خدمة الضرائب في كوريا الجنوبية تسرب عبارات البذور، وتفقد 4.8 مليون دولار من العملات الرقمية

خدمة الضرائب الوطنية (NTS) في كوريا الجنوبية حولت انتصارًا روتينيًا في التنفيذ إلى فشل تاريخي في العمليات هذا الأسبوع، حيث تسربت مفاتيح خاصة في بيان صحفي أدى إلى سرقة أصول مصادرة بقيمة 4.8 مليون دولار.

نشرت الوكالة صورًا عالية الدقة غير محمية من التحرير لمحافظ الأجهزة التي تحتوي على تسرب واضح لعبارة البذور، مما سمح للممثلين opportunistic على السلسلة بسحب 4 ملايين من رموز PRTG عن بُعد.

كان ذلك كارثة يمكن تجنبها. بدلاً من تأمين مصادرة العملات المشفرة في محافظ جديدة تحت السيطرة الحكومية، عرضت السلطات رموز الاسترداد الأصلية أمام أعين الجمهور. اختفت الأموال خلال ساعات.

الملخصات الرئيسية:

  • التسرب: نشرت خدمة الضرائب الوطنية صورًا صحفية تظهر ملاحظات مكتوبة بخط اليد تحتوي على عبارات الاسترداد المكونة من 24 كلمة لمحافظ ليدجر المصادرة.
  • الخسارة: سرق اللصوص حوالي 4 ملايين رمز PRTG، بقيمة تقريبية تبلغ 4.8 مليون دولار (6.9 مليار وون كوري)، باستخدام الرموز المكشوفة.
  • الفشل: يكشف الحادث عن فجوة حاسمة في بروتوكولات الوصاية المؤسسية، حيث فشل الوكلاء في نقل الأصول إلى تخزين آمن قبل الإعلان.

اكتشف: أفضل العملات المشفرة لتنويع محفظتك بها

كيف خسرت خدمة الضرائب الوطنية في كوريا الجنوبية 5 ملايين دولار من العملات المشفرة خلال ساعات

في 26 فبراير، أصدرت خدمة الضرائب الوطنية بيانًا صحفيًا يعلن عن مصادرة 8.1 مليار وون كوري (5.5 مليون دولار اليوم) من متهربي الضرائب ذوي الثروات العالية.

لتوضيح الإجراء، أدرجت الوكالة صورًا للأصول المادية، بما في ذلك محفظة ليدجر للأجهزة. بجانب الجهاز كانت هناك ملاحظة مكتوبة بخط اليد تحتوي على عبارة الاسترداد الكاملة، المفتاح الرئيسي الذي يمنح الوصول الكامل للأموال بغض النظر عن من يمتلك الجهاز المادي.

كانت الصورة عالية الدقة بحيث كانت الكلمات قابلة للقراءة. لأي شخص لديه فهم أساسي لحقوق الحفظ الذاتي للعملات المشفرة، كانت الصورة بمثابة نشر رقم حساب بنكي ورقم التعريف الشخصي على لوحة إعلانات.

وفقًا لـ Gizmodo وتقارير محلية، وقع السرقة على مرحلتين. قام فاعل أول بسحب المحفظة، ولكن، ربما خوفًا من عواقب السرقة من الحكومة، أعاد الأموال بعد فترة قصيرة.

وكان اللص الثاني أقل مبالاة. بعد حوالي 2.5 ساعة، نقل هذا الفاعل الثاني الأموال المستعادة بشكل دائم.

الشرطة تحقق الآن، لكن عدم قابلية التغيير في البلوكتشين يجعل الاسترداد صعبًا بدون تعاون السارق.

حجم الخسارة

الأضرار المالية كبيرة، على الرغم من أن واقع السوق قد يقلل من العائد الفعلي للسرقة.

احتوت المحفظة على 4 ملايين رمز PRTG، بقيمة اسمية تقريبية تبلغ 4.8 مليون دولار أو 6.9 مليار وون كوري. تظهر بيانات على السلسلة أن المهاجم قام بتمويل المحفظة بمبلغ صغير من ETH لتغطية رسوم الغاز قبل تنفيذ ثلاث معاملات خارجية سريعة.

على الرغم من أن الخسارة الورقية تقترب من 5 ملايين دولار، فإن السيولة لرمز PRTG ضعيفة. إن بيع هذا الحجم في الأسواق المفتوحة من المحتمل أن ينهار السعر، مما يعني أن القيمة القابلة للتحقيق للمخترق أقل بكثير.

ومع ذلك، بالنسبة لـ NTS، فإن الخسارة مطلقة؛ فقد تم محو الاعتمادات التي كانت مخصصة لتسديد ديون الضرائب من ميزانية الخزانة.

الوصاية المؤسسية: ما الذي حدث خطأ

لم يكن الأمر اختراقًا تقنيًا. كان فشلًا في الإجراءات. تتطلب الوصاية المؤسسية أكثر من مجرد مصادرة جهاز مادي؛ فهي تتطلب النقل الفوري للأصول الرقمية إلى بيئة آمنة تحت السيطرة الحكومية.

ترك الأموال في المحفظة الأصلية للمشتبه به ثم تصوير عبارة الاسترداد يخون فهمًا أساسيًا لكيفية عمل الأصول الحاملة الرقمية.

يبرز الخطأ تباينًا واضحًا في كفاءة المؤسسات الإقليمية. بينما تختبر بنك اليابان بنشاط بنية تحتية للبلوكتشين لتسويات الاحتياطيات عالية المستوى، فشلت السلطات الضريبية في كوريا الجنوبية في الاختبار الأساسي لأمان الأصول الرقمية: الحفاظ على سرية كلمة المرور.

لقد اعتذرت خدمة الضرائب الوطنية منذ ذلك الحين وتعهدت بمراجعة أدلّتها، لكن الضرر بالمصداقية قد حدث. الآن، استرداد الأموال يعتمد كليًا على تتبع الشرطة، وهو إجراء رد فعل لمشكلة تم إنشاؤها بشكل استباقي.

اكتشف: أفضل العملات الميمية على سولانا

ما بعد كوريا الجنوبية: تداعيات أوسع لتطبيق قوانين العملات المشفرة

كوريا الجنوبية واحدة من أكثر أسواق العملات المشفرة نشاطًا في العالم، وكانت حكومتها صارمة في فرض الضرائب على الثروات الرقمية. هذا الحادث يقوض تلك السلطة. يشير إلى أنه بينما يمكن للدولة تحديد المتهربين من الضرائب، فإنها تفتقر إلى النضج التشغيلي للتعامل مع المصادرات الناتجة بشكل آمن.

يتغير ملف المخاطر للمتداولين في المنطقة. عادة، يكون القلق هو التدخل التنظيمي المفرط. عندما اندلعت الحرب مع إيران، قفزت تدفقات التبادل الإيراني بنسبة 700%. هنا، الخطر مختلف: عدم كفاءة السيادة. إذا كانت المصادرة تعني خسارة، فإن آلية التنفيذ نفسها تصبح مصدرًا لعدم استقرار السوق.

مع تصعيد الحكومات حول العالم لعمليات مصادرة العملات المشفرة، فإن خطأ NTS يعد درسًا مكلفًا. الحيازة الفعلية لا تعني شيئًا على البلوكتشين. بدون نظافة رقمية صارمة، تكون الوكالات الحكومية عرضة للخطر تمامًا مثل المستثمرين الأفراد الذين يسعون لتنظيمهم.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت