O Serviço Nacional de Impostos da Coreia do Sul publicou uma fotografia não editada de uma carteira de hardware Ledger e sua seed phrase manuscrita completa em um comunicado oficial à imprensa, permitindo que um agente não identificado drenasse a carteira de 4 milhões de tokens Pre-Retogeum (PRTG) em poucas horas.
Os tokens foram returned aproximadamente 20 horas depois — mas o incidente expôs uma lacuna significativa de custódia em como órgãos governamentais lidam com ativos digitais apreendidos.
O comunicado tratava de uma operação de fiscalização contra inadimplentes de impostos e tinha como objetivo demonstrar a atividade de apreensão da agência. Nenhuma parte da seed phrase foi ocultada ou desfocada na imagem.
Um agente não identificado depositou uma pequena quantia de ETH para cobrir taxas de gas e então moveu 4 milhões de tokens PRTG em três transações distintas, de acordo com dados on-chain analisados pelo pesquisador de blockchain da Universidade Hansung, Jaewoo Cho.
A manchete de US$ 4,8 milhões vs. a liquidez real
A avaliação nominal de US$ 4,8 milhões é baseada no preço listado de PRTG, mas o valor é em grande parte teórico.
O token está listed apenas na MEXC, registrou apenas US$ 332 em volume de negociação de 24 horas na época do incidente, não possui pares de negociação em exchanges descentralizadas, e os 4 milhões de tokens movidos representavam 40% da oferta total.
O autor dificilmente conseguiria converter os tokens por um valor próximo ao de face. Cho observou no X que “o dano real é em nível negligenciável” e que outras mnemônicas expostas no mesmo comunicado não pareciam suscetíveis de causar novos problemas.
Leia também: MoonPay Launches PYUSDx To Let Developers Issue Custom Stablecoins Backed By PayPal's $4B PYUSD Reserve
Um padrão de falhas de custódia
O episódio é a terceira falha significativa de custódia de criptomoedas envolvendo autoridades sul-coreanas em questão de semanas.
No início de fevereiro, a polícia do distrito de Gangnam, em Seul, confirmou que 22 Bitcoin (BTC) seized em uma investigação de hacking de 2021 foram drenados de uma carteira fria armazenada em um cofre da polícia; dois suspeitos foram presos depois que investigadores determinaram que as moedas foram movidas usando uma mnemônica que a polícia nunca controlou.
Em outro caso, a exchange Bithumb creditou brevemente usuários com aproximadamente 620.000 BTC — cerca de US$ 43 bilhões em saldos inexistentes — devido a um erro interno de sistema no início de fevereiro. A Comissão de Serviços Financeiros da Coreia do Sul estendeu sua revisão desse incidente após críticas de que os reguladores não detectaram antes fraquezas graves de controle.
Cho disse esperar que o incidente com o NTS sirva como um gatilho para que instituições públicas sul-coreanas estabeleçam padrões adequados de custódia de ativos digitais.
Leia a seguir: Barclays Is Hunting For A Blockchain Partner To Build Payments And Stablecoin Infrastructure By April





