
Податкова служба Південної Кореї (NTS) 26 лютого опублікувала прес-реліз про конфіскацію криптоактивів, у якому чітко видно 12-словний мнемонічний код Ledger апаратного гаманця на фотографії. Це дозволило невідомим особам використати цю інформацію і вивести 4 мільйони токенів Pre-Retogeum (PRTG), що приблизно оцінюється у 4,8 мільйона доларів США; пізніше токени були повернені на початковий гаманець. Ця подія підкреслює серйозні недоліки безпеки зберігання цифрових активів державними органами.
Хроніка події: ланцюг реакцій, викликаний однією фотографією

Податкова служба Південної Кореї оголосила, що у процесі розслідування зловживань податковими зобов’язаннями було вилучено криптоактивів на суму близько 81 мільярда вон (приблизно 5,61 мільйона доларів США). У прес-релізі опубліковано фотографії вилучених предметів. Проблема виникла через одну фотографію, позначену як «справа 3», — на ній чітко видно Ledger апаратний гаманець і рукописний лист із повним 12-словним мнемонічним кодом.
Місцевий професор прямо порівняв цю помилку з «відкритим запрошенням для інших зламати ваш гаманець». Якщо мнемонічний код стане відомий, будь-хто може відновити гаманець на будь-якому пристрої і повністю контролювати активи — фізична безпека апаратного гаманця миттєво втрачає свою силу.
Згідно з даними блокчейну, незабаром після публікації фотографії невідомий користувач надіслав невелику кількість ETH для оплати газових комісій і перерахував 4 мільйони PRTG токенів на новий адрес. Ці токени становлять близько 40% від загального обсягу пропозиції PRTG.
Повернення токенів і реальна ліквідність
Хоча ці токени згодом були повернені на початковий гаманець, інцидент викликав широку дискусію. Неясно, чи це дія так званих «білих хакерів» — з метою виявлення вразливостей — чи зловмисники усвідомили низьку ліквідність PRTG і тому повернули токени, щоб уникнути труднощів із їхнім продажем.
Реальна ситуація на ринку PRTG суттєво відрізняється від номінальної вартості: єдиний активний торговий парі має дуже низький обсяг, навіть невеликі продажі можуть значно знизити ціну, а масштабне виведення коштів майже неможливе. Це означає, що номінальні 4,8 мільйона доларів не відповідають фактичним можливостям їхнього швидкого конвертування у готівку.
Основні дані події:
- Витік інформації: 12-словний мнемонічний код Ledger гаманця (чітко видно на фотографії)
- Переведені токени: 4 мільйони PRTG, номінальна вартість близько 4,8 мільйона доларів (приблизно 40% від загального обсягу)
- Загальна сума вилучених активів: близько 81 мільярда вон (приблизно 561 тисяча доларів США)
- Результат події: токени повернені на початковий гаманець; низька ліквідність PRTG у ринку ускладнює їхнє швидке виведення
- Заява NTS: станом на час публікації, NTS ще не оприлюднила детального коментаря
Поширені питання
Що таке мнемонічний код (Mnemonic Phrase), і чому його витік настільки небезпечний?
Мнемонічний код — це послідовність з 12 до 24 англійських слів, що служить для відновлення крипто-гаманця. Той, хто має цей набір слів, може у будь-який момент і на будь-якому пристрої повністю відновити і контролювати гаманець. Фізичний захист апаратного гаманця (наприклад, Ledger) не здатен захистити від витоку мнемонічного коду — якщо він стане відомий, безпека всього гаманця зруйнована.
Чи є реальними фінансовими втратами 4,8 мільйона доларів у PRTG?
Номінально — так, але через низьку ліквідність ринку ці токени не можна швидко конвертувати у готівку за їхньою номінальною вартістю. Згідно з даними блокчейну, токени повернулися на початковий гаманець, тож фактичних довгострокових фінансових втрат не зафіксовано. Однак серйозні порушення безпеки вже очевидні.
Які висновки для майбутнього зберігання криптоактивів державними органами?
