韓国国税庁が助記詞を漏洩、ホワイトハッカーが4,800,000トークンを空にした後、すべて返還

ETH-1.69%

韓国国税庁(NTS)は2月26日に暗号資産の差押えに関するプレスリリースを発表し、その中でLedgerハードウェアウォレットの横に写った12語のリカバリーフレーズが鮮明に見える写真を公開しました。これを不正利用した者が、約400万枚のPre-Retogeum(PRTG)トークンを送金し、名目上の価値は約480万ドルに達しました。その後、トークンは元のウォレットに返還されましたが、この事件は政府機関によるデジタル資産管理の重大なセキュリティ欠陥を浮き彫りにしています。

事件の経緯:一枚のニュース写真が引き起こしたチェーン上の連鎖反応

韓國國稅局新聞照洩漏助記詞

韓国国税庁は、脱税常習者から約81億ウォン(約561万ドル)の暗号資産を押収したと発表し、押収品の写真も公開しました。その中で、「事件3」と記された展示写真が問題となりました。写真にはLedgerハードウェアウォレットと、その横に手書きの紙が写っており、その紙にはウォレットの12語のリカバリーフレーズ(Mnemonic Phrase)が完全に記載されていました。

現地の教授はこのミスを「公開された招待状のようなもの」と比喩し、助記詞が漏洩すると誰でもどのデバイスからでもウォレットを復元し、資産を完全にコントロールできると指摘しました。ハードウェアウォレットの物理的なセキュリティは一瞬で無効となります。

チェーン上のデータによると、写真公開後まもなく、未知の人物が関連ウォレットに少量のETHを送金しGas代を支払い、その後約400万枚のPRTGトークンを新しいアドレスに移動させました。これはPRTGの総供給量の約40%に相当します。

トークンの返還と流動性の真実

このトークンは後に元のウォレットに返還されましたが、事件は広く議論を呼びました。現時点では、これがホワイトハットハッカー(善意のハッカー)による行動なのか、あるいは攻撃者がPRTG市場の流動性の低さを認識し、現金化が困難と判断して返したのかは不明です。

PRTGトークンの市場実態と名目価値には大きな乖離があります。唯一の取引ペアの取引量は非常に少なく、小さな売り注文でも価格を大きく押し下げる可能性があり、大規模な現金化はほぼ不可能です。つまり、480万ドルの名目上の損失は、実際に換金可能な損失と同じではありません。

事件の主要データ概要

  • 漏洩情報:Ledgerハードウェアウォレットの12語リカバリーフレーズ(ニュース写真で鮮明に見える)
  • 転送されたトークン:400万枚のPRTG、名目価値約480万ドル(総供給量の約40%)
  • 押収資産総額:約81億ウォン(約561万ドル)
  • 事件の結果:トークンは元のウォレットに返還済み;PRTGの市場流動性は極めて低く、実現困難
  • 韓国国税庁の声明:報道時点では詳細な声明は出ていない

よくある質問

助記詞(Mnemonic Phrase)とは何で、なぜ漏洩がこれほど深刻なのか?

助記詞は12~24語の英単語からなる暗号資産ウォレットの復元フレーズで、これを持つ者はどのデバイスからでもウォレットを完全に復元し、資産をコントロールできます。Ledgerなどのハードウェアウォレットの物理的なセキュリティは、助記詞の漏洩には無力です。一度漏洩すると、ウォレットのすべての安全保護が無効となります。

PRTGの480万ドルの損失は実際の財務損失なのか?

名目上は480万ドルの損失ですが、市場の流動性が極めて低いため、実際に換金できる金額ははるかに少ないです。チェーン上のデータによると、最終的に元のウォレットに返還されたため、実質的な永久的な財務損失は発生していませんが、操作の安全性に関する重大な過失は明らかになっています。

この事件は政府機関の今後の暗号資産管理にどのような教訓をもたらすか?

この事件は、適切な技術的保障措置を欠いた状態でデジタル資産を扱うことのシステムリスクを浮き彫りにしています。重要な教訓は、押収した暗号資産を展示する際にはすべての敏感情報(助記詞や秘密鍵)を厳重に隠すこと、また、従来の物理的押収の標準を超えた専門的なデジタル資産管理手順を確立すべきだという点です。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

イーサリアム現物ETFは昨日、純流出額が4197.15万ドルで、3日連続で資金流出が続いています

On March 22, Ethereum spot ETF experienced net outflows of $41.9715 million on March 20, marking three consecutive days of capital outflows. Among these, BlackRock's Staked ETH ETF saw net inflows of $5.4658 million, while BlackRock's ETF ETHA experienced net outflows of $31.4508 million. The current total net asset value of Ethereum spot ETFs stands at $1.2328 billion, with cumulative historical net inflows of $1.1729 billion.

GateNews1時間前

あるクジラが1時間前にあるCEXから1979枚のETHを引き出し、価値416万ドル

Gate Newsの報道によると、3月22日にOnchain Lensの監視で、あるクジラが1時間前にあるCEXから1979枚のETHを引き出し、価値は416万ドルです。過去1ヶ月間にこのクジラはこの取引所を通じて合計8662枚のETHを引き出しており、総額は1823万ドルに上ります。

GateNews1時間前

Resolv Attack: Attacker Spent 200,000 USDC to Mint 80 Million USR, Already Purchased 9,111 ETH

Onchain Lensは、Resolvの攻撃者が20万枚のUSDCを費やして8000万枚のUSRを鋳造し、その後これを使って9111枚のETHを購入したことを検知しました。攻撃者は引き続きUSRを他の暗号通貨に変換しており、今後もETHを追加で保有し続ける可能性があります。

GateNews1時間前

攻撃者は455万ドル相当のETHを購入済み

Gate News Alert: On March 22, on-chain analyst Ai Yi posted an analysis on the X platform regarding the Resolve attacker's operations: 1. Minted 50 million USR with 100,000 USDC; 2. Converted 35 million USR to wstUSR; 3. Continuously exchanged wstUSR for USDC and USDT; 4. Used USDT to purchase

GateNews1時間前

CFTC、暗号資産の証拠金規則を明確化:BTC、ETHの資本控除率20%、デリバティブ市場への参入を許可

米国商品先物取引委員会(CFTC)は最近、FAQを公開し、暗号通貨がデリバティブ市場で保証金として使用される際の詳細を明らかにしました。ビットコインとイーサリアムの資本控除率は20%、ステーブルコインは2%と定められています。試行計画は最初の3ヶ月間、3種類の暗号資産のみを対象とし、その後、対象通貨の種類を拡大し、申告要件を緩和します。条件を満たす暗号資産は保証金として利用可能となり、米国の金融システムがブロックチェーン資産を段階的に受け入れつつあることを示しています。

動區BlockTempo2時間前

マージー兄貴の黄立成は再び25倍レバレッジのETH買いポジションを開設し、2200枚を保有、価値は462万ドル

Gate Newsによると、3月22日、Hyperbotのデータは今朝の暗号市場の下落により、麻吉大哥の黄立成のイーサリアムのロングポジションが全て清算されたことを示しています。1時間前、黄立成は再び25倍のレバレッジをかけたイーサリアムのロングポジションを開設し、現在は2200 ETHを保有しており、その価値は約462万ドルで、エントリー価格は2091ドル、清算価格は2061ドルです。

GateNews2時間前
コメント
0/400
コメントなし