Cara, tôi đã xem một câu chuyện gần như là một hướng dẫn về những điều KHÔNG nên làm trong an ninh mạng. Cơ quan Thuế Quốc gia Hàn Quốc đã bị rò rỉ dữ liệu một cách ngoạn mục vào tuần trước, và điều tồi tệ nhất là tất cả đều có thể tránh được.



Cơ bản, họ đã thu giữ các ví phần cứng tiền điện tử trong một chiến dịch chống lại các người nộp thuế không thanh toán. Mọi thứ đều bình thường cho đến đó. Vấn đề là gì? Khi họ công bố các tài liệu báo chí về chiến dịch, họ đã để lộ rõ một bức ảnh hiển thị đầy đủ câu mnemic của ví bên cạnh các thiết bị Ledger. Không làm mờ, không che chắn gì cả. Chỉ cần chụp màn hình là xong.

Và đoán xem chuyện gì đã xảy ra? Các hacker đã nhìn thấy câu mnemic đó và làm đúng như bất kỳ ai có kiến thức cơ bản về mã hóa sẽ làm: truy cập vào ví. Chẳng mất bao lâu. Vào đêm ngày 27, họ bắt đầu chuyển các tài sản đi. Đầu tiên là gửi các lượng ETH nhỏ như phí gas, rồi sau đó rút khoảng 4 triệu token PRTG qua ba giao dịch đến các địa chỉ không rõ danh tính.

Tổng số tiền bị mất là bao nhiêu? Khoảng 4,8 triệu đô la Mỹ. Tương đương 6,4 tỷ won Hàn Quốc. Không phải là tiền lẻ đâu.

Điều vô lý nhất là các chuyên gia đang chỉ trích hành động đó như thể là "công khai chìa khóa ví". Cơ quan Thuế Quốc gia đã thể hiện một hiểu biết rất cơ bản về an ninh tài sản kỹ thuật số. Giống như để lộ mật khẩu ngân hàng của bạn trên một mẩu giấy dán trên cửa tủ lạnh vậy.

Câu chuyện này đáng ra phải trở thành bài học bắt buộc trong bất kỳ khóa đào tạo nào về các giao thức an ninh. Không chỉ về mã hóa, mà còn về những điều cơ bản nhất: đừng bao giờ để lộ thông tin nhạy cảm, dù có vẻ vô hại đi chăng nữa.
ETH-3,19%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim