Autoridade Fiscal da Coreia do Sul divulga frase de recuperação, hacker ético esvazia 4,8 milhões de tokens e devolve tudo

ETH3,68%

A Receita Federal da Coreia (NTS) divulgou a 26 de fevereiro um comunicado de imprensa sobre a apreensão de ativos criptográficos, após uma foto mostrar claramente a frase de recuperação de 12 palavras ao lado de uma carteira de hardware Ledger. Essa informação foi imediatamente explorada por indivíduos não identificados, que transferiram 4 milhões de tokens Pre-Retogeum (PRTG), avaliada em cerca de 4,8 milhões de dólares; os tokens foram posteriormente devolvidos à carteira original. O incidente evidencia graves falhas na segurança operacional na custódia de ativos digitais por parte de entidades governamentais.

O incidente: uma foto que desencadeou uma reação em cadeia na blockchain

韓國國稅局新聞照洩漏助記詞

A Receita Federal da Coreia anunciou a apreensão de aproximadamente 8,1 bilhões de won sul-coreanos (cerca de 5,61 milhões de dólares) de ativos criptográficos de um contribuinte que repetidamente evitava impostos, e publicou uma foto do item apreendido na nota de imprensa. O problema está numa foto rotulada como “Caso 3” — nela, aparece claramente uma carteira de hardware Ledger e uma folha manuscrita ao lado, contendo a frase de recuperação de 12 palavras do wallet.

Um professor local comparou esse erro a uma “convite aberto para que outros esvaziem sua carteira”. Uma vez que a frase de recuperação é exposta, qualquer pessoa pode restaurar a carteira em qualquer dispositivo e controlar totalmente os ativos — a proteção física da carteira de hardware é imediatamente invalidada.

Dados na blockchain mostram que, pouco após a divulgação da foto, uma pessoa não identificada enviou uma pequena quantidade de ETH para pagar taxas de gás, e depois transferiu 4 milhões de tokens PRTG para um novo endereço, representando cerca de 40% do total de tokens em circulação.

Devolução dos tokens e a verdade sobre a liquidez

Embora esses tokens tenham sido posteriormente devolvidos à carteira original, o incidente gerou amplo debate. Ainda não está claro se foi uma ação de hackers de white hat — que revelam vulnerabilidades com boas intenções — ou se o atacante percebeu a baixa liquidez do mercado de PRTG e optou por devolver os tokens por dificuldade de liquidar.

A realidade do mercado de PRTG contrasta significativamente com seu valor nominal: o único par de negociação ativo tem volume muito baixo, e ordens de venda pequenas podem derrubar o preço drasticamente, tornando difícil realizar uma liquidação em grande escala. Isso significa que a perda nominal de 4,8 milhões de dólares não equivale a uma perda realizável real de valor.

Dados principais do incidente

  • Informação vazada: frase de recuperação de 12 palavras do Ledger (visível na foto do anúncio)
  • Tokens transferidos: 4 milhões de PRTG, avaliado em aproximadamente 480 mil dólares (cerca de 40% do total)
  • Valor total dos ativos apreendidos: cerca de 8,1 bilhões de won sul-coreanos (aproximadamente 561 mil dólares)
  • Resultado do incidente: tokens devolvidos à carteira original; baixa liquidez do mercado de PRTG dificulta a realização de liquidez real
  • Declaração da Receita Federal da Coreia: até o momento, a NTS não divulgou uma declaração detalhada sobre o caso

Perguntas frequentes

O que é a frase de recuperação (Mnemonic Phrase) e por que sua divulgação é tão grave?

A frase de recuperação (Mnemonic Phrase) é uma sequência de 12 a 24 palavras em inglês que permite restaurar completamente uma carteira de criptomoedas. Quem possui essa frase pode recuperar e controlar a carteira em qualquer dispositivo. A segurança física de carteiras de hardware (como Ledger) não protege contra a divulgação da frase — uma vez exposta, toda a segurança da carteira é invalidada.

A perda de 4,8 milhões de dólares em tokens PRTG é uma perda financeira real?

Embora nominalmente seja uma perda de 480 mil dólares, a baixa liquidez do mercado de PRTG faz com que o valor realizável seja muito menor. Dados na blockchain indicam que os tokens foram devolvidos à carteira original, portanto, não houve uma perda financeira permanente real, mas a falha grave na segurança operacional foi exposta de forma incontestável.

Que lições este incidente traz para a custódia futura de ativos criptográficos por parte de entidades governamentais?

O incidente evidencia riscos sistêmicos na gestão de ativos digitais por parte de órgãos públicos sem medidas de proteção adequadas. As principais lições incluem: ao exibir ativos apreendidos, é imprescindível ocultar todas as informações sensíveis (incluindo frases de recuperação e chaves privadas); as instituições devem estabelecer procedimentos profissionais de custódia de ativos digitais, ao invés de aplicar padrões tradicionais de apreensão de bens físicos.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

CryptoQuant Avisa do 'Paradoxo de Adoção' do Ethereum enquanto Vitalik Apresenta Três Funções Nucleares

A Ethereum está enfrentando um "paradoxo de adoção" em que a atividade de rede em níveis recorde divergiu do desempenho do preço do ether, podendo levar a uma nova queda em direção aos 1.500 dólares até o final de 2026, se as condições de mercado em baixa persistirem, de acordo com a empresa de análise onchain CryptoQuant.

CryptopulseElite13m atrás

O Departamento do Tesouro dos EUA sanciona instigadores de fraude norte-coreana, 21 endereços de criptomoedas congelados

O Departamento do Tesouro dos EUA implementou sanções contra seis indivíduos e duas entidades, acusando-os de participação em esquemas de fraude de TI da Coreia do Norte, com fundos utilizados para desenvolvimento de armas. A rede de fraude inclui funcionários de TI no exterior personificando trabalhadores legítimos, roubando tecnologia corporativa e utilizando criptocorrência para lavagem de dinheiro. A Chainalysis alertou que esse comportamento fraudulento está cada vez mais proliferando, recomendando que empresas de criptocorrência reforcem a triagem e monitorização das contrapartes.

MarketWhisper15m atrás

Ontem, o ETF spot de Ethereum nos EUA teve entradas líquidas de 72,45 milhões de dólares, com Fidelity FETH registando o maior fluxo de entrada

Gate News – Notícia de 13 de março. De acordo com o monitoramento do analista cripto Trader T, no dia anterior (12 de março), os ETFs de Ethereum à vista nos EUA registaram entradas líquidas de 72,45 milhões de dólares. Desses, o Fidelity FETH registou entradas líquidas de 52,02 milhões de dólares, representando 71,8% do total de entradas; o BlackRock ETHA registou entradas líquidas de 18,77 milhões de dólares; o Bitwise ETHW registou entradas líquidas de 0,89 milhões de dólares; Franklin

GateNews21m atrás

Departamento do Tesouro dos EUA sanciona 6 indivíduos e 2 entidades da rede de fraude de trabalhadores de TI norte-coreanos, envolvendo lavagem de 2,5 milhões de dólares em criptomoedas

O Departamento do Tesouro dos EUA anunciou sanções contra 6 indivíduos e 2 entidades por participação num esquema de fraude de trabalhadores de TI norte-coreanos, com fundos obtidos destinados ao financiamento de programas de armas. As sanções incluem congelamento de ativos e proibição de transações com os EUA, enquanto listam endereços de criptomoedas relacionados.

GateNews22m atrás

O Departamento do Tesouro dos EUA sanciona assistentes da rede de fraude de TI norte-coreana, com a indústria de criptografia como alvo prioritário

O Departamento do Tesouro dos EUA impôs sanções contra seis indivíduos e duas entidades por alegadamente assistirem profissionais de TI norte-coreanos em esquemas de fraude, com fundos a apoiarem projetos de armamento norte-coreano. As entidades sancionadas incluem uma empresa norte-coreana e uma empresa vietnamita, envolvendo transferências de aproximadamente 2,5 milhões de dólares. As investigações mostram que este tipo de fraude visa múltiplos setores, apresentando ameaças graves de segurança para a indústria de criptografia.

GateNews31m atrás
Comentar
0/400
Nenhum comentário