مصلحة الضرائب الكورية تكشف عن تسريب كلمات الاسترداد، هاكر أخلاقي يفرغ 4.8 مليون توكن ويعيدها بالكامل

ETH‎-2.29%

أصدرت مصلحة الضرائب الكورية (NTS) بيانًا صحفيًا في 26 فبراير حول حجز أصول مشفرة، حيث ظهر بوضوح في الصورة المرفقة عبارة المساعدة المكونة من 12 كلمة بجانب محفظة Ledger الصلبة، مما أدى إلى استغلالها من قبل جهة غير معروفة، حيث تم تحويل 4 ملايين من رموز Pre-Retogeum (PRTG) بقيمة تقريبية تبلغ 480 ألف دولار أمريكي؛ وقد تم إعادة الرموز إلى المحفظة الأصلية لاحقًا، مما يسلط الضوء على ثغرات خطيرة في إجراءات حماية الأصول الرقمية من قبل الجهات الحكومية.

تفاصيل الحدث: رد فعل سلسلة على صورة إخبارية

أعلنت مصلحة الضرائب الكورية عن ضبط أصول مشفرة بقيمة حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار أمريكي) من قبل شخص متكرر التهرب الضريبي، ونشرت في البيان الصحفي صورة لعملية الضبط. المشكلة كانت في إحدى الصور المعروضة، المعنونة بـ “القضية 3”، حيث كانت الصورة واضحة وتظهر محفظة Ledger الصلبة، إلى جانب ورقة مكتوبة يدويًا عليها عبارة المساعدة المكونة من 12 كلمة كاملة.

وصف أستاذ محلي هذا الخطأ بأنه “دعوة مفتوحة للآخرين لسرقة محفظتك”. فبمجرد تسريب عبارة المساعدة، يمكن لأي شخص استعادة المحفظة والتحكم الكامل في الأصول من أي جهاز—مما يجعل الحماية الفيزيائية للمحفظة نفسها غير ذات جدوى.

وفقًا لبيانات السلسلة، بعد نشر الصورة مباشرة، أرسل شخص غير معروف مبلغًا صغيرًا من ETH لدفع رسوم الغاز، ثم نقل 4 ملايين من رموز PRTG إلى عنوان جديد، وهو ما يمثل حوالي 40% من إجمالي عرض الرموز.

استرداد الرموز والحقيقة حول السيولة

على الرغم من أن الرموز أعيدت إلى المحفظة الأصلية، إلا أن الحدث أثار نقاشات واسعة. لا يزال من غير الواضح ما إذا كان تصرفًا من قبل هاكر أخلاقي (White Hat Hacker) يهدف إلى كشف الثغرة بنية حسنة، أم أن المهاجمين أدركوا أن سوق رموز PRTG منخفض السيولة، وأنه من الصعب تحقيق أرباح من خلال البيع الكبير.

الواقع السوقي لرموز PRTG يختلف بشكل كبير عن قيمتها الاسمية: زوج التداول النشط الوحيد لديه حجم تداول منخفض جدًا، وحتى أوامر البيع الصغيرة قد تؤدي إلى انخفاض كبير في السعر، مما يجعل عمليات البيع الكبيرة شبه مستحيلة. هذا يعني أن خسارة بقيمة 480 ألف دولار ليست بالضرورة خسارة فعلية قابلة للتحقيق.

ملخص البيانات الرئيسية للحدث

  • المعلومات المسربة: عبارة المساعدة المكونة من 12 كلمة لمحفظة Ledger (مرئية بوضوح في الصورة الصحفية)
  • الرموز المنقولة: 4 ملايين من رموز PRTG، بقيمة تقريبية 480 ألف دولار (حوالي 40% من الإجمالي)
  • إجمالي الأصول المضبوطة: حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار)
  • نتيجة الحدث: تم إعادة الرموز إلى المحفظة الأصلية؛ سوق رموز PRTG منخفض السيولة، وصعوبة في البيع الفعلي
  • تصريح مصلحة الضرائب الكورية: حتى وقت التقرير، لم تصدر NTS بيانًا تفصيليًا حول الأمر

الأسئلة الشائعة

ما هي عبارة المساعدة (Mnemonic Phrase)، ولماذا يعتبر تسريبها خطيرًا جدًا؟

عبارة المساعدة (Mnemonic Phrase) هي عبارة استرداد لمحفظة مشفرة تتكون من 12 إلى 24 كلمة باللغة الإنجليزية، ويمكن لأي شخص يمتلكها استعادة والتحكم الكامل في المحفظة على أي جهاز. الحماية الفيزيائية للمحفظة (مثل Ledger) لا يمكنها مقاومة تسريب عبارة المساعدة—فبمجرد تسريبها، تفقد جميع وسائل حماية المحفظة فعاليتها.

هل الخسارة بقيمة 480 ألف دولار من رموز PRTG تعتبر خسارة مالية فعلية؟

من الناحية الاسمية، الخسارة تصل إلى 480 ألف دولار، لكن بسبب ضعف سيولة سوق رموز PRTG، فإن القيمة القابلة للتحقيق فعليًا أقل بكثير من القيمة الاسمية. تظهر البيانات أن الرموز أُعيدت إلى المحفظة الأصلية، لذلك لم تحدث خسارة مالية دائمة حقيقية، لكن الثغرة الأمنية الخطيرة قد كُشفت بشكل لا جدال فيه.

ما هي الدروس المستفادة من هذا الحدث للجهات الحكومية في إدارة الأصول الرقمية مستقبلًا؟

يسلط الحدث الضوء على المخاطر النظامية التي تواجهها الجهات الحكومية عند إدارة الأصول الرقمية بدون تدابير تقنية مناسبة. الدروس الأساسية تشمل: ضرورة إخفاء جميع المعلومات الحساسة عند عرض الأصول المشفرة المحتجزة (بما في ذلك عبارة المساعدة والمفاتيح الخاصة)؛ ويجب على المؤسسات وضع إجراءات مهنية لحفظ الأصول الرقمية بدلاً من الاعتماد على معايير التعامل مع الأصول المادية التقليدية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

سُيُوِل سيتجاوز إيثيريوم: المؤسس المشارك لـ Mysten Labs يُطلق تصريحًا جريئًا

أعلن Mysten Labs بيانًا جريئًا أعاد Sui إلى دائرة الضوء، خاصة مع استمرار تطور النقاش حول قابلية التوسع ومدفوعات العملات المشفرة في العالم الحقيقي. تتمحور هذه المزاعم حول فكرة واحدة. وستتطلب الأنظمة المالية المستقبلية معاملات سريعة وتكلفتها شبه معدومة، وأن ذلك

CaptainAltcoinمنذ 2 س

خلال الـ 24 ساعة الماضية تم تصفية مراكز بقيمة 232 مليون دولار عبر جميع منصات التداول، ويمثل تصفية المراكز الشرائية أكثر من ستين بالمئة

أخبار بوابة الأخبار، 9 أبريل، وفقًا لبيانات CoinAnk، بلغ إجمالي قيمة التصفية القسرية عبر كامل الشبكة خلال آخر 24 ساعة 232 مليون دولار. ومن بينها، بلغت قيمة تصفية المراكز الطويلة نحو 144 مليون دولار، لتشكل أكثر من ستين بالمئة؛ بلغت قيمة تصفية المراكز القصيرة نحو 88.17 مليون دولار. ومن حيث توزيع العملات، بلغت قيمة تصفية البيتكوين حوالي 68.95 مليون دولار، بينما بلغت قيمة تصفية الإيثريوم حوالي 35.32 مليون دولار.

GateNewsمنذ 4 س

اتفاق وقف إطلاق النار بين إيران وأميركا قد يتمزق! تحذّر إيران إسرائيل: إذا استمرت في القصف العنيف على لبنان فسننهي «بشكل كامل» اتفاق وقف إطلاق النار. بيتكوين يهبط فورًا إلى ما دون 71 ألف دولار.

هددت إيران بالانسحاب من اتفاق وقف إطلاق النار مع الولايات المتحدة بسبب القصف الإسرائيلي على لبنان، وقالت إنها تستعد للانتقام. ومع تصاعد التوترات الجيوسياسية، ظهرت مشاعر ملاذ آمن في الأسواق العالمية، فتراجعت أسعار بيتكوين وإيثريوم بشكل حاد. وتواجه عملية السلام بين الولايات المتحدة وإيران أزمة احتمال الانهيار.

動區BlockTempoمنذ 4 س

SUI سيتجاوز Ethereum: المؤسس المشارك لشركة Mysten Labs يُدلي بتصريح جريء

أطلقت شركة Mysten Labs تصريحًا جريئًا أعاد Sui إلى دائرة الضوء، خصوصًا مع استمرار تطور الحديث حول قابلية التوسع ومدفوعات العملات المشفرة في العالم الحقيقي. يتمحور هذا الادعاء حول فكرة واحدة. ستتطلب الأنظمة المالية المستقبلية معاملات سريعة وتكلفة شبه معدومة، وأن ذلك

CaptainAltcoinمنذ 5 س
تعليق
0/400
لا توجد تعليقات