Une phrase de récupération divulguée dans un communiqué de presse de l'Agence fiscale sud-coréenne a permis à des pirates informatiques de voler 4,8 millions de dollars.

Une phrase de récupération divulguée dans un communiqué de presse de l'Agence fiscale sud-coréenne a permis à des pirates informatiques de voler 4,8 millions de dollars.
4,8 millions de dollars de jetons volés après une erreur de communiqué de presse

Le Service national des impôts de Corée du Sud a fait l'objet d'un examen minutieux à l'échelle mondiale après avoir accidentellement publié, dans un communiqué de presse officiel, la phrase d'amorçage d'un portefeuille contenant des crypto-monnaies saisies, ce qui a permis à des acteurs inconnus de voler des jetons PRTG (Pre-Retogeum) d'une valeur de 4,8 millions de dollars.

Points forts

  • L'agence fiscale sud-coréenne a dévoilé une phrase d'amorçage de portefeuille de crypto-monnaie dans un communiqué de presse.
  • Des pirates ont volé 4,8 millions de dollars en jetons PRTG dans les minutes qui ont suivi la publication.
  • L'incident souligne le besoin urgent de systèmes gouvernementaux sécurisés de conservation des crypto-monnaies.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Un incident sans précédent

Selon Cointelegraph, citant des médias locaux, le Service national des impôts a publié un communiqué lors d'un événement soulignant ses succès dans la lutte contre l'évasion fiscale. Le communiqué de presse comprenait une image d'un portefeuille froid Ledger à côté d'une feuille de papier affichant l'intégralité de la phrase de semence mnémonique - sans aucun flou ni caviardage.

Une fois le document publié en ligne, des acteurs malveillants ont rapidement accédé aux informations et transféré le contenu du portefeuille à une autre adresse en quelques minutes. Les fonds ont ensuite fait l'objet de plusieurs transactions supplémentaires afin de brouiller les pistes.

"Nous avons confirmé que 4 millions de jetons PRTG, d'une valeur approximative de 4,8 millions de dollars, ont été volés en utilisant la phrase mnémonique divulguée dans le communiqué de presse du Service national des impôts ", a écrit le professeur associé Jaewoo Cho du Centre de recherche sur la blockchain de l'Université Hansung sur X après avoir analysé les flux de données de la blockchain.

M. Cho a fait remarquer que les jetons volés étant difficiles à liquider, les dommages financiers réels pourraient être limités grâce aux mécanismes de gel des jetons. Il a également exprimé l'espoir que cet épisode devienne une "bénédiction cachée", incitant les agences gouvernementales coréennes à mettre en place des systèmes appropriés de conservation des actifs numériques.

Quand l'atteinte à la réputation dépasse la perte financière

Les autorités sud-coréennes chargées de l'application de la loi ont déjà été critiquées pour le stockage inapproprié des crypto-actifs confisqués. Pas plus tard qu'en février, la police a découvert que 22 bitcoins(BTC), saisis lors d'une enquête sur le piratage de 2021, avaient disparu d'un cold wallet stocké dans la chambre forte du commissariat de police de Gangnam.

Ce dernier incident montre clairement comment une simple négligence ou un manque d'expertise peut effacer le capital réputationnel construit par les agences gouvernementales dans leur lutte contre l'évasion fiscale. Ce qui devait être une réussite en matière d'application de la loi s'est au contraire traduit par un préjudice financier et de réputation, mettant en évidence le fossé croissant entre l'évolution rapide du marché des crypto-monnaies et la volonté des institutions de le réglementer.

Sans une modernisation systémique des procédures de garde, des normes transparentes et une expertise professionnelle en matière d'actifs numériques, des erreurs similaires risquent de saper la confiance du public dans la gouvernance gouvernementale à l'ère de la finance numérique.

Comme nous l'avons écrit, Deux arrestations en Corée du Sud après la disparition de 22 bitcoins du poste de police.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.