Перейти к содержимому

Налоговая служба Южной Кореи опубликовала сид-фразы и лишилась токенов на $4,8 млн

Налоговая служба Южной Кореи случайно опубликовала сид-фразы от криптокошельков — хакер вывел токены PRTG на $4,8 млн. Как это произошло?

📝
Редакция
0
Редакция · 0 статей

Национальная налоговая служба (NTS) Южной Кореи допустила грубейшую ошибку при работе с конфискованными криптоактивами — ведомство разместило в открытом доступе сид-фразы от трёх кошельков. Неизвестный воспользовался утечкой и вывел 4 млн токенов PRTG (Pre-Retogeum) общей стоимостью около $4,8 млн. Информацию распространили южнокорейские СМИ.

Как произошла утечка

Налоговое ведомство опубликовало официальный пресс-релиз, в котором содержалось фото изъятых аппаратных кошельков Ledger вместе с бумажными носителями, на которых были записаны мнемонические фразы.

Фото изъятых кошельков Ledger с бумажными носителями сид-фраз, опубликованное налоговой службой Южной Кореи
Изображение из пресс-релиза NTS с изъятыми устройствами Ledger и мнемоническими фразами. Источник: Naver

Доцент Джеву Чо из Центра исследований блокчейна Университета Хансун пояснил, что злоумышленник использовал опубликованные данные для перевода активов на собственный Ethereum-адрес. По словам эксперта, публикация мнемонических фраз в открытом пресс-релизе равносильна приглашению забрать средства, а отсутствие базового понимания специфики цифровых активов у налоговых органов привело к невозвратной потере миллиардов вон государственных средств.

Почему это важно

Инцидент обнажил серьёзную проблему: государственные органы Южной Кореи систематически допускают ошибки при хранении конфискованных криптоактивов. Этот случай — уже третий за последние месяцы, связанный с потерей или кражей изъятых цифровых валют в стране.

Случившееся ставит под вопрос компетентность ведомств, ответственных за обращение с арестованными криптоактивами, и может ускорить принятие более строгих протоколов безопасности на государственном уровне.

Что известно о токене PRTG

По данным CoinGecko, за последние сутки цена PRTG выросла с $1,2 до $1,23. Сервис не приводит информации о рыночном предложении и капитализации токена. Единственной торговой площадкой для PRTG указана биржа MEXC с суточным объёмом торгов всего $338.

Один из пользователей сети обратил внимание, что кошелёк, на который были переведены украденные токены, ранее получал средства с бирж Bithumb, Bittrex и Korbit. Данные верификации на этих платформах потенциально могут помочь в идентификации злоумышленника.

«0xc28651F91B129138AE6d75F4c00C97bCA9486c12이 지갑주소 빗썸에서 돈받은내역있는 지갑이네요 ㄷㄷ» — zin (@periagoge1), оригинальный пост

Серия инцидентов с конфискованными криптоактивами в Корее

В январе прокуратура округа Кванджу инициировала расследование исчезновения биткоинов на $47,7 млн. Пропажу обнаружили в ходе плановой проверки конфискованных активов. В феврале хакер добровольно вернул все 320,8 BTC — вывести средства не удалось, так как правоохранители заблокировали их на неназванной централизованной бирже.

Также в феврале власти начали расследование пропажи 22 BTC, изъятых ещё в 2021 году. Монеты хранились в холодном кошельке в полицейском участке Каннам в Сеуле. Исчезновение выявил общенациональный аудит хранения арестованных цифровых активов, который был запущен после инцидента в прокуратуре Кванджу.

Ранее финансовый регулятор Кореи также открыл расследование в отношении биржи Bithumb по факту ошибочного начисления пользователям 620 000 BTC.

crypto-securitygovernmenthackledgerregulationseed-phrasesouth-korea

Часто задаваемые вопросы

Что произошло с криптоактивами налоговой службы Южной Кореи?

Национальная налоговая служба (NTS) Южной Кореи опубликовала в официальном пресс-релизе фото конфискованных кошельков Ledger вместе с бумажными носителями, на которых были записаны сид-фразы. Неизвестный воспользовался утечкой и вывел 4 млн токенов PRTG стоимостью около $4,8 млн.

Как злоумышленник получил доступ к конфискованным криптоактивам Кореи?

Злоумышленник использовал мнемонические фразы, опубликованные в открытом пресс-релизе NTS, для перевода активов на собственный Ethereum-адрес. По словам доцента Джеву Чо из Университета Хансун, публикация сид-фраз равносильна приглашению забрать средства.

Сколько потеряла налоговая служба Южной Кореи из-за утечки сид-фраз?

Было украдено 4 млн токенов PRTG (Pre-Retogeum) общей стоимостью около $4,8 млн. Средства были выведены с трёх конфискованных кошельков.

Какие ещё инциденты с конфискованной криптовалютой происходили в Южной Корее?

В январе прокуратура округа Кванджу расследовала исчезновение биткоинов на $47,7 млн (позже хакер вернул 320,8 BTC). Также в феврале началось расследование пропажи 22 BTC, изъятых в 2021 году и хранившихся в холодном кошельке в полицейском участке Каннам в Сеуле.

Как могут найти злоумышленника, укравшего токены PRTG?

Кошелёк, на который были переведены украденные токены, ранее получал средства с бирж Bithumb, Bittrex и Korbit. Данные верификации (KYC) на этих платформах потенциально могут помочь в идентификации злоумышленника.

Читайте также

Безопасность

Фейковое приложение Ledger Live в App Store позволило украсть $9,5 млн в криптовалюте

Поддельный кошелёк Ledger Live, размещённый в App Store, использовался для хищения криптоактивов на сумму свыше $9,5 млн. Пострадали более 50 пользователей в нескольких блокчейн-сетях.

3 мин·🔥 0
Рынок

Минюст США конфисковал криптоактивы на $580 млн у китайских преступных группировок

Министерство юстиции США конфисковало криптоактивы на $580 млн у китайских преступных группировок в ходе операции межведомственной группы Scam Center Strike Force.

2 мин·🔥 2
Регуляции

Жертвы взлома Drift Protocol подали коллективный иск к Circle на возмещение $230 млн

Более 100 пострадавших от взлома Drift Protocol обратились в суд Массачусетса с иском против Circle, обвинив эмитента USDC в халатности и содействии хакерам.

3 мин·🔥 0
Безопасность

Drift Protocol на Solana взломан: хакер похитил $280 млн через атаку с durable nonces

DeFi-протокол Drift на Solana потерял не менее $280 млн в результате сложной хакерской атаки 1 апреля. Токен DRIFT обвалился на 37%, а участники рынка критикуют Circle за бездействие.

4 мин·🔥 0
AI

Anthropic ослабила политику безопасности ИИ на фоне ультиматума Пентагона

Anthropic отказалась от ключевых обязательств по безопасности ИИ. Пентагон требует открыть Claude для военных задач — что изменится?

5 мин·🔥 1
Безопасность

Drift привлёк $148 млн от Tether и партнёров для компенсации пострадавшим от взлома

Solana-протокол Drift объявил о сотрудничестве с Tether и другими партнёрами на сумму до $148 млн для восстановления после хакерской атаки на $295 млн и возмещения убытков пользователям.

2 мин·🔥 0