Cơ quan Thuế Quốc gia Hàn Quốc đã công bố trong một thông cáo báo chí chính thức bức ảnh chưa được che của một ví cứng Ledger cùng toàn bộ cụm từ hạt giống viết tay, cho phép một tác nhân không xác định rút 4 triệu token Pre-Retogeum (PRTG) khỏi ví chỉ trong vài giờ.
Các token đã được returned khoảng 20 giờ sau đó – nhưng sự cố này đã phơi bày khoảng trống lớn trong quy trình lưu ký, cho thấy cách các cơ quan chính phủ xử lý tài sản số bị tịch thu còn đầy rủi ro.
Thông cáo báo chí đề cập đến chiến dịch cưỡng chế đối với các đối tượng trốn thuế và nhằm chứng minh hoạt động tịch thu tài sản của cơ quan này. Không phần nào của cụm từ hạt giống được che hay làm mờ trong hình ảnh.
Một tác nhân không xác định đã nạp một lượng nhỏ ETH để trả phí gas rồi chuyển đi 4 triệu token PRTG trong ba giao dịch riêng biệt, theo dữ liệu on-chain được nhà nghiên cứu blockchain của Đại học Hansung là Jaewoo Cho xem xét.
Tiêu đề 4,8 triệu đô so với thanh khoản thực tế
Giá trị danh nghĩa 4,8 triệu đô la dựa trên mức giá niêm yết của PRTG, nhưng con số này phần lớn chỉ mang tính lý thuyết.
Token này được listed duy nhất trên MEXC, chỉ ghi nhận 332 đô khối lượng giao dịch trong 24 giờ tại thời điểm xảy ra sự cố, không có cặp giao dịch trên các sàn phi tập trung, và 4 triệu token bị chuyển chiếm 40% tổng cung.
Kẻ thực hiện gần như không thể quy đổi số token này ở gần giá niêm yết. Cho cho biết trên X rằng “thiệt hại thực tế ở mức không đáng kể” và các mnemonic khác bị lộ từ cùng thông cáo dường như cũng khó gây thêm vấn đề.
Một mô thức lặp lại về thất bại lưu ký
Sự việc này là lần sơ suất lưu ký tài sản mã hóa nghiêm trọng thứ ba của nhà chức trách Hàn Quốc chỉ trong vài tuần.
Trước đó trong tháng 2, cảnh sát quận Gangnam ở Seoul xác nhận rằng 22 Bitcoin (BTC) bị seized trong cuộc điều tra vụ hack năm 2021 đã bị rút khỏi ví lạnh được cất trong kho cảnh sát; hai nghi phạm đã bị bắt sau khi điều tra viên phát hiện số coin được chuyển đi bằng một mnemonic mà cảnh sát chưa từng nắm giữ.
Ở một vụ việc riêng biệt, sàn Bithumb đã ghi có nhầm cho người dùng khoảng 620.000 BTC – tương đương khoảng 43 tỷ đô số dư “ảo” – do lỗi hệ thống nội bộ hồi đầu tháng 2. Ủy ban Dịch vụ Tài chính Hàn Quốc đã gia hạn thời gian xem xét sự cố này sau khi bị chỉ trích vì không phát hiện sớm các điểm yếu kiểm soát nghiêm trọng.
Cho nói rằng ông hy vọng sự cố tại NTS sẽ là lời cảnh tỉnh để các cơ quan công quyền Hàn Quốc xây dựng chuẩn mực lưu ký tài sản số phù hợp.



