Южнокорейская налоговая служба случайно раскрыла мнемоническую фразу, что привело к краже криптовалюты на сумму 4,8 миллиона долларов США, изъятой ранее. Первый вор сдался и вернул украденное, но затем его обокрали снова — за этим активно следит полиция.
В последние дни в пресс-релизе Южнокорейской налоговой службы была случайно раскрыта мнемоническая фраза, что вызвало волну обсуждений в криптосообществе. В дальнейшем злоумышленник вернул украденные монеты, но их снова похитили — и это уже второй случай.
По сообщению «朝鲜日报», 26 февраля, когда налоговая служба объявила о блокировке криптовалютных холодных кошельков должников по налогам, в фотографиях пресс-релиза случайно просочилась мнемоническая фраза, после чего из кошелька было украдено около 4,8 миллиона долларов США в криптовалюте.
Источник: 朝鲜日报, пресс-релиз Южнокорейской налоговой службы
Южнокорейская налоговая служба 26 февраля объявила о блокировке криптовалютных холодных кошельков должников по налогам, случайно раскрывая мнемоническую фразу в фотографиях пресс-релиза.
Мнемоническая фраза — это пароль для восстановления утерянных криптовалют, обладание ею дает полный контроль и доступ к активам из любой точки мира.
Налоговая служба объяснила, что утекшая информация касалась только одной криптовалюты, торгующейся на одном бирже с очень низким объемом торгов. Массовая торговля такой валютой могла бы привести к краху рынка, поэтому реальный ущерб минимален. Как только токен был внесен на биржу, соответствующий аккаунт немедленно блокировался, а транзакции могли быть заблокированы через черный список криптовалютной компании.
В тот же день, когда был опубликован пресс-релиз, неизвестное лицо использовало раскрытую мнемоническую фразу для кражи криптовалюты. Налоговая служба начала расследование, используя собственные инструменты отслеживания и обратилась в полицию.
После раскрытия инцидента один мужчина добровольно сдался полиции, заявив, что, увидев утекшую фразу, из любопытства украл монеты, но уже вернул их и сейчас размышляет о своих поступках.
Неожиданно, спустя всего два с половиной часа, возвращенные криптовалюты исчезли вновь.
Другой хакер украл возвращенные монеты. Полиция Южной Кореи заявила, что эти украденные средства пока не найдены. «朝鲜日报» сообщает, что по состоянию на 4 марта, команда по расследованию киберпреступлений полиции Южной Кореи продолжает отслеживать местонахождение злоумышленников и криптовалюты.
В свете серии краж криптовалюты со стороны южнокорейских властей, профессор Йом Хын-ёль из университета Сон Тхён отметил, что раз уж мнемоническая фраза была раскрыта, налоговая должна была предпринять базовые меры защиты, например, перевести токены на другой кошелек, но этого сделано не было.
В налоговой службе признали, что это ошибка, за которую нельзя полностью возлагать ответственность, и пообещали усилить систему безопасности.
Это не первый случай, когда южнокорейские органы допускают подобные ошибки. «中央日報» сообщает, что в 2021 году, когда в Сеуле в районе Каннам произошел хакерский инцидент, тринадцать биткоинов (примерно 1,5 миллиона долларов) и их мнемоническая фраза были переданы третьей стороне на хранение, и в результате были украдены. В результате расследования, злоумышленник был задержан.
Дополнительная информация:
Как безопасно хранить мнемоническую фразу? Эксперты раскрывают 4 уровня безопасности: кто умеет делать «эту вещь», тот более подвержен краже