Cara, vi una historia que es prácticamente un manual de lo QUE NO hacer en seguridad digital. La Agencia Tributaria Nacional de Corea del Sur tuvo una filtración espectacular la semana pasada, y lo peor es que fue totalmente evitable.



Básicamente, ellos incautaron carteras de hardware de criptomonedas en una operación contra contribuyentes morosos. Todo normal hasta ahí. ¿El problema? Al divulgar los materiales de prensa sobre la operación, colocaron una foto clara mostrando la frase mnemónica completa de la cartera junto a los dispositivos Ledger. Sin ningún difuminado, sin nada. Solo había que hacer una captura de pantalla.

¿Y adivina qué pasó? Los hackers vieron esa frase mnemónica expuesta y hicieron exactamente lo que cualquiera con conocimientos básicos de criptografía haría: accedieron a la cartera. No tomó ni un día. En la madrugada del día 27, comenzaron a transferir los activos. Primero enviaron pequeñas cantidades de ETH como tarifa de gas, luego retiraron cerca de 4 millones de tokens PRTG en tres transacciones a direcciones desconocidas.

¿El valor total que desapareció? Aproximadamente 4,8 millones de dólares. Eso son 6,4 mil millones de won coreanos. No es exactamente una propina.

Lo más absurdo es que expertos están criticando la actitud como equivalente a "divulgar la clave de la cartera". Básicamente, la Agencia Tributaria Nacional demostró una comprensión bastante básica incluso sobre seguridad de activos digitales. Es como dejar la contraseña de tu banco escrita en un post-it en la puerta de la nevera.

Esta historia debería ser obligatoria en cualquier entrenamiento sobre protocolos de seguridad. No es solo sobre criptografía, es sobre lo básico mismo: nunca expongas información sensible, aunque parezca inofensivo.
ETH-1,66%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado