مصلحة الضرائب الكورية تكشف عن تسريب كلمات الاسترداد، هاكر أخلاقي يفرغ 4.8 مليون توكن ويعيدها بالكامل

ETH‎-3.34%

أصدرت مصلحة الضرائب الكورية (NTS) بيانًا صحفيًا في 26 فبراير حول حجز أصول مشفرة، حيث ظهر بوضوح في الصورة المرفقة عبارة المساعدة المكونة من 12 كلمة بجانب محفظة Ledger الصلبة، مما أدى إلى استغلالها من قبل جهة غير معروفة، حيث تم تحويل 4 ملايين من رموز Pre-Retogeum (PRTG) بقيمة تقريبية تبلغ 480 ألف دولار أمريكي؛ وقد تم إعادة الرموز إلى المحفظة الأصلية لاحقًا، مما يسلط الضوء على ثغرات خطيرة في إجراءات حماية الأصول الرقمية من قبل الجهات الحكومية.

تفاصيل الحدث: رد فعل سلسلة على صورة إخبارية

أعلنت مصلحة الضرائب الكورية عن ضبط أصول مشفرة بقيمة حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار أمريكي) من قبل شخص متكرر التهرب الضريبي، ونشرت في البيان الصحفي صورة لعملية الضبط. المشكلة كانت في إحدى الصور المعروضة، المعنونة بـ “القضية 3”، حيث كانت الصورة واضحة وتظهر محفظة Ledger الصلبة، إلى جانب ورقة مكتوبة يدويًا عليها عبارة المساعدة المكونة من 12 كلمة كاملة.

وصف أستاذ محلي هذا الخطأ بأنه “دعوة مفتوحة للآخرين لسرقة محفظتك”. فبمجرد تسريب عبارة المساعدة، يمكن لأي شخص استعادة المحفظة والتحكم الكامل في الأصول من أي جهاز—مما يجعل الحماية الفيزيائية للمحفظة نفسها غير ذات جدوى.

وفقًا لبيانات السلسلة، بعد نشر الصورة مباشرة، أرسل شخص غير معروف مبلغًا صغيرًا من ETH لدفع رسوم الغاز، ثم نقل 4 ملايين من رموز PRTG إلى عنوان جديد، وهو ما يمثل حوالي 40% من إجمالي عرض الرموز.

استرداد الرموز والحقيقة حول السيولة

على الرغم من أن الرموز أعيدت إلى المحفظة الأصلية، إلا أن الحدث أثار نقاشات واسعة. لا يزال من غير الواضح ما إذا كان تصرفًا من قبل هاكر أخلاقي (White Hat Hacker) يهدف إلى كشف الثغرة بنية حسنة، أم أن المهاجمين أدركوا أن سوق رموز PRTG منخفض السيولة، وأنه من الصعب تحقيق أرباح من خلال البيع الكبير.

الواقع السوقي لرموز PRTG يختلف بشكل كبير عن قيمتها الاسمية: زوج التداول النشط الوحيد لديه حجم تداول منخفض جدًا، وحتى أوامر البيع الصغيرة قد تؤدي إلى انخفاض كبير في السعر، مما يجعل عمليات البيع الكبيرة شبه مستحيلة. هذا يعني أن خسارة بقيمة 480 ألف دولار ليست بالضرورة خسارة فعلية قابلة للتحقيق.

ملخص البيانات الرئيسية للحدث

  • المعلومات المسربة: عبارة المساعدة المكونة من 12 كلمة لمحفظة Ledger (مرئية بوضوح في الصورة الصحفية)
  • الرموز المنقولة: 4 ملايين من رموز PRTG، بقيمة تقريبية 480 ألف دولار (حوالي 40% من الإجمالي)
  • إجمالي الأصول المضبوطة: حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار)
  • نتيجة الحدث: تم إعادة الرموز إلى المحفظة الأصلية؛ سوق رموز PRTG منخفض السيولة، وصعوبة في البيع الفعلي
  • تصريح مصلحة الضرائب الكورية: حتى وقت التقرير، لم تصدر NTS بيانًا تفصيليًا حول الأمر

الأسئلة الشائعة

ما هي عبارة المساعدة (Mnemonic Phrase)، ولماذا يعتبر تسريبها خطيرًا جدًا؟

عبارة المساعدة (Mnemonic Phrase) هي عبارة استرداد لمحفظة مشفرة تتكون من 12 إلى 24 كلمة باللغة الإنجليزية، ويمكن لأي شخص يمتلكها استعادة والتحكم الكامل في المحفظة على أي جهاز. الحماية الفيزيائية للمحفظة (مثل Ledger) لا يمكنها مقاومة تسريب عبارة المساعدة—فبمجرد تسريبها، تفقد جميع وسائل حماية المحفظة فعاليتها.

هل الخسارة بقيمة 480 ألف دولار من رموز PRTG تعتبر خسارة مالية فعلية؟

من الناحية الاسمية، الخسارة تصل إلى 480 ألف دولار، لكن بسبب ضعف سيولة سوق رموز PRTG، فإن القيمة القابلة للتحقيق فعليًا أقل بكثير من القيمة الاسمية. تظهر البيانات أن الرموز أُعيدت إلى المحفظة الأصلية، لذلك لم تحدث خسارة مالية دائمة حقيقية، لكن الثغرة الأمنية الخطيرة قد كُشفت بشكل لا جدال فيه.

ما هي الدروس المستفادة من هذا الحدث للجهات الحكومية في إدارة الأصول الرقمية مستقبلًا؟

يسلط الحدث الضوء على المخاطر النظامية التي تواجهها الجهات الحكومية عند إدارة الأصول الرقمية بدون تدابير تقنية مناسبة. الدروس الأساسية تشمل: ضرورة إخفاء جميع المعلومات الحساسة عند عرض الأصول المشفرة المحتجزة (بما في ذلك عبارة المساعدة والمفاتيح الخاصة)؛ ويجب على المؤسسات وضع إجراءات مهنية لحفظ الأصول الرقمية بدلاً من الاعتماد على معايير التعامل مع الأصول المادية التقليدية.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

قام أحد الحيتان الكبرى بزيادة مركزه بمقدار 8,662 ETH في الشهر الماضي، بقيمة 1805 مليون دولار أمريكي

خبر Gate News، في 22 مارس، وفقًا لمراقبة Lookonchain، قام عنوان الحوت الكبير 0xC551 بشراء 1,979 ETH قبل 8 ساعات، بقيمة 4.14 مليون دولار. خلال الشهر الماضي، قام هذا الحوت الكبير بشراء إجمالي قدره 8,662 ETH، بقيمة إجمالية 18.05 مليون دولار.

GateNewsمنذ 40 د

بيتكوين يفقد مستوى 70,000 دولار مؤقتاً خلال جلسة آسيا، وموقف الاحتياطي الفيدرالي الصاعد وعدم اليقين الكلي يثقلان على تقلبات السوق اللاحقة

انخفض البيتكوين إلى ما دون 70,000 دولار في 19 مارس، حيث لامس أدنى مستوى عند 69,537 دولار تقريباً، مما يعكس إعادة تقييم السوق لقرار الاحتياطي الفيدرالي الأمريكي بشأن أسعار الفائدة والآفاق المتعلقة بالتضخم. على الرغم من ارتفاعه لاحقاً إلى حوالي 70,180 دولار، فإن مستوى 70,000 دولار يظل بمثابة مستوى دعم رئيسي على المدى القصير. ضعف معنويات السوق، إلى جانب تأثير أسعار الطاقة والمخاطر الكلية، دفع رؤوس الأموال نحو سياسة أكثر تحفظاً، وقد يشهد البيتكوين تراجعاً جانبياً بالقرب من مستوى 70,000 دولار في المستقبل.

区块客منذ 2 س

فيتالك يمدح نموذج الذكاء الاصطناعي Qwen 35B: تحليل معادلة ويلانز في أقل من 3 دقائق

مؤسس إيثيريوم المشارك فيتاليك بوتيرين يشيد بقدرات التحليل الرياضي لنموذج الذكاء الاصطناعي Qwen 35B، خاصة في أدائه لتحليل صيغة ويلانز. لقد فوجئ بقدرة النموذج على إكمال حسابات معقدة في وقت قصير، ووصف فكرته في دمج العمليات المعيارية مع الدوال الابتدائية بأنها رائعة جداً.

GateNewsمنذ 5 س

صناديق الإيثيريوم الفورية ETF شهدت تدفقات خروج صافية بقيمة 41971500 دولار أمريكي في أمس، مع استمرار تدفقات الأموال للخروج لمدة 3 أيام متتالية

في 22 مارس، أظهرت صناديق الاستثمار المتداولة الفورية للإيثيريوم تدفقات خارجة صافية بقيمة 41.97 مليون دولار في 20 مارس، مما يمثل تدفقات خارجة لثلاثة أيام متتالية. من بين هذه، استقبل صندوق BlackRock Staked ETH ETF تدفقات داخلة صافية بقيمة 5.4658 مليون دولار، بينما شهد صندوق BlackRock ETF ETHA تدفقات خارجة صافية بقيمة 31.4508 مليون دولار. إجمالي قيمة الأصول الصافية الحالية لصناديق الاستثمار المتداولة الفورية للإيثيريوم تبلغ 12.328 مليار دولار، مع تراكم صافي تدفقات داخلة تاريخية بقيمة 11.729 مليار دولار.

GateNewsمنذ 7 س

قام حوت معين بسحب 1979 من عملة ETH من منصة تبادل مركزية قبل ساعة واحدة، بقيمة 4.16 مليون دولار

خبر Gate News، في 22 مارس، وفقاً لمراقبة Onchain Lens، قام حوت معين بسحب 1979 ETH من منصة تبادل مركزية معينة قبل ساعة، بقيمة 4.16 مليون دولار. خلال الشهر الماضي، قام هذا الحوت بسحب تراكمي قدره 8662 ETH من خلال منصة التبادل ذات الصلة، بإجمالي قيمة 18.23 مليون دولار.

GateNewsمنذ 7 س
تعليق
0/400
لا توجد تعليقات