Південнокорейська податкова служба злила мнемонічні фрази, білий хакер очистив 4,8 мільйони токенів і повернув їх усі

ETH-3,45%

Податкова служба Південної Кореї (NTS) 26 лютого опублікувала прес-реліз про конфіскацію криптоактивів, у якому чітко видно 12-словний мнемонічний код Ledger апаратного гаманця на фотографії. Це дозволило невідомим особам використати цю інформацію і вивести 4 мільйони токенів Pre-Retogeum (PRTG), що приблизно оцінюється у 4,8 мільйона доларів США; пізніше токени були повернені на початковий гаманець. Ця подія підкреслює серйозні недоліки безпеки зберігання цифрових активів державними органами.

Хроніка події: ланцюг реакцій, викликаний однією фотографією

韓國國稅局新聞照洩漏助記詞

Податкова служба Південної Кореї оголосила, що у процесі розслідування зловживань податковими зобов’язаннями було вилучено криптоактивів на суму близько 81 мільярда вон (приблизно 5,61 мільйона доларів США). У прес-релізі опубліковано фотографії вилучених предметів. Проблема виникла через одну фотографію, позначену як «справа 3», — на ній чітко видно Ledger апаратний гаманець і рукописний лист із повним 12-словним мнемонічним кодом.

Місцевий професор прямо порівняв цю помилку з «відкритим запрошенням для інших зламати ваш гаманець». Якщо мнемонічний код стане відомий, будь-хто може відновити гаманець на будь-якому пристрої і повністю контролювати активи — фізична безпека апаратного гаманця миттєво втрачає свою силу.

Згідно з даними блокчейну, незабаром після публікації фотографії невідомий користувач надіслав невелику кількість ETH для оплати газових комісій і перерахував 4 мільйони PRTG токенів на новий адрес. Ці токени становлять близько 40% від загального обсягу пропозиції PRTG.

Повернення токенів і реальна ліквідність

Хоча ці токени згодом були повернені на початковий гаманець, інцидент викликав широку дискусію. Неясно, чи це дія так званих «білих хакерів» — з метою виявлення вразливостей — чи зловмисники усвідомили низьку ліквідність PRTG і тому повернули токени, щоб уникнути труднощів із їхнім продажем.

Реальна ситуація на ринку PRTG суттєво відрізняється від номінальної вартості: єдиний активний торговий парі має дуже низький обсяг, навіть невеликі продажі можуть значно знизити ціну, а масштабне виведення коштів майже неможливе. Це означає, що номінальні 4,8 мільйона доларів не відповідають фактичним можливостям їхнього швидкого конвертування у готівку.

Основні дані події:

  • Витік інформації: 12-словний мнемонічний код Ledger гаманця (чітко видно на фотографії)
  • Переведені токени: 4 мільйони PRTG, номінальна вартість близько 4,8 мільйона доларів (приблизно 40% від загального обсягу)
  • Загальна сума вилучених активів: близько 81 мільярда вон (приблизно 561 тисяча доларів США)
  • Результат події: токени повернені на початковий гаманець; низька ліквідність PRTG у ринку ускладнює їхнє швидке виведення
  • Заява NTS: станом на час публікації, NTS ще не оприлюднила детального коментаря

Поширені питання

Що таке мнемонічний код (Mnemonic Phrase), і чому його витік настільки небезпечний?

Мнемонічний код — це послідовність з 12 до 24 англійських слів, що служить для відновлення крипто-гаманця. Той, хто має цей набір слів, може у будь-який момент і на будь-якому пристрої повністю відновити і контролювати гаманець. Фізичний захист апаратного гаманця (наприклад, Ledger) не здатен захистити від витоку мнемонічного коду — якщо він стане відомий, безпека всього гаманця зруйнована.

Чи є реальними фінансовими втратами 4,8 мільйона доларів у PRTG?

Номінально — так, але через низьку ліквідність ринку ці токени не можна швидко конвертувати у готівку за їхньою номінальною вартістю. Згідно з даними блокчейну, токени повернулися на початковий гаманець, тож фактичних довгострокових фінансових втрат не зафіксовано. Однак серйозні порушення безпеки вже очевидні.

Які висновки для майбутнього зберігання криптоактивів державними органами?

Ця подія підкреслює системний ризик у випадку, коли державні органи не застосовують належних технічних заходів безпеки для зберігання цифрових активів. Основні висновки: при демонстрації вилучених активів потрібно приховувати всі чутливі дані (включно з мнемонічними кодами і приватними ключами); необхідно створювати спеціальні процедури для зберігання цифрових активів, а не просто застосовувати стандартні методи, що використовуються для фізичних предметів.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

懂理论 ≠ 获收益,高智商人群常犯的5个数学错误

作者:darkzodchi, 加密 KOL 编译:Felix, PANews 金融市场上有很多高学历、高智商的聪明人,但赚钱的总是少数人,其中相当一部分学历不高。理论学了很多,却赚不到钱,造成这种“反常”现象的原因是什么?加密 KOL darkzodchi 基于自身经历和研究,对这一现象进行了分析,并提出聪明人常犯的五大认知错误。以下内容详情。 我认识一个能心算微分方程的人。他以优异成绩毕业,在一家你绝对听过的顶尖科技公司工作,年薪 18 万美元。 但他的净资产基本为零。如果算上车贷,可能还是负数。 与之形成鲜明对比的是,我大多数朋友在 20 岁前就辍学了,全身心投入到创业或交易中,现

PANews1год тому

貝萊德「以太幣質押 ETF」重磅登場!上市首日成交額破 1,550 萬美元

貝萊德推出的「iShares 質押型以太幣信託 ETF(ETHB)」首日交易額突破1,550萬美元,成為機構資金進駐以太坊的里程碑。此ETF持有以太幣並進行質押,提供投資者價格波動及質押獎勵。ETHB預計將70%至95%的以太幣投入質押,82%的收益按月分配給持有者。

区块客1год тому

过去24小时全网爆仓2.79亿美元,空单爆仓占比超五成

Gate News 消息,3 月 14 日,据 CoinAnk 数据,过去 24 小时全网爆仓 2.79 亿美元,其中多单爆仓 1.32 亿美元,空单爆仓 1.47 亿美元,空单爆仓占比略高。从币种来看,比特币爆仓约 1.28 亿美元,以太坊爆仓约 5892 万美元。

GateNews4год тому

Aave 发布 V4 以太坊主网激活治理提案

Gate News 消息,3 月 14 日,Aave 发布 Aave V4 以太坊主网激活治理提案。该版本将引入模块化架构,其中流动性中心(Liquidity Hubs)负责持有共享流动性,Spokes 则定义具有治理限制的独立借贷环境。提案预期将启动拓扑结构、推广路径、实施和控制模型,以及用于风险参数化的初始资产范围。如社区就该提案达成共识,后续将提交 Snapshot 进行投票。

GateNews5год тому

V神:以太坊陷入路徑依賴,該從第一性原理重新檢視DeFi、隱私與 L2

Vitalik 呼籲以太坊社群擺脫「路徑依賴」的思維,從第一性原理重新思考 DeFi、隱私和 L2 的角色。他強調應用層的創新,重視隱私和安全,並挑戰傳統觀念,建議在新的視角下創建更具創造力的應用。

CryptoCity6год тому
Прокоментувати
0/400
Немає коментарів