مصلحة الضرائب الكورية تكشف عن تسريب كلمات الاسترداد، هاكر أخلاقي يفرغ 4.8 مليون توكن ويعيدها بالكامل

ETH‎-0.4%

أصدرت مصلحة الضرائب الكورية (NTS) بيانًا صحفيًا في 26 فبراير حول حجز أصول مشفرة، حيث ظهر بوضوح في الصورة المرفقة عبارة المساعدة المكونة من 12 كلمة بجانب محفظة Ledger الصلبة، مما أدى إلى استغلالها من قبل جهة غير معروفة، حيث تم تحويل 4 ملايين من رموز Pre-Retogeum (PRTG) بقيمة تقريبية تبلغ 480 ألف دولار أمريكي؛ وقد تم إعادة الرموز إلى المحفظة الأصلية لاحقًا، مما يسلط الضوء على ثغرات خطيرة في إجراءات حماية الأصول الرقمية من قبل الجهات الحكومية.

تفاصيل الحدث: رد فعل سلسلة على صورة إخبارية

أعلنت مصلحة الضرائب الكورية عن ضبط أصول مشفرة بقيمة حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار أمريكي) من قبل شخص متكرر التهرب الضريبي، ونشرت في البيان الصحفي صورة لعملية الضبط. المشكلة كانت في إحدى الصور المعروضة، المعنونة بـ “القضية 3”، حيث كانت الصورة واضحة وتظهر محفظة Ledger الصلبة، إلى جانب ورقة مكتوبة يدويًا عليها عبارة المساعدة المكونة من 12 كلمة كاملة.

وصف أستاذ محلي هذا الخطأ بأنه “دعوة مفتوحة للآخرين لسرقة محفظتك”. فبمجرد تسريب عبارة المساعدة، يمكن لأي شخص استعادة المحفظة والتحكم الكامل في الأصول من أي جهاز—مما يجعل الحماية الفيزيائية للمحفظة نفسها غير ذات جدوى.

وفقًا لبيانات السلسلة، بعد نشر الصورة مباشرة، أرسل شخص غير معروف مبلغًا صغيرًا من ETH لدفع رسوم الغاز، ثم نقل 4 ملايين من رموز PRTG إلى عنوان جديد، وهو ما يمثل حوالي 40% من إجمالي عرض الرموز.

استرداد الرموز والحقيقة حول السيولة

على الرغم من أن الرموز أعيدت إلى المحفظة الأصلية، إلا أن الحدث أثار نقاشات واسعة. لا يزال من غير الواضح ما إذا كان تصرفًا من قبل هاكر أخلاقي (White Hat Hacker) يهدف إلى كشف الثغرة بنية حسنة، أم أن المهاجمين أدركوا أن سوق رموز PRTG منخفض السيولة، وأنه من الصعب تحقيق أرباح من خلال البيع الكبير.

الواقع السوقي لرموز PRTG يختلف بشكل كبير عن قيمتها الاسمية: زوج التداول النشط الوحيد لديه حجم تداول منخفض جدًا، وحتى أوامر البيع الصغيرة قد تؤدي إلى انخفاض كبير في السعر، مما يجعل عمليات البيع الكبيرة شبه مستحيلة. هذا يعني أن خسارة بقيمة 480 ألف دولار ليست بالضرورة خسارة فعلية قابلة للتحقيق.

ملخص البيانات الرئيسية للحدث

  • المعلومات المسربة: عبارة المساعدة المكونة من 12 كلمة لمحفظة Ledger (مرئية بوضوح في الصورة الصحفية)
  • الرموز المنقولة: 4 ملايين من رموز PRTG، بقيمة تقريبية 480 ألف دولار (حوالي 40% من الإجمالي)
  • إجمالي الأصول المضبوطة: حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار)
  • نتيجة الحدث: تم إعادة الرموز إلى المحفظة الأصلية؛ سوق رموز PRTG منخفض السيولة، وصعوبة في البيع الفعلي
  • تصريح مصلحة الضرائب الكورية: حتى وقت التقرير، لم تصدر NTS بيانًا تفصيليًا حول الأمر

الأسئلة الشائعة

ما هي عبارة المساعدة (Mnemonic Phrase)، ولماذا يعتبر تسريبها خطيرًا جدًا؟

عبارة المساعدة (Mnemonic Phrase) هي عبارة استرداد لمحفظة مشفرة تتكون من 12 إلى 24 كلمة باللغة الإنجليزية، ويمكن لأي شخص يمتلكها استعادة والتحكم الكامل في المحفظة على أي جهاز. الحماية الفيزيائية للمحفظة (مثل Ledger) لا يمكنها مقاومة تسريب عبارة المساعدة—فبمجرد تسريبها، تفقد جميع وسائل حماية المحفظة فعاليتها.

هل الخسارة بقيمة 480 ألف دولار من رموز PRTG تعتبر خسارة مالية فعلية؟

من الناحية الاسمية، الخسارة تصل إلى 480 ألف دولار، لكن بسبب ضعف سيولة سوق رموز PRTG، فإن القيمة القابلة للتحقيق فعليًا أقل بكثير من القيمة الاسمية. تظهر البيانات أن الرموز أُعيدت إلى المحفظة الأصلية، لذلك لم تحدث خسارة مالية دائمة حقيقية، لكن الثغرة الأمنية الخطيرة قد كُشفت بشكل لا جدال فيه.

ما هي الدروس المستفادة من هذا الحدث للجهات الحكومية في إدارة الأصول الرقمية مستقبلًا؟

يسلط الحدث الضوء على المخاطر النظامية التي تواجهها الجهات الحكومية عند إدارة الأصول الرقمية بدون تدابير تقنية مناسبة. الدروس الأساسية تشمل: ضرورة إخفاء جميع المعلومات الحساسة عند عرض الأصول المشفرة المحتجزة (بما في ذلك عبارة المساعدة والمفاتيح الخاصة)؛ ويجب على المؤسسات وضع إجراءات مهنية لحفظ الأصول الرقمية بدلاً من الاعتماد على معايير التعامل مع الأصول المادية التقليدية.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

鏈上熱到爆、以太幣卻漲不動?專家揭「致命死穴」:恐下探 1,500 美元

CryptoQuant 報告指出,以太坊面臨「採用悖論」,雖然網路活躍度創新高,但幣價卻下滑。若熊市持續,到第三季末以太幣可能跌至 1,500 美元。智能合約活躍度上升與以太幣價格脫鉤,交易所流入量更能反映價格動態。投資需求疲軟,資金持續流失是主要隱憂。

区块客منذ 41 د

昨日美国以太坊现货 ETF 净流入 2670 万美元,ETHA 流入 3240 万美元

Gate News 消息,3 月 14 日,据 Farside 监测,昨日(3 月 13 日)美国以太坊现货 ETF 净流入 2670 万美元。具体数据显示:贝莱德 ETHA 净流入 3240 万美元,Bitwise ETHW 净流入 220 万美元,富达 FETH 净流出 790 万美元。

GateNewsمنذ 55 د

麻吉大哥加仓以太坊多单至8500枚ETH,单月胜率达75%

Gate News消息,3月14日,Hyperbot数据显示,麻吉大哥黄立成今晨再次加仓其25倍杠杆以太坊多单,仓位现已增至8500枚ETH,当前浮盈约7万美元,清算价约2038美元,并已在2117-2300美元区间挂出31笔限价卖单。此外,麻吉大哥单月胜率达到75%,四次平仓中盈利3次,亏损1次。

GateNewsمنذ 1 س

三只巨鲸从 CEX 累计提取 16,728 枚 ETH,总价值约 2,524 万美元

3月14日,Onchain Lens监测显示三只巨鲸从CEX提取总计16,728枚ETH。其中鲸鱼地址"0x46D"提取9,220枚,"0xb37"提取5,000枚,"0xC4F"提取2,508枚,价值分别约955万、1,041万和528万美元。

GateNewsمنذ 2 س
تعليق
0/400
لا توجد تعليقات