Налоговая служба Южной Кореи опубликовала сид-фразы и лишилась токенов на $4,8 млн
Налоговая служба Южной Кореи случайно опубликовала сид-фразы от криптокошельков — хакер вывел токены PRTG на $4,8 млн. Как это произошло?
Национальная налоговая служба (NTS) Южной Кореи допустила грубейшую ошибку при работе с конфискованными криптоактивами — ведомство разместило в открытом доступе сид-фразы от трёх кошельков. Неизвестный воспользовался утечкой и вывел 4 млн токенов PRTG (Pre-Retogeum) общей стоимостью около $4,8 млн. Информацию распространили южнокорейские СМИ.
Как произошла утечка
Налоговое ведомство опубликовало официальный пресс-релиз, в котором содержалось фото изъятых аппаратных кошельков Ledger вместе с бумажными носителями, на которых были записаны мнемонические фразы.

Доцент Джеву Чо из Центра исследований блокчейна Университета Хансун пояснил, что злоумышленник использовал опубликованные данные для перевода активов на собственный Ethereum-адрес. По словам эксперта, публикация мнемонических фраз в открытом пресс-релизе равносильна приглашению забрать средства, а отсутствие базового понимания специфики цифровых активов у налоговых органов привело к невозвратной потере миллиардов вон государственных средств.
Почему это важно
Инцидент обнажил серьёзную проблему: государственные органы Южной Кореи систематически допускают ошибки при хранении конфискованных криптоактивов. Этот случай — уже третий за последние месяцы, связанный с потерей или кражей изъятых цифровых валют в стране.
Случившееся ставит под вопрос компетентность ведомств, ответственных за обращение с арестованными криптоактивами, и может ускорить принятие более строгих протоколов безопасности на государственном уровне.
Что известно о токене PRTG
По данным CoinGecko, за последние сутки цена PRTG выросла с $1,2 до $1,23. Сервис не приводит информации о рыночном предложении и капитализации токена. Единственной торговой площадкой для PRTG указана биржа MEXC с суточным объёмом торгов всего $338.
Один из пользователей сети обратил внимание, что кошелёк, на который были переведены украденные токены, ранее получал средства с бирж Bithumb, Bittrex и Korbit. Данные верификации на этих платформах потенциально могут помочь в идентификации злоумышленника.
«0xc28651F91B129138AE6d75F4c00C97bCA9486c12이 지갑주소 빗썸에서 돈받은내역있는 지갑이네요 ㄷㄷ» — zin (@periagoge1), оригинальный пост
Серия инцидентов с конфискованными криптоактивами в Корее
В январе прокуратура округа Кванджу инициировала расследование исчезновения биткоинов на $47,7 млн. Пропажу обнаружили в ходе плановой проверки конфискованных активов. В феврале хакер добровольно вернул все 320,8 BTC — вывести средства не удалось, так как правоохранители заблокировали их на неназванной централизованной бирже.
Также в феврале власти начали расследование пропажи 22 BTC, изъятых ещё в 2021 году. Монеты хранились в холодном кошельке в полицейском участке Каннам в Сеуле. Исчезновение выявил общенациональный аудит хранения арестованных цифровых активов, который был запущен после инцидента в прокуратуре Кванджу.
Ранее финансовый регулятор Кореи также открыл расследование в отношении биржи Bithumb по факту ошибочного начисления пользователям 620 000 BTC.
Часто задаваемые вопросы
Что произошло с криптоактивами налоговой службы Южной Кореи?
Национальная налоговая служба (NTS) Южной Кореи опубликовала в официальном пресс-релизе фото конфискованных кошельков Ledger вместе с бумажными носителями, на которых были записаны сид-фразы. Неизвестный воспользовался утечкой и вывел 4 млн токенов PRTG стоимостью около $4,8 млн.
Как злоумышленник получил доступ к конфискованным криптоактивам Кореи?
Злоумышленник использовал мнемонические фразы, опубликованные в открытом пресс-релизе NTS, для перевода активов на собственный Ethereum-адрес. По словам доцента Джеву Чо из Университета Хансун, публикация сид-фраз равносильна приглашению забрать средства.
Сколько потеряла налоговая служба Южной Кореи из-за утечки сид-фраз?
Было украдено 4 млн токенов PRTG (Pre-Retogeum) общей стоимостью около $4,8 млн. Средства были выведены с трёх конфискованных кошельков.
Какие ещё инциденты с конфискованной криптовалютой происходили в Южной Корее?
В январе прокуратура округа Кванджу расследовала исчезновение биткоинов на $47,7 млн (позже хакер вернул 320,8 BTC). Также в феврале началось расследование пропажи 22 BTC, изъятых в 2021 году и хранившихся в холодном кошельке в полицейском участке Каннам в Сеуле.
Как могут найти злоумышленника, укравшего токены PRTG?
Кошелёк, на который были переведены украденные токены, ранее получал средства с бирж Bithumb, Bittrex и Korbit. Данные верификации (KYC) на этих платформах потенциально могут помочь в идентификации злоумышленника.
Читайте также
Фейковое приложение Ledger Live в App Store позволило украсть $9,5 млн в криптовалюте
Поддельный кошелёк Ledger Live, размещённый в App Store, использовался для хищения криптоактивов на сумму свыше $9,5 млн. Пострадали более 50 пользователей в нескольких блокчейн-сетях.
Минюст США конфисковал криптоактивы на $580 млн у китайских преступных группировок
Министерство юстиции США конфисковало криптоактивы на $580 млн у китайских преступных группировок в ходе операции межведомственной группы Scam Center Strike Force.
Жертвы взлома Drift Protocol подали коллективный иск к Circle на возмещение $230 млн
Более 100 пострадавших от взлома Drift Protocol обратились в суд Массачусетса с иском против Circle, обвинив эмитента USDC в халатности и содействии хакерам.
Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces
DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.
Anthropic ослабила политику безопасности ИИ на фоне ультиматума Пентагона
Anthropic отказалась от ключевых обязательств по безопасности ИИ. Пентагон требует открыть Claude для военных задач — что изменится?
Drift привлёк $148 млн от Tether и партнёров для компенсации пострадавшим от взлома
Solana-протокол Drift объявил о сотрудничестве с Tether и другими партнёрами на сумму до $148 млн для восстановления после хакерской атаки на $295 млн и возмещения убытков пользователям.
