Uma frase-semente vazada em um comunicado à imprensa da Agência Tributária da Coreia do Sul permitiu que hackers roubassem US$ 4,8 milhões.

Uma frase-semente vazada em um comunicado à imprensa da Agência Tributária da Coreia do Sul permitiu que hackers roubassem US$ 4,8 milhões.
US$ 4,8 milhões em tokens roubados após erro de comunicado à imprensa

O Serviço Nacional de Impostos da Coreia do Sul foi alvo de escrutínio global depois de publicar acidentalmente a frase-semente de uma carteira contendo criptomoeda apreendida em um comunicado de imprensa oficial, permitindo que agentes desconhecidos roubassem tokens PRTG (Pre-Retogeum) no valor de US$ 4,8 milhões.

Destaques

  • A agência fiscal da Coreia do Sul expôs uma frase-semente de carteira de criptografia em um comunicado à imprensa.
  • Os hackers roubaram US$ 4,8 milhões em tokens PRTG poucos minutos após a publicação.
  • O incidente ressalta a necessidade urgente de sistemas seguros de custódia de criptografia do governo.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

Um incidente sem precedentes

De acordo com a Cointelegraph, citando a mídia local, o Serviço Nacional de Impostos divulgou uma declaração durante um evento destacando seu sucesso no combate à evasão fiscal. O comunicado de imprensa incluía uma imagem de uma carteira Ledger cold wallet ao lado de uma folha de papel exibindo a frase completa da semente mnemônica - sem qualquer borrão ou redação.

Depois que o documento foi publicado on-line, agentes mal-intencionados acessaram rapidamente as informações e transferiram o conteúdo da carteira para outro endereço em poucos minutos. Os fundos foram então transferidos por meio de várias transações adicionais para ocultar seu rastro.

"Confirmamos que 4 milhões de tokens PRTG, no valor aproximado de US$ 4,8 milhões, foram roubados usando a frase mnemônica que foi divulgada no comunicado de imprensa do Serviço Nacional de Impostos", escreveu o professor associado Jaewoo Cho, do Centro de Pesquisa de Blockchain da Universidade Hansung, no X, depois de analisar os fluxos de dados de blockchain.

Cho observou que, como os tokens roubados são difíceis de liquidar, o dano financeiro real pode ser limitado devido aos mecanismos de congelamento de tokens. Ele também expressou a esperança de que o episódio se torne uma "bênção oculta", levando as agências governamentais coreanas a estabelecer sistemas adequados de custódia de ativos digitais.

Quando o dano à reputação excede a perda financeira

As autoridades policiais sul-coreanas já enfrentaram críticas sobre o armazenamento inadequado de ativos criptográficos confiscados. Recentemente, em fevereiro, a polícia descobriu que 22 bitcoins(BTC), apreendidos durante uma investigação de hacking em 2021, haviam desaparecido de uma carteira fria armazenada no cofre da Delegacia de Polícia de Gangnam.

O último incidente demonstra claramente como a simples negligência ou falta de conhecimento pode apagar o capital de reputação construído pelos órgãos governamentais em sua luta contra a evasão fiscal. O que era para mostrar o sucesso da aplicação da lei, em vez disso, resultou em danos financeiros e à reputação, destacando a crescente lacuna entre a rápida evolução do mercado de criptografia e a prontidão institucional para regulá-lo.

Sem uma modernização sistêmica dos procedimentos de custódia, padrões transparentes e especialização profissional em ativos digitais, erros semelhantes correm o risco de minar a confiança do público na governança governamental na era das finanças digitais.

Como escrevemos, Dois presos na Coreia do Sul após 22 Bitcoins desaparecerem da delegacia de polícia

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.