang profesor setempat secara langsung membandingkan kesalahan ini dengan “secara terbuka mengundang orang lain untuk mengosongkan dompet Anda.” Setelah seed phrase disusupi, siapa pun dapat memulihkan dompet di perangkat apa pun dan memiliki kendali penuh atas aset di dalamnya – perlindungan keamanan fisik dari dompet perangkat keras itu sendiri segera kedaluwarsa.

Menurut data on-chain, tak lama setelah foto dirilis, orang tak dikenal mengirim sejumlah kecil ETH ke dompet yang bersangkutan untuk membayar biaya gas, dan kemudian mentransfer 4 juta token PRTG ke alamat baru, yang menyumbang sekitar 40% dari total pasokan PRTG.

Pengembalian token dan kebenaran likuiditas

Meskipun token kemudian dikembalikan ke dompet aslinya, insiden itu memicu diskusi luas. Tidak jelas apakah ini adalah perilaku White Hat Hacker - mengungkapkan kerentanan dengan cara yang bermaksud baik - atau apakah penyerang memilih untuk mengembalikannya karena dia menyadari bahwa pasar token PRTG sangat tidak likuid dan sulit untuk diuangkan.

Ada kesenjangan yang signifikan antara realitas pasar dan nilai nosional token PRTG: satu-satunya pasangan perdagangan aktif memiliki volume perdagangan yang sangat rendah, dan bahkan pesanan jual kecil dapat menurunkan harga secara signifikan, membuat pencairan skala besar hampir tidak mungkin. Ini mewakili kerugian nominal $480 ribu, yang tidak setara dengan jumlah yang setara dari kerugian aktual yang dapat direalisasikan.

Ikhtisar data utama peristiwa

Bocoran informasi: Frasa mnemonik pemulihan 12 kata untuk dompet perangkat keras Ledger (terlihat jelas di foto tampilan berita)

Token yang ditransfer: 4 juta PRTG, dengan nilai nosional sekitar $480 (sekitar 40% dari total pasokan)

Nilai total aset yang disita: Sekitar 81 miliar won (sekitar 561 juta dolar AS)

Hasil insiden: Token telah dikembalikan ke dompet asli; Likuiditas pasar PRTG sangat rendah, sehingga sulit untuk benar-benar menguangkan

Pernyataan dari Layanan Pajak Nasional Korea: Sampai waktu pers, NTS belum mengeluarkan pernyataan terperinci tentang hal ini

Pertanyaan yang Sering Diajukan

Apa itu frasa mnemonik dan mengapa bocor begitu serius?

Frasa mnemonik adalah frasa pemulihan dompet kripto yang terdiri dari 12 hingga 24 kata bahasa Inggris, dan siapa pun yang memegang kumpulan kata ini dapat sepenuhnya memulihkan dan mengambil kendali penuh atas dompet di perangkat apa pun. Keamanan fisik dompet perangkat keras (seperti Ledger) tidak aman terhadap kebocoran frasa mnemonik - setelah frasa benih terungkap, semua perlindungan keamanan dompet benar-benar hilang.

Apakah kerugian token PRTG sebesar $480 ribu merupakan kerugian finansial yang sebenarnya?

Kerugian nominal sebesar $480 ribu, tetapi karena likuiditas pasar token PRTG yang sangat rendah, jumlah realisasi aktual jauh lebih rendah daripada nilai nosional. Data on-chain menunjukkan bahwa token akhirnya dikembalikan ke dompet asli, sehingga tidak ada kerugian finansial permanen yang terbentuk, tetapi kelalaian keamanan operasional yang serius telah terungkap secara tak terbantahkan.

Apa implikasi spesifik bagi lembaga pemerintah untuk mempertahankan aset kripto di masa depan?

Insiden ini menyoroti risiko sistemik lembaga pemerintah yang menangani aset digital tanpa perlindungan teknis yang tepat. Implikasi intinya meliputi: semua informasi sensitif (termasuk frasa yang disita dan kunci pribadi) harus disembunyikan secara ketat saat menampilkan aset kripto yang disita; institusi harus menetapkan prosedur penyimpanan aset digital profesional daripada secara langsung mengikuti standar pemrosesan penyitaan fisik tradisional.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

懂理论 ≠ 获收益,高智商人群常犯的5个数学错误

作者:darkzodchi, 加密 KOL 编译:Felix, PANews 金融市场上有很多高学历、高智商的聪明人,但赚钱的总是少数人,其中相当一部分学历不高。理论学了很多,却赚不到钱,造成这种“反常”现象的原因是什么?加密 KOL darkzodchi 基于自身经历和研究,对这一现象进行了分析,并提出聪明人常犯的五大认知错误。以下内容详情。 我认识一个能心算微分方程的人。他以优异成绩毕业,在一家你绝对听过的顶尖科技公司工作,年薪 18 万美元。 但他的净资产基本为零。如果算上车贷,可能还是负数。 与之形成鲜明对比的是,我大多数朋友在 20 岁前就辍学了,全身心投入到创业或交易中,现

PANews56menit yang lalu

貝萊德「以太幣質押 ETF」重磅登場!上市首日成交額破 1,550 萬美元

貝萊德推出的「iShares 質押型以太幣信託 ETF(ETHB)」首日交易額突破1,550萬美元,成為機構資金進駐以太坊的里程碑。此ETF持有以太幣並進行質押,提供投資者價格波動及質押獎勵。ETHB預計將70%至95%的以太幣投入質押,82%的收益按月分配給持有者。

区块客1jam yang lalu

过去24小时全网爆仓2.79亿美元,空单爆仓占比超五成

Gate News 消息,3 月 14 日,据 CoinAnk 数据,过去 24 小时全网爆仓 2.79 亿美元,其中多单爆仓 1.32 亿美元,空单爆仓 1.47 亿美元,空单爆仓占比略高。从币种来看,比特币爆仓约 1.28 亿美元,以太坊爆仓约 5892 万美元。

GateNews4jam yang lalu

Aave 发布 V4 以太坊主网激活治理提案

Gate News 消息,3 月 14 日,Aave 发布 Aave V4 以太坊主网激活治理提案。该版本将引入模块化架构,其中流动性中心(Liquidity Hubs)负责持有共享流动性,Spokes 则定义具有治理限制的独立借贷环境。提案预期将启动拓扑结构、推广路径、实施和控制模型,以及用于风险参数化的初始资产范围。如社区就该提案达成共识,后续将提交 Snapshot 进行投票。

GateNews5jam yang lalu

V神:以太坊陷入路徑依賴,該從第一性原理重新檢視DeFi、隱私與 L2

Vitalik 呼籲以太坊社群擺脫「路徑依賴」的思維,從第一性原理重新思考 DeFi、隱私和 L2 的角色。他強調應用層的創新,重視隱私和安全,並挑戰傳統觀念,建議在新的視角下創建更具創造力的應用。

CryptoCity6jam yang lalu
Komentar
0/400
Tidak ada komentar