
أصدرت مصلحة الضرائب الكورية (NTS) بيانًا صحفيًا في 26 فبراير حول حجز أصول مشفرة، حيث ظهر بوضوح في الصورة المرفقة عبارة المساعدة المكونة من 12 كلمة بجانب محفظة Ledger الصلبة، مما أدى إلى استغلالها من قبل جهة غير معروفة، حيث تم تحويل 4 ملايين من رموز Pre-Retogeum (PRTG) بقيمة تقريبية تبلغ 480 ألف دولار أمريكي؛ وقد تم إعادة الرموز إلى المحفظة الأصلية لاحقًا، مما يسلط الضوء على ثغرات خطيرة في إجراءات حماية الأصول الرقمية من قبل الجهات الحكومية.
أعلنت مصلحة الضرائب الكورية عن ضبط أصول مشفرة بقيمة حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار أمريكي) من قبل شخص متكرر التهرب الضريبي، ونشرت في البيان الصحفي صورة لعملية الضبط. المشكلة كانت في إحدى الصور المعروضة، المعنونة بـ “القضية 3”، حيث كانت الصورة واضحة وتظهر محفظة Ledger الصلبة، إلى جانب ورقة مكتوبة يدويًا عليها عبارة المساعدة المكونة من 12 كلمة كاملة.
وصف أستاذ محلي هذا الخطأ بأنه “دعوة مفتوحة للآخرين لسرقة محفظتك”. فبمجرد تسريب عبارة المساعدة، يمكن لأي شخص استعادة المحفظة والتحكم الكامل في الأصول من أي جهاز—مما يجعل الحماية الفيزيائية للمحفظة نفسها غير ذات جدوى.
وفقًا لبيانات السلسلة، بعد نشر الصورة مباشرة، أرسل شخص غير معروف مبلغًا صغيرًا من ETH لدفع رسوم الغاز، ثم نقل 4 ملايين من رموز PRTG إلى عنوان جديد، وهو ما يمثل حوالي 40% من إجمالي عرض الرموز.
على الرغم من أن الرموز أعيدت إلى المحفظة الأصلية، إلا أن الحدث أثار نقاشات واسعة. لا يزال من غير الواضح ما إذا كان تصرفًا من قبل هاكر أخلاقي (White Hat Hacker) يهدف إلى كشف الثغرة بنية حسنة، أم أن المهاجمين أدركوا أن سوق رموز PRTG منخفض السيولة، وأنه من الصعب تحقيق أرباح من خلال البيع الكبير.
الواقع السوقي لرموز PRTG يختلف بشكل كبير عن قيمتها الاسمية: زوج التداول النشط الوحيد لديه حجم تداول منخفض جدًا، وحتى أوامر البيع الصغيرة قد تؤدي إلى انخفاض كبير في السعر، مما يجعل عمليات البيع الكبيرة شبه مستحيلة. هذا يعني أن خسارة بقيمة 480 ألف دولار ليست بالضرورة خسارة فعلية قابلة للتحقيق.
عبارة المساعدة (Mnemonic Phrase) هي عبارة استرداد لمحفظة مشفرة تتكون من 12 إلى 24 كلمة باللغة الإنجليزية، ويمكن لأي شخص يمتلكها استعادة والتحكم الكامل في المحفظة على أي جهاز. الحماية الفيزيائية للمحفظة (مثل Ledger) لا يمكنها مقاومة تسريب عبارة المساعدة—فبمجرد تسريبها، تفقد جميع وسائل حماية المحفظة فعاليتها.
من الناحية الاسمية، الخسارة تصل إلى 480 ألف دولار، لكن بسبب ضعف سيولة سوق رموز PRTG، فإن القيمة القابلة للتحقيق فعليًا أقل بكثير من القيمة الاسمية. تظهر البيانات أن الرموز أُعيدت إلى المحفظة الأصلية، لذلك لم تحدث خسارة مالية دائمة حقيقية، لكن الثغرة الأمنية الخطيرة قد كُشفت بشكل لا جدال فيه.
يسلط الحدث الضوء على المخاطر النظامية التي تواجهها الجهات الحكومية عند إدارة الأصول الرقمية بدون تدابير تقنية مناسبة. الدروس الأساسية تشمل: ضرورة إخفاء جميع المعلومات الحساسة عند عرض الأصول المشفرة المحتجزة (بما في ذلك عبارة المساعدة والمفاتيح الخاصة)؛ ويجب على المؤسسات وضع إجراءات مهنية لحفظ الأصول الرقمية بدلاً من الاعتماد على معايير التعامل مع الأصول المادية التقليدية.
مقالات ذات صلة
قام أحد الحيتان الكبرى بزيادة مركزه بمقدار 8,662 ETH في الشهر الماضي، بقيمة 1805 مليون دولار أمريكي
بيتكوين يفقد مستوى 70,000 دولار مؤقتاً خلال جلسة آسيا، وموقف الاحتياطي الفيدرالي الصاعد وعدم اليقين الكلي يثقلان على تقلبات السوق اللاحقة
فيتالك يمدح نموذج الذكاء الاصطناعي Qwen 35B: تحليل معادلة ويلانز في أقل من 3 دقائق
صناديق الإيثيريوم الفورية ETF شهدت تدفقات خروج صافية بقيمة 41971500 دولار أمريكي في أمس، مع استمرار تدفقات الأموال للخروج لمدة 3 أيام متتالية
قام حوت معين بسحب 1979 من عملة ETH من منصة تبادل مركزية قبل ساعة واحدة، بقيمة 4.16 مليون دولار