Cục Thuế Quốc gia Hàn Quốc rò rỉ từ khóa ghi nhớ, hacker trắng đã xóa sạch 4,8 triệu token và hoàn trả toàn bộ

ETH0,69%

Cục Thuế Quốc gia Hàn Quốc (NTS) đã công bố một thông cáo báo chí vào ngày 26 tháng 2 về việc tịch thu tài sản tiền điện tử, trong đó rõ ràng thấy hình ảnh của cụm từ ghi nhớ 12 ký tự bên cạnh ví cứng Ledger, ngay lập tức bị kẻ không rõ danh tính lợi dụng để chuyển đi 400 mã thông báo Pre-Retogeum (PRTG), với giá trị danh nghĩa khoảng 480.000 USD. Các token này sau đó đã được gửi trở lại ví ban đầu, làm nổi bật một lỗ hổng an ninh nghiêm trọng trong việc quản lý tài sản kỹ thuật số của các cơ quan chính phủ.

Toàn bộ câu chuyện: Phản ứng dây chuyền do một bức ảnh tin tức kích hoạt

韓國國稅局新聞照洩漏助記詞

Cục Thuế Quốc gia Hàn Quốc đã thông báo thu giữ khoảng 81 tỷ won (khoảng 561 triệu USD) tài sản tiền điện tử từ một cá nhân trốn thuế nhiều lần và công bố các hình ảnh về các vật phẩm bị tịch thu trong một thông cáo báo chí. Vấn đề nằm ở một trong các bức ảnh có nhãn “Trường hợp 3” – rõ ràng thể hiện một chiếc ví cứng Ledger cùng một mảnh giấy viết tay bên cạnh, trong đó liệt kê đầy đủ cụm từ ghi nhớ khôi phục 12 từ của ví.

Một giáo sư địa phương đã so sánh sai lầm này với việc “mời gọi người khác trống ví của bạn”. Khi cụm từ ghi nhớ bị lộ, bất kỳ ai cũng có thể khôi phục ví trên bất kỳ thiết bị nào và kiểm soát hoàn toàn các tài sản trong đó – các biện pháp bảo vệ vật lý của ví cứng ngay lập tức mất tác dụng.

Theo dữ liệu trên chuỗi, ngay sau khi hình ảnh được công bố, một người lạ đã gửi một lượng ETH nhỏ vào ví liên quan để trả phí gas, rồi chuyển 400.000 token PRTG sang địa chỉ mới, chiếm khoảng 40% tổng cung của PRTG.

Việc hoàn trả token và thực tế về thanh khoản

Dù các token này sau đó đã được gửi trở lại ví ban đầu, vụ việc vẫn gây ra nhiều tranh luận. Hiện vẫn chưa rõ đây có phải là hành động của hacker thiện chí (White Hat Hacker) nhằm tiết lộ lỗ hổng một cách có ý thức hay là do kẻ tấn công nhận thấy thị trường PRTG có tính thanh khoản cực thấp, khó có thể rút ra được lợi nhuận.

Thị trường của token PRTG có sự chênh lệch rõ rệt giữa giá trị danh nghĩa và thực tế: cặp giao dịch duy nhất có khối lượng thấp, thậm chí các lệnh bán nhỏ cũng có thể làm giảm giá đáng kể, khiến việc rút tiền quy mô lớn gần như không thể thực hiện. Điều này đồng nghĩa với việc khoản lỗ danh nghĩa 480.000 USD không phản ánh chính xác thiệt hại thực tế có thể rút ra được.

Thông tin chính về sự kiện

  • Thông tin bị rò rỉ: Cụm từ ghi nhớ 12 từ của ví cứng Ledger (hiển thị rõ trong ảnh báo cáo)

  • Token bị chuyển: 400.000 PRTG, giá trị danh nghĩa khoảng 480.000 USD (chiếm khoảng 40% tổng cung)

  • Tổng giá trị tài sản bị tịch thu: Khoảng 81 tỷ won (khoảng 561 triệu USD)

  • Kết quả vụ việc: Token đã được trả lại ví ban đầu; thị trường PRTG có tính thanh khoản cực thấp, khó thực hiện rút tiền

  • Tuyên bố của NTS: Tại thời điểm báo cáo, NTS vẫn chưa đưa ra tuyên bố chính thức chi tiết về vụ việc

Các câu hỏi thường gặp

Cụm từ ghi nhớ (Mnemonic Phrase) là gì, tại sao việc lộ ra lại nghiêm trọng như vậy?

Cụm từ ghi nhớ (Mnemonic Phrase) là chuỗi gồm 12 đến 24 từ tiếng Anh dùng để khôi phục ví tiền điện tử, bất kỳ ai sở hữu bộ từ này đều có thể khôi phục hoàn toàn và kiểm soát ví trên mọi thiết bị. Bảo vệ vật lý của ví cứng (như Ledger) không thể ngăn chặn việc lộ cụm từ ghi nhớ – một khi bị lộ, tất cả các biện pháp bảo mật của ví đều mất tác dụng.

Khoản lỗ 480.000 USD của token PRTG có phải là thiệt hại tài chính thực sự không?

Về mặt danh nghĩa, thiệt hại là 480.000 USD, nhưng do thị trường của token PRTG có tính thanh khoản cực thấp, khả năng rút ra tiền mặt thực tế còn thấp hơn nhiều. Dữ liệu trên chuỗi cho thấy các token cuối cùng đã được trả về ví ban đầu, do đó không có thiệt hại tài chính vĩnh viễn nào xảy ra. Tuy nhiên, sự sơ suất trong bảo mật đã bị phơi bày rõ ràng.

Sự kiện này gửi đi thông điệp gì cho các cơ quan chính phủ về việc quản lý tài sản kỹ thuật số trong tương lai?

Sự cố này nhấn mạnh rủi ro hệ thống khi các cơ quan chính phủ xử lý tài sản kỹ thuật số mà không có các biện pháp bảo vệ kỹ thuật phù hợp. Các bài học chính bao gồm: khi trình bày các tài sản bị tịch thu, cần phải che giấu tất cả các thông tin nhạy cảm như cụm từ ghi nhớ và khóa riêng; các tổ chức cần xây dựng quy trình quản lý tài sản kỹ thuật số chuyên nghiệp thay vì áp dụng tiêu chuẩn xử lý vật lý truyền thống.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Gate Thứ Tư Điên Cuồng bắt đầu nóng hổi, hoàn thành nhiệm vụ để chiến thắng FOGO và máy ảnh Leica, tài chính USDT tối đa hưởng 100% lợi suất hàng năm, staking BTC, ETH, SOL tối đa hưởng 16% lợi suất khai thác hàng năm

Thông báo từ bot Gate News, theo thông cáo chính thức của Gate ngày 18 tháng 3 năm 2026 Gate ra mắt hoạt động "Thứ Tư Điên Rồ", sẽ được tiến hành từ 14:00 ngày 18 tháng 3 năm 2026 đến 16:00 ngày 22 tháng 3 năm 2026 (UTC+8). Người dùng có thể mở khóa hộp mù bằng cách hoàn thành các nhiệm vụ đa chiều như hoán đổi flash, giao dịch spot, giao dịch hợp đồng và nạp tiền. Giải thưởng bao gồm token FOGO, túi quà và máy ảnh Leica, trúng thưởng 100%. Trong suốt kỳ hoạt động, nền tảng ra mắt sản phẩm quản lý tài chính định kỳ USDT 14 ngày với lợi suất hàng năm 8%, người dùng mới có thể hưởng ưu đãi lợi suất hàng năm 100% trong 3 ngày. Ngoài ra, còn cung cấp các sản phẩm quản lý tài chính túi tiền dư gồm 0G, APT, AZTEC, IDOS với lợi suất hàng năm tối đa đạt 300%. Người dùng ủy thác BTC, ETH, SOL có thể hưởng lợi suất hàng năm tối đa 16%, trong đó ủy thác SOL 0-1 có thể nhận được 16% lợi suất hàng năm. Tất cả các phần thưởng sẽ được phân phối trong vòng 14 ngày làm việc sau khi kết thúc hoạt động.

GateAnnouncement12phút trước

Coin Center kêu gọi SEC xây dựng quy tắc tiền điện tử thống nhất, phản đối dựa vào cơ chế miễn trừ từng trường hợp

Ngày 18 tháng 3, Coin Center gửi thư tới SEC của Mỹ, kêu gọi ưu tiên xây dựng các quy tắc quản lý tài sản tiền mã hóa có tính hệ thống, nhằm tránh phân mảnh thị trường và bất công bằng. Thư chỉ ra rằng các mạng lưới tiền mã hóa nên được xem xét như cơ sở hạ tầng công cộng. Gần đây, SEC đã công bố phân loại tài sản tiền mã hóa không phải là chứng chỉ, và ký kết bản ghi nhớ về hiểu biết với CFTC, nhằm tăng cường phối hợp giám sát. Coin Center cảnh báo rằng giám sát có chọn lọc có thể ảnh hưởng đến công bằng thị trường. Quốc hội Mỹ đang thúc đẩy Dự luật CLARITY, mong muốn cung cấp con đường tuân thủ rõ ràng cho tài sản kỹ thuật số.

GateNews1giờ trước

Bitmine mua thêm 142 triệu đô la ETH tuần trước, tổng nắm giữ vượt 10,7 tỷ USD

Bitmine, linked to crypto analyst Tom Lee, recently purchased $142 million in Ethereum, raising its total holdings to over $10.7 billion. It now holds 3.8% of total ETH supply and continues buying aggressively, prompting speculation about when this "whale" will stop.

TapChiBitcoin1giờ trước

Chủ tịch SEC Paul Atkins đề xuất khuôn khổ an toàn cho tiền điện tử, nhằm cấp miễn trừ quy định cho phát hành token

Chủ tịch SEC Hoa Kỳ Paul Atkins đề xuất sẽ tung ra phương án miễn trừ "cảng an toàn", cung cấp con đường tuân thủ linh hoạt cho các công ty tiền điện tử, bao gồm "miễn trừ công ty khởi nghiệp" và "miễn trừ huy động vốn". SEC có kế hoạch phát hành bản nháp quy tắc trong vài tuần tới để làm rõ phạm vi giám sát tài sản tiền điện tử, có thể sẽ thu hút thêm vốn của các tổ chức vào thị trường.

GateNews2giờ trước

Hôm qua, tổng dòng chảy ròng vào ETF giao ngay Ethereum là 138,28 triệu USD, BlackRock ETHA đứng đầu

Ngày 17 tháng 3, tổng dòng vào ròng của ETF hiện spot Ethereum đạt 132,86 triệu đô la, trong đó ETHA và ETHB của BlackRock lần lượt có dòng vào ròng 81,72 triệu đô la và 67,18 triệu đô la, một số sản phẩm của Grayscale cũng có dòng vào nhỏ, trong khi FETH của Fidelity có dòng ra ròng 35,46 triệu đô la. Dòng vào của các sản phẩm thương hiệu khác bằng không.

GateNews2giờ trước

Citigroup hạ mục tiêu giá BTC và ETH trong 12 tháng tới xuống 112.000 USD và 3.175 USD

Tập đoàn Citigroup đã điều chỉnh dự báo giá Bitcoin và Ethereum trong 12 tháng tới do dự luật thị trường tiền điện tử của Mỹ bị trì hoãn, với mục tiêu giá Bitcoin giảm xuống còn 112.000 USD, Ethereum giảm xuống còn 3.175 USD, đồng thời hạ thấp kỳ vọng về nhu cầu ETF. Tiến trình quy định có ảnh hưởng rõ rệt đến thị trường.

GateNews2giờ trước
Bình luận
0/400
Không có bình luận