Falha de segurança grave da Agência de Impostos da Coreia do Sul—Vazamento de mnemónico causa prejuízo de US$ 4,8 milhões em peculato

robot
Geração do resumo em andamento

A Receita Federal da Coreia do Sul cometeu uma grande falha inesperada ao publicar, num comunicado de imprensa de 26 de fevereiro, informações sobre a apreensão de ativos de grandes devedores suspeitos de evasão fiscal. A frase mnemónica que recupera as chaves privadas de carteiras de hardware como Ledger foi divulgada sem o devido borrão, expondo informações sensíveis. Segundo a reportagem do Odaily 星球日报, essa fuga de informações levou à rápida exploração dos ativos em carteiras relacionadas.

Chaves privadas expostas em documento oficial do governo

O comunicado de imprensa problemático incluía uma foto com detalhes da frase mnemónica. Essa frase é composta por 12 a 24 palavras em inglês, que permitem restaurar ou acessar a carteira de criptomoedas, tendo um valor equivalente a uma senha altamente confidencial. Normalmente, nenhuma instituição deve divulgar esse tipo de informação secreta. Dados de monitoramento de blockchain conduzidos pelo Instituto de Blockchain da Universidade de Yixing e pela Onchain revelaram o quão grave foi essa vulnerabilidade.

Hacker rapidamente rouba os ativos

Apenas algumas horas após a divulgação da frase mnemónica, 4 milhões de tokens PRGT foram transferidos de uma carteira afetada para um endereço anônimo. O valor desses tokens é aproximadamente 4,8 milhões de dólares (cerca de 64 bilhões de won). A transparência do blockchain tornou esse roubo completamente visível e registrado. Trata-se de uma violação grave, não apenas de fundos, mas de uma falha na gestão de segurança básica de uma instituição governamental, que resultou na invasão de ativos nacionais.

Falta de consciência de segurança nas instituições governamentais

Especialistas apontam que as autoridades fiscais sul-coreanas demonstraram uma grave falta de conhecimento básico sobre segurança de criptomoedas e frases mnemónicas. A divulgação de informações confidenciais em um comunicado oficial expôs a incapacidade de gerenciar adequadamente ativos digitais. Na era de popularização da tecnologia blockchain, a educação em cibersegurança e a implementação de sistemas de gestão nas agências governamentais tornaram-se requisitos essenciais, não mais uma opção.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar