De Zuid-Koreaanse National Tax Service publiceerde in een officieel persbericht een ongeredigeerde foto van een Ledger-hardwarewallet met de volledige, met de hand geschreven seed phrase. Daardoor kon een onbekende partij de wallet binnen enkele uren leegtrekken en 4 miljoen Pre-Retogeum (PRTG)-tokens wegsluizen.
De tokens werden ongeveer 20 uur later returned, maar het incident legde een aanzienlijk bewaringstekort bloot in de manier waarop overheidsinstanties in beslag genomen digitale activa beheren.
Het persbericht ging over een handhavingscampagne tegen belastingontduikers en was bedoeld om de inbeslagname-activiteiten van de dienst te tonen. Geen enkel deel van de seed phrase was in de afbeelding gemaskeerd of vervaagd.
Een onbekende actor stortte een kleine hoeveelheid ETH om de gaskosten te dekken en verplaatste vervolgens 4 miljoen PRTG-tokens in drie afzonderlijke transacties, op basis van on-chaingegevens die zijn geanalyseerd door Hansung University‑blockchainonderzoeker Jaewoo Cho.
De kop van $4,8 miljoen versus de daadwerkelijke liquiditeit
De nominale waardering van $4,8 miljoen is gebaseerd op de genoteerde prijs van PRTG, maar dat bedrag is grotendeels theoretisch.
De token is alleen listed op MEXC, noteerde slechts $332 aan 24-uurs handelsvolume ten tijde van het incident, heeft geen gedecentraliseerde beursparen, en de 4 miljoen verplaatste tokens vertegenwoordigden 40% van de totale voorraad.
De dader zou nooit in de buurt van de nominale waarde hebben kunnen converteren. Cho merkte op X op dat „de daadwerkelijke schade verwaarloosbaar is” en dat andere blootgestelde mnemoniques uit hetzelfde persbericht waarschijnlijk geen verdere problemen zouden veroorzaken.
Een patroon van bewaringstekortkomingen
Deze episode is het derde grote incident rond cryptobewaring bij de Zuid-Koreaanse autoriteiten in enkele weken tijd.
Eerder in februari bevestigde de politie in het district Gangnam in Seoel dat 22 Bitcoin (BTC), die in 2021 in een hackonderzoek waren seized, waren leeggehaald uit een cold wallet die in een politiebunker werd bewaard. Twee verdachten werden gearresteerd nadat onderzoekers vaststelden dat de coins waren verplaatst met behulp van een mnemonic waarover de politie nooit de controle had gehad.
In een afzonderlijke zaak crediteerde de beurs Bithumb begin februari gebruikers kortstondig met ongeveer 620.000 BTC – ongeveer $43 miljard aan niet‑bestaande saldi – door een interne systeemfout. De Financial Services Commission van Zuid-Korea verlengde haar onderzoek naar dat incident nadat er kritiek kwam dat toezichthouders ernstige controlezwaktes niet eerder hadden ontdekt.
Cho zei te hopen dat het incident bij de NTS een aanleiding zal zijn voor Zuid-Koreaanse publieke instellingen om de juiste standaarden voor de bewaring van digitale activa vast te leggen.
Lees hierna: Barclays Is Hunting For A Blockchain Partner To Build Payments And Stablecoin Infrastructure By April