Ця подія підкреслює системний ризик у випадку, коли державні органи не застосовують належних технічних заходів безпеки для зберігання цифрових активів. Основні висновки: при демонстрації вилучених активів потрібно приховувати всі чутливі дані (включно з мнемонічними кодами і приватними ключами); необхідно створювати спеціальні процедури для зберігання цифрових активів, а не просто застосовувати стандартні методи, що використовуються для фізичних предметів.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Ціна Ethereum наближається до підтримки в 1 900 доларів, співвідношення купівлі та продажу зростає, що натякає на можливий ключовий поворотний момент для ETH
Ціна Ethereum останнім часом коливається біля рівня 1950 доларів США, за останні 24 години знизилася приблизно на 4%, а місячний сукупний спад склав 35%. Співвідношення купівлі та продажу на ринку деривативів поступово відновлюється до рівня 1, що свідчить про покращення активності бичачих учасників. Технічний аналіз показує, що ETH залишається переважно медвежим, ключова підтримка знаходиться в діапазоні 1850–1880 доларів США. Якщо ціна прорве рівень 2000 доларів, можливо, настане відскок. Співвідношення купівлі та продажу та обсяг торгів будуть важливими індикаторами для визначення напрямку цінового руху.
GateNews35хв. тому
Віталік розкриває плани масштабування Ethereum: запобігання монополії великих операторів на вузли
Віталік Бутерін, співзасновник Ethereum, у своїй останній статті у блозі запропонував нову трьохетапну концепцію масштабування, яка зосереджена на посиленні базової мережі L1 для підвищення пропускної здатності транзакцій. У короткостроковій перспективі це передбачає оптимізацію перевірки блоків через паралельну валідацію та оновлення ePBS, у середньостроковій — реконструкцію витрат Gas для зниження довгострокових витрат на зберігання, а у довгостроковій — використання доказів із нульовим розголошенням та розширення Blob даних для фундаментального покращення архітектури перевірки, забезпечуючи сталий розвиток екосистеми Ethereum.
MarketWhisper57хв. тому
Віталік оголосив про план розширення Ethereum: Glamsterdam змінює механізм Gas, ZK-EVM дозволяє вузлам не виконувати повторну верифікацію
Засновник Ethereum Віталік Бутерін обговорив дорожню карту масштабування Ethereum, яка поділяється на короткостроковий і довгостроковий етапи. У короткостроковій перспективі через оновлення Glamsterdam покращується ефективність валідації блоків, у довгостроковій — зосереджено увагу на оптимізації ZK-EVM і Blobs, що в кінцевому підсумку дозволить підтверджувати блоки без повторного виконання, підвищуючи загальну продуктивність і зменшуючи навантаження на вузли.
動區BlockTempo1год тому
Вчора чистий відтік коштів з фізичних ETF на Ethereum склав 43,6 мільйонів доларів
ChainCatcher повідомляє, що за даними Trader T, чистий відтік з фізичного ETF на Ethereum склав 43,6 мільйонів доларів США, з яких продукт ETHA від BlackRock за один день вивів 43,6 мільйонів доларів США, а інші основні ETF-продукти, такі як Fidelity, Bitwise, 21Shares, Invesco, Franklin, VanEck та
GateNews2год тому
Віталік Бутерін знову прискорює продаж $ETH — що стоїть за цим кроком?
_Ключові висновки_
Віталік Бутерін продав 1 869 ETH (~3,67 мільйонів доларів) за останні 48 годин, прискорюючись після недавніх виведень з Aave.
CoinsProbe2год тому
Віталік Бутерін розкриває дорожню карту квантової стійкості Ethereum
Віталік Бутерін окреслив чотирипланову стратегію зміцнення Ethereum проти квантових загроз, визначивши чотири найбільш вразливі сфери: підписи валідаторів, зберігання даних, підписи облікових записів користувачів та нуль-знання. У заголовках висвітлюється квантовий ризик у криптовалютній сфері, включаючи обговорення
CryptoBreaking2год тому