Серьезное нарушение безопасности Налоговой службы Южной Кореи — ущерб от хищения $480 млн в результате утечки мнемонического кода

robot
Генерация тезисов в процессе

Южнокорейская налоговая служба 26 февраля в пресс-релизе по поводу изъятия активов у подозреваемых в уклонении от уплаты налогов допустила неожиданную крупную ошибку. В открытом доступе оказалась опубликована секретная фраза для восстановления приватных ключей аппаратных кошельков Ledger и подобных устройств, которая не была должным образом скрыта. Согласно сообщению Odaily星球日報, из-за утечки этой информации сразу же были атакованы связанные с этим кошельки с криптовалютой.

Разглашение секретных ключей в официальных документах правительства

В проблемном пресс-релизе была приложена фотография с подробностями мнемонической фразы. Мнемоническая фраза для криптовалютных кошельков — это набор из 12–24 английских слов, позволяющих восстановить доступ к кошельку, и она обладает уровнем секретности, сравнимым с паролем. Обычно такие сведения не публикуются ни в каких официальных документах. Анализ данных мониторинга блокчейна, проведённый Институтом блокчейн-технологий Университета Исе и Onchain, показал, насколько серьёзными могут быть последствия этой уязвимости.

Быстрая кража активов хакерами

Всего через несколько часов после утечки мнемонической фразы с соответствующего кошелька было переведено 4 миллиона токенов PRGT на анонимный адрес. Их стоимость составляет примерно 4,8 миллиона долларов (около 640 миллионов вон). Благодаря прозрачности блокчейна эта кража полностью зафиксирована и видна. Это не просто утечка средств — это пример того, как недостатки в базовой безопасности государственных органов прямо привели к посягательству на национальные активы, что делает ситуацию крайне серьёзной.

Отсутствие осведомлённости о безопасности в государственных структурах

Эксперты отмечают, что налоговые органы Южной Кореи продемонстрировали серьёзное недопонимание базовых принципов безопасности в отношении криптовалют и мнемонических фраз. В официальных заявлениях правительства не было предпринято должных мер по защите конфиденциальной информации, что выявило недостатки в управлении цифровыми активами. В эпоху широкого распространения блокчейн-технологий обеспечение кибербезопасности и развитие соответствующих управленческих систем для государственных органов — уже не опция, а необходимость.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить