Südkoreanische Steuerbehörde leakt Mnemonik-Phrase, White-Hat-Hacker leert 4,8 Millionen Token und kehrt alles zurück

ETH0,88%

Das koreanische Finanzamt (NTS) veröffentlichte am 26. Februar eine Pressemitteilung über die Beschlagnahme von Kryptowerten. In den Fotos war deutlich sichtbar, dass neben einem Ledger Hardware-Wallet die 12-Wörter-Wiederherstellungsphrase lag. Diese wurde sofort von Unbekannten ausgenutzt, um 4 Millionen Pre-Retogeum (PRTG)-Tokens im Wert von etwa 4,8 Millionen US-Dollar zu transferieren; die Tokens wurden später an das Originalwallet zurückgesendet. Der Vorfall verdeutlicht gravierende Sicherheitsmängel bei der Verwahrung digitaler Vermögenswerte durch Behörden.

Der Vorfall im Überblick: Eine Nachricht, die eine Kettenreaktion auslöste

韓國國稅局新聞照洩漏助記詞

Das koreanische Finanzamt gab bekannt, bei einem Steuerhinterzieher Vermögenswerte im Wert von etwa 8,1 Milliarden Won (ca. 5,61 Millionen US-Dollar) beschlagnahmt zu haben, und veröffentlichte Fotos der beschlagnahmten Gegenstände. Besonders problematisch war ein Bild, das als „Fall 3“ gekennzeichnet war: Es zeigte deutlich ein Ledger-Hardware-Wallet und daneben ein handgeschriebenes Papier mit der vollständigen 12-Wörter-Wermherstellungsphrase.

Ein lokaler Professor verglich diesen Fehler direkt mit einer „offenen Einladung an andere, deine Brieftasche zu leeren“. Sobald die Wiederherstellungsphrase offengelegt ist, kann jeder auf jedem Gerät die Wallet wiederherstellen und die darin befindlichen Vermögenswerte vollständig kontrollieren — die physische Sicherheit des Hardware-Wallets ist sofort außer Kraft gesetzt.

Laut Blockchain-Daten sendete kurz nach der Veröffentlichung des Fotos eine unbekannte Person eine kleine Menge ETH, um die Gas-Gebühren zu bezahlen, und transferierte anschließend 4 Millionen PRTG-Token auf eine neue Adresse. Diese Menge entspricht etwa 40 % des Gesamtangebots von PRTG.

Rückführung der Token und die Wahrheit über die Liquidität

Obwohl die Token später an das ursprüngliche Wallet zurückgesendet wurden, löste der Vorfall eine breite Diskussion aus. Es ist unklar, ob es sich um einen „White Hat Hacker“ handelte — also jemand, der Schwachstellen aus guten Absichten offenlegt — oder ob der Angreifer die geringe Liquidität des PRTG-Marktes erkannte und deshalb die Rückgabe wählte.

Die Realität des PRTG-Marktes steht im starken Gegensatz zum nominalen Wert: Das einzige aktive Handelspaar weist ein sehr geringes Volumen auf, selbst kleine Verkaufsaufträge können den Preis stark drücken. Eine groß angelegte Veräußerung ist nahezu unmöglich. Das bedeutet, dass der nominale Verlust von 4,8 Millionen US-Dollar nicht gleichbedeutend mit einem tatsächlichen, realisierbaren Verlust ist.

Wichtige Daten im Überblick

  • Leckierte Information: 12-Wörter-Wiederherstellungsphrase des Ledger-Hardware-Wallets (deutlich sichtbar auf dem Foto)
  • Gestohlene Token: 4 Millionen PRTG, nominal ca. 4,8 Millionen US-Dollar (etwa 40 % des Gesamtangebots)
  • Beschlagnahmtes Vermögen: ca. 8,1 Milliarden Won (ca. 561.000 US-Dollar)
  • Ergebnis: Token wurden an das Originalwallet zurückgesendet; PRTG-Markt ist extrem illiquide, eine echte Veräußerung ist schwierig
  • Erklärung des koreanischen Finanzamts: Bis zum Zeitpunkt des Berichts hat die NTS keine detaillierte Stellungnahme veröffentlicht

Häufig gestellte Fragen

Was ist eine Mnemonic Phrase und warum ist ihre Offenlegung so schwerwiegend?

Eine Mnemonic Phrase ist eine Wiederherstellungsphrase für eine Kryptowallet, bestehend aus 12 bis 24 englischen Wörtern. Jeder, der diese Wörter besitzt, kann die Wallet auf jedem Gerät vollständig wiederherstellen und kontrollieren. Die physische Sicherheit eines Hardware-Wallets (wie Ledger) kann durch die Offenlegung der Mnemonic Phrase nicht geschützt werden — sobald sie bekannt ist, sind alle Sicherheitsvorkehrungen der Wallet sofort außer Kraft gesetzt.

Ist der Verlust von 4,8 Millionen US-Dollar bei PRTG tatsächlich ein finanzieller Verlust?

Der nominelle Verlust beträgt 4,8 Millionen US-Dollar, doch aufgrund der extrem niedrigen Liquidität des PRTG-Marktes ist der tatsächliche realisierbare Betrag deutlich geringer. Blockchain-Daten zeigen, dass die Token letztlich an das ursprüngliche Wallet zurückgegeben wurden, sodass kein dauerhafter finanzieller Verlust entstanden ist. Dennoch wurde durch den Sicherheitsfehler ein schwerwiegender Mangel offengelegt.

Welche Lehren zieht die Regierung für die zukünftige Verwahrung von Kryptowerten?

Der Vorfall zeigt die systemischen Risiken bei der Handhabung digitaler Vermögenswerte durch Behörden ohne angemessene technische Schutzmaßnahmen. Wesentliche Erkenntnisse sind: Bei der Präsentation beschlagnahmter Kryptowährungen müssen alle sensiblen Informationen (einschließlich Mnemonic Phrases und Private Keys) strikt verborgen werden; Organisationen sollten professionelle Verfahren zur sicheren Verwahrung digitaler Vermögenswerte etablieren, anstatt nur herkömmliche physische Beschlagnahmeprozesse zu übernehmen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Naoris Protocols quantenresistente Blockchain geht live, während Bitcoin und Ethereum vor „Q-Day“-Bedrohungen stehen

Naoris Protocol hat eine quantenresistente Blockchain gestartet, die entwickelt wurde, um Transaktionen gegen zukünftige Quantenbedrohungen abzusichern. Sie nutzt post-quantenkryptografie und hat über 100 Millionen Transaktionen validiert, während sie darauf vorbereitet ist, digitale Vermögenswerte zu schützen, trotz Schwachstellen in bestehenden Systemen wie Bitcoin und Ethereum.

CoinDesk9M her

Naoris startet die Quanten-Blockchain und bietet einen quantensicheren Schutz für Bitcoin- und Ethereum-Vermögenswerte.

Naoris Protocol startet das Quantum-Blockchain-Mainnet und setzt nach NIST genehmigte Post-Quanten-Kryptografie-Technologien ein, um sicherzustellen, dass gängige Blockchains nicht von Quantencomputern geknackt werden können. Nutzer müssen ihre Vermögenswerte migrieren, um einen quantensicheren Schutz zu erhalten, während Bitcoin- und Ethereum-Entwickler ebenfalls nach Lösungen gegen Quantenangriffe suchen.

GateNews59M her

Die Ethereum Foundation stakt erneut 46,64 Millionen USD in ETH nach und hat insgesamt 96,59 Millionen USD an eingesetztem Kapital erreicht

Gate News-Mitteilung: Am 3. April hat die Blockchain-Analyseplattform Arkham anhand von Datenüberwachung festgestellt, dass die Ethereum Foundation erneut ETH im Wert von etwa 46,64 Millionen US-Dollar neu verpfändet hat. Bislang beträgt der insgesamt von der Ethereum Foundation verpfändete Gesamtbetrag bereits 96,59 Millionen US-Dollar.

GateNews1Std her

Vitalik Buterin warnt: OpenClaw könnte ein Einfallstor für Datenlecks sein – Sicherheitsrisiken für KI-Agenten offenbart

Der Mitgründer von Ethereum, Vitalik Buterin, hat eine Sicherheitswarnung an das KI-Entwicklungstool OpenClaw herausgegeben und darauf hingewiesen, dass es bei der Verarbeitung externer Daten Schwachstellen gibt, die dazu führen könnten, dass Benutzerdaten offengelegt werden oder das System kontrolliert wird. Forschungen zeigen, dass möglicherweise etwa 15% der Funktionsmodule bösartige Logik enthalten, was auf die weit verbreiteten Sicherheitsrisiken in der KI-Branche hinweist. Er empfiehlt Nutzern und Entwicklern, strengere Sicherheitsmaßnahmen zu ergreifen, um das Risiko zu verringern.

GateNews2Std her
Kommentieren
0/400
Keine Kommentare