Faille de sécurité majeure de l'Agence fiscale coréenne—Vol de 4,8 millions de dollars suite à la fuite de mnémonique

robot
Création du résumé en cours

L’administration fiscale sud-coréenne a commis une erreur majeure inattendue lors de sa déclaration de presse du 26 février concernant la saisie d’actifs de contribuables suspects de fraude fiscale. La phrase mnémonique pour restaurer la clé privée d’un portefeuille matériel comme Ledger a été publiée sans floutage approprié. Selon le rapport d’Odaily Planet Daily, cette fuite d’informations a immédiatement mis en danger les actifs cryptographiques liés à ces portefeuilles.

La clé privée exposée dans un document officiel du gouvernement

La déclaration de presse incriminée comportait une photo montrant la phrase mnémonique en détail. La phrase mnémonique d’un actif cryptographique est une combinaison de 12 à 24 mots en anglais permettant de restaurer ou d’accéder à un portefeuille, et elle possède une valeur équivalente à un mot de passe très sensible. En général, aucune institution ne devrait jamais rendre publique cette information confidentielle. Selon les données de surveillance de la chaîne de l’Institut de recherche en blockchain de l’Université Yixing et d’Onchain, cette vulnérabilité a eu des conséquences graves.

Prise rapide des actifs par des hackers

Quelques heures seulement après la fuite de la phrase mnémonique, 4 millions de tokens PRTG ont été transférés vers une adresse anonyme depuis le portefeuille concerné. La valeur de ces tokens est estimée à environ 4,8 millions de dollars (soit environ 640 milliards de wons). La transparence de la blockchain a permis de visualiser et d’enregistrer cette opération de vol. Il ne s’agit pas simplement d’un transfert de fonds, mais d’un échec flagrant dans la gestion de la sécurité de l’administration, qui a directement compromis les actifs nationaux, ce qui constitue un problème extrêmement sérieux.

Manque de conscience en matière de sécurité dans les agences gouvernementales

Des experts ont souligné que l’administration fiscale sud-coréenne manquait gravement de connaissances fondamentales en sécurité concernant les cryptomonnaies et les phrases mnémoniques. La publication officielle a révélé une incapacité à traiter correctement des informations sensibles, exposant un déficit en gestion des actifs numériques. À l’ère de la généralisation de la technologie blockchain, la formation en cybersécurité et la mise en place d’un système de gestion dans les administrations ne sont plus une option, mais une nécessité absolue.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler