O Serviço Nacional de Impostos da Coreia do Sul publicou uma fotografia não editada de uma carteira hardware Ledger e de sua frase-semente completa escrita à mão em um comunicado de imprensa oficial, permitindo que um agente não identificado drenasse a carteira de 4 milhões de tokens Pre-Retogeum (PRTG) em poucas horas.
Os tokens foram returned aproximadamente 20 horas depois – mas o incidente expôs uma falha significativa de custódia na forma como agências governamentais lidam com ativos digitais apreendidos.
O comunicado de imprensa tratava de uma campanha de fiscalização contra inadimplentes fiscais e pretendia demonstrar a atividade de apreensão da agência. Nenhuma parte da frase-semente foi ocultada ou desfocada na imagem.
Um agente não identificado depositou uma pequena quantidade de ETH para cobrir as taxas de gás e então moveu 4 milhões de tokens PRTG em três transações separadas, de acordo com dados on-chain analisados pelo pesquisador de blockchain da Universidade Hansung, Jaewoo Cho.
A manchete de US$ 4,8 milhões vs. a liquidez real
A avaliação nominal de US$ 4,8 milhões é baseada no preço listado de PRTG, mas o valor é em grande parte teórico.
O token está listed apenas na MEXC, registrou apenas US$ 332 em volume de negociação de 24 horas no momento do incidente, não possui pares de negociação em exchanges descentralizadas, e os 4 milhões de tokens movimentados representavam 40% da oferta total.
O autor não conseguiria converter em nada próximo ao valor de face. Cho observou no X que “o dano real é em nível insignificante” e que outras mnemônicas expostas no mesmo comunicado não pareciam suscetíveis de causar novos problemas.
Um padrão de falhas de custódia
O episódio é a terceira falha significativa de custódia de criptomoedas envolvendo autoridades sul-coreanas em poucas semanas.
No início de fevereiro, a polícia do distrito de Gangnam, em Seul, confirmou que 22 Bitcoin (BTC) seized em uma investigação de hacking de 2021 haviam sido drenados de uma carteira fria armazenada em um cofre da polícia; dois suspeitos foram presos depois que investigadores determinaram que as moedas foram movidas usando uma mnemônica que a polícia nunca controlou.
Em outro caso, a exchange Bithumb creditou temporariamente usuários com aproximadamente 620.000 BTC – cerca de US$ 43 bilhões em saldos inexistentes – devido a um erro interno de sistema no início de fevereiro. A Comissão de Serviços Financeiros da Coreia do Sul estendeu sua análise desse incidente após críticas de que os reguladores não haviam detectado antes sérias fragilidades de controle.
Cho disse esperar que o incidente do NTS sirva como gatilho para que instituições públicas sul-coreanas estabeleçam padrões adequados de custódia de ativos digitais.



