يا إلهي، للتو رأيت خبرًا مجنونًا من كوريا الجنوبية. وزارة المالية الكورية نشرت بيانًا صحفيًا عن مصادرة أصول دافعي الضرائب، لكن المشكلة أنهم عرضوا صورة واضحة فيها محفظة Ledger وعبارة الاسترداد (الـ mnemonic) مكتوبة بخط اليد! يعني بدون أي تمويه ولا حتى محاولة إخفاء.



طبعًا لم يستغرق الأمر وقتًا، حيث استخدم الشخص هذه العبارة وسرق حوالي 4.8 مليون دولار من الأصول الرقمية في المحفظة. بيانات البلوكتشين تظهر أن 4 ملايين رمز PRTG تم نقلها إلى عنوان مجهول في نفس اليوم.

الحاجة التي تضحك وتحزن في نفس الوقت أن هذه مؤسسة حكومية فيها أشخاص من المفترض أن يكون لديهم معايير أمان أساسية. تسريب الـ mnemonic هو من أبسط الأخطاء الأمنية التي يمكن أن تحدث. خبراء الأمن انتقدوهم بشدة لأنهم لم يفهموا حتى المبادئ الأساسية لحماية الأصول الرقمية. خسارة وطنية بكل المعايير.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar