韓國國稅局洩漏助記詞,白帽駭客清空 480 萬代幣後全部歸還

ETH-1.41%

韓國國稅局(NTS)於 2 月 26 日公布扣押加密資產的新聞稿,因照片中清晰可見 Ledger 硬體錢包旁的 12 字助記詞,隨即遭不明人士利用,將 400 萬枚 Pre-Retogeum(PRTG)代幣轉出,名義價值約 480 萬美元;代幣事後已被送回原始錢包,事件凸顯了政府機構保管數位資產的嚴重操作安全缺陷。

事件始末:一張新聞照引發的鏈上連鎖反應

韓國國稅局新聞照洩漏助記詞

韓國國稅局宣布從一名屢次逃稅者手中查獲約 81 億韓元(約 561 萬美元)的加密資產,並在新聞稿中公布了展示查獲物品的照片。問題出在其中一張標記為「案件 3」的展示照——照片清晰呈現了一台 Ledger 硬體錢包,以及旁邊一張手寫的紙張,上面完整列出了該錢包的 12 字恢復助記詞(Mnemonic Phrase)。

當地一位教授直接將這一失誤比喻為「公開邀請別人掏空你的錢包」。助記詞一旦洩露,任何人都可以在任何設備上恢復錢包並完全控制其中的資產——硬體錢包本身的物理安全保護立即失效。

根據鏈上數據,照片公開後不久,一名未知人士向相關錢包發送少量 ETH 支付 Gas 費,隨後將 400 萬枚 PRTG 代幣轉移至新地址,這批代幣約佔 PRTG 總供應量的 40%。

代幣返還與流動性真相

儘管這批代幣隨後被送回原始錢包,但事件仍引發廣泛討論。目前尚不清楚這究竟是白帽駭客(White Hat Hacker)的行為——以善意方式揭示漏洞——還是因為攻擊者意識到 PRTG 代幣市場流動性極低,難以套現才選擇歸還。

PRTG 代幣的市場現實與名義價值存在顯著落差:唯一的活躍交易對成交量極低,即使小額賣單也可能大幅壓低價格,大規模套現幾乎不可能實現。這意味著 480 萬美元的名義損失,並不等同於等量的實際可變現損失。

事件關鍵數據速覽

洩漏資訊:Ledger 硬體錢包的 12 字恢復助記詞(清晰可見於新聞展示照片)

被轉移代幣:400 萬枚 PRTG,名義價值約 480 萬美元(佔總供應量約 40%)

查獲資產總值:約 81 億韓元(約 561 萬美元)

事件結果:代幣已被歸還至原始錢包;PRTG 市場流動性極低,實際套現困難

韓國國稅局聲明:截至報道時,NTS 尚未就此發布詳細聲明

常見問題

助記詞(Mnemonic Phrase)是什麼,為何洩露如此嚴重?

助記詞(Mnemonic Phrase)是由 12 至 24 個英文單詞組成的加密錢包恢復短語,任何持有這組詞語的人都可以在任何設備上完整恢復並完全控制該錢包。硬體錢包(如 Ledger)的物理安全防護無法對抗助記詞洩露——一旦助記詞曝光,錢包的所有安全保護即告完全失效。

PRTG 代幣的 480 萬美元損失是否為實際財務損失?

名義上損失達 480 萬美元,但由於 PRTG 代幣市場流動性極低,實際可變現金額遠低於名義價值。鏈上數據顯示代幣最終已歸還至原始錢包,因此並未形成實質性的永久財務損失,但操作安全上的嚴重疏失已無可爭辯地被揭露。

此事件對政府機構未來保管加密資產有何具體啟示?

此次事件凸顯了政府機構在缺乏適當技術保障措施的情況下處理數位資產的系統性風險。核心啟示包括:展示被查扣加密資產時必須嚴格遮蔽所有敏感資訊(包括助記詞和私鑰);機構應建立專業的數位資產保管程序,而非直接沿用傳統實物查扣的處理標準。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

昨日以太坊現貨ETF淨流出1.36億美元,貝萊德ETHB逆勢流入771.97萬美元

根据SoSoValue数据,3月19日以太坊现货ETF净流出1.36亿美元,唯有贝莱德的ETHB实现净流入771.97万美元。至今以太坊ETF总资产净值为124.63亿美元,历史累计净流入达117.71亿美元。

GateNews16分鐘前

BlackRock deposits approximately $140 million in ETH and BTC to a CEX custody service

Gate News消息,3月20日,據Lookonchain監測,貝萊德地址向某CEX託管服務存入47,728枚ETH,價值約1.02億美元,同時存入544枚BTC,價值約3,830萬美元,合計約1.4043億美元。

GateNews1小時前

以太坊基金會推出「Hardness」新方向:抗審查、隱私、後量子安全一次守住

以太坊基金會在2026年更新中強調「Harden the L1」作為核心優先事項,確保在擴容的同時維持抗審查、隱私和安全性。由三位成員負責推進,涵蓋技術改進及用戶保護等工作,強調核心屬性的持續性與韌性,以滿足用戶需求。

動區BlockTempo2小時前

過去 24 小時全網爆倉 3.11 億美元,多單爆倉佔比 64%

3月20日,Gate News報道,過去24小時内全网爆仓達3.11億美元,多单爆仓2億美元,空单爆仓1.11億美元。比特幣和以太坊的多单和空单均有不同程度的爆仓,全球已有103,431人被爆仓。最大单笔爆仓發生在XYZ:GOLD-USD交易對,價值367.5萬美元。

GateNews3小時前
留言
0/400
暫無留言