Uma grave falha de segurança por parte das autoridades fiscais na Coreia do Sul levou à perda de milhões de dólares em criptomoedas.
De acordo com relatos da imprensa local, o Serviço Nacional de Impostos (NTS) da Coreia partilhou acidentalmente uma chave de recuperação (frase-semente) de uma carteira de criptomoedas apreendida numa foto de comunicado de imprensa. Foi rapidamente descoberto que tokens no valor de aproximadamente 4,8 milhões de dólares (cerca de 6,4 mil milhões de won) tinham sido transferidos para uma carteira desconhecida.
O incidente começou com um comunicado de imprensa emitido pelo NTS anunciando os resultados de uma operação de campo que visava 124 devedores fiscais com dívidas elevadas e duplicadas. A declaração anunciou a apreensão de ativos no valor total de 8,1 mil milhões de won (aproximadamente 8,2 milhões de dólares). No caso referido como "Caso 3", foi declarado que quatro pen drives USB utilizadas para armazenar carteiras de criptomoedas foram apreendidas durante uma busca à morada do devedor fiscal C.
Notícias Relacionadas: Traders de Opções Bitcoin Estão a Tomar Posições para o Bitcoin Subir! Aqui Estão os Detalhes
No entanto, o problema real surgiu nas fotos partilhadas para demonstrar o sucesso. As imagens mostravam um dispositivo Ledger, uma carteira de hardware popular, e o código "mnemónico" — uma sequência de palavras em inglês usada para recuperar a carteira — claramente exibido sem qualquer censura. No mundo das criptomoedas, as frases mnemónicas são tão críticas quanto uma combinação de senha de conta bancária e cartão de segurança. Mesmo sem possuir o dispositivo físico, indivíduos que conheçam esta sequência de palavras podem recriar a carteira e transferir ativos de qualquer lugar do mundo.
De facto, esta vulnerabilidade foi rapidamente explorada. De acordo com o Professor Cho Jae-woo, Diretor do Instituto de Investigação Blockchain da Universidade Hansung, que declarou no dia 27, imediatamente após a frase mnemónica ter sido divulgada, 4 milhões de tokens PRTG (Pre-Retogeum) na carteira foram transferidos para um endereço desconhecido. A perda total é estimada em aproximadamente 4,8 milhões de dólares.
De acordo com uma análise de dados blockchain via Etherscan, o atacante primeiro enviou uma pequena quantidade de Ethereum (ETH) para a carteira para cobrir taxas de transação. Em seguida, transferiram 4 milhões de tokens PRTG para a sua própria carteira em três transações separadas. Isto indica que o ataque foi deliberado e tecnicamente planeado.
*Isto não é aconselhamento de investimento.
Continue a Ler: Funcionários do Governo Sul-Coreano Partilham Acidentalmente a Frase-Semente de Criptomoedas Apreendidas: Milhões de Dólares Roubados de uma Altcoin


