Etelä-Korean veroviraston lehdistötiedotteessa vuotanut salasanalause antoi hakkerille mahdollisuuden varastaa 4,8 miljoonaa dollaria.

Etelä-Korean veroviraston lehdistötiedotteessa vuotanut salasanalause antoi hakkerille mahdollisuuden varastaa 4,8 miljoonaa dollaria.
4,8 miljoonaa dollaria kuponkia varastettu lehdistötiedotevirheen jälkeen

Etelä-Korean kansallinen verovirasto on joutunut maailmanlaajuisen tarkkailun kohteeksi sen jälkeen, kun se julkaisi vahingossa takavarikoitua kryptovaluuttaa sisältävän lompakon siemenlauseen virallisessa lehdistötiedotteessa, minkä ansiosta tuntemattomat toimijat pystyivät varastamaan 4,8 miljoonan dollarin arvosta PRTG (Pre-Retogeum) -poletteja.

Kohokohdat

  • Etelä-Korean verovirasto paljasti lehdistötiedotteessa kryptolompakon siemenlauseen.
  • Hakkerit varastivat 4,8 miljoonaa dollaria PRTG-tunnuksia muutamassa minuutissa julkaisun jälkeen.
  • Tapaus korostaa kiireellistä tarvetta turvallisille valtionhallinnon kryptohallintajärjestelmille.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Ennennäkemätön tapaus

Cointelegraphin mukaan paikalliseen mediaan viitaten kansallinen verovirasto julkaisi tilaisuudessa lausunnon, jossa se korosti menestystään veronkierron torjunnassa. Lehdistötiedotteeseen sisältyi kuva Ledgerin kylmästä lompakosta sekä paperiarkki, jossa näkyi koko mnemoninen siemenlause - ilman minkäänlaista sumentamista tai redusointia.

Kun asiakirja julkaistiin verkossa, haitalliset toimijat pääsivät nopeasti käsiksi tietoihin ja siirsivät lompakon sisällön toiseen osoitteeseen muutamassa minuutissa. Sen jälkeen varat siirrettiin useiden lisätransaktioiden kautta niiden jälkien häivyttämiseksi.

"Vahvistimme, että 4 miljoonaa PRTG-tokenia, arvoltaan noin 4,8 miljoonaa dollaria, varastettiin käyttämällä muistisääntöä, joka julkistettiin kansallisen veroviraston lehdistötiedotteessa", kirjoitti Hansungin yliopiston lohkoketjututkimuskeskuksen apulaisprofessori Jaewoo Cho X:ssä analysoituaan lohkoketjun tietovirtoja.

Cho huomautti, että koska varastettuja tokeneita on vaikea realisoida, todellinen taloudellinen vahinko voi olla rajallinen tokenien jäädytysmekanismien vuoksi. Hän ilmaisi myös toivovansa, että episodista tulisi "piilotettu siunaus", joka saisi Korean valtion virastot perustamaan asianmukaiset digitaalisten varojen säilytysjärjestelmät.

Kun mainevahingot ylittävät taloudelliset tappiot

Etelä-Korean lainvalvontaviranomaiset ovat aiemmin joutuneet kohtaamaan kritiikkiä takavarikoitujen kryptovarojen epäasianmukaisesta säilytyksestä. Vielä helmikuussa poliisi havaitsi, että 22 bitcoinia(BTC), jotka takavarikoitiin vuoden 2021 hakkerointitutkimuksen aikana, oli kadonnut Gangnamin poliisiaseman holvissa säilytetystä kylmästä lompakosta.

Viimeisin tapaus osoittaa selvästi, miten pelkkä huolimattomuus tai asiantuntemuksen puute voi tuhota mainepääoman, jonka valtion virastot ovat rakentaneet veronkierron torjunnassaan. Sen sijaan se, minkä oli tarkoitus osoittaa täytäntöönpanon onnistumista, johti taloudelliseen ja maineeseen kohdistuvaan vahinkoon, mikä korostaa kryptomarkkinoiden nopean kehityksen ja institutionaalisen valmiuden välillä kasvavaa kuilua sen sääntelemiseksi.

Ilman säilytysmenettelyjen järjestelmällistä nykyaikaistamista, läpinäkyviä standardeja ja ammattimaista digitaalisen omaisuuden asiantuntemusta vastaavat virheet uhkaavat heikentää yleistä luottamusta valtionhallintoon digitaalisen rahoituksen aikakaudella.

Kuten kirjoitimme, Kaksi pidätettiin Etelä-Koreassa, kun 22 Bitcoin katoavat poliisiasemalta

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.