Южнокорейский прокуратурный орган Гванчжоу столкнулся с неловким кризисом утечки активов. В этом месяце несколько южнокорейских СМИ сообщили, что при рутинной инвентаризации арестованных в уголовных делах активов, обнаружили, что приватные ключи Bitcoin, хранящиеся на USB-устройстве, были скомпрометированы, и, по предварительным оценкам, около 700 миллиардов вон (примерно 48 миллионов долларов США) были переведены.
Информированные источники сообщили, что один из сотрудников, проводивших проверку, подключился к подозрительному фишинговому сайту, что могло привести к раскрытию пароля или запуску вредоносной программы, позволяющей злоумышленникам получить приватный ключ. Этот инцидент подчеркнул несоответствие между масштабом активов и уровнем их защиты.
Внутренний представитель заявил СМИ сдержанно:
Инцидент произошел во время плановой проверки, детали пока не могут быть раскрыты.
В основном, после кражи практически невозможно вернуть активы, что вызывает вопросы в технологическом сообществе: почему прокуратура Южной Кореи не использует мультиподписные кошельки или многоуровневое одобрение? Эксперты отмечают, что если устройство, хранящее приватный ключ, подключено к сети, существует риск единой точки отказа.
На данный момент прокуратура Гванчжоу лишь заявила, что ведется расследование, и дополнительные детали пока не разглашаются. Однако, если действительно было потеряно около 700 миллиардов вон, это может серьезно подорвать доверие общественности к официальному хранению криптоактивов. По мере увеличения количества виртуальных валют, находящихся у правоохранительных органов, усиление мер по мультиподписам, аппаратной изоляции и обучению персонала станет неизбежной частью новой нормальности в управлении.
Этот инцидент еще раз доказывает: в мире криптовалют самым сильным противником зачастую оказывается не хакерская техника, а человеческая небрежность.
Отказ от цифровых резервных копий: категорически не делайте скриншоты, не фотографируйте приватные ключи и не храните мнемонические фразы в заметках, облачных хранилищах или электронной почте.
Используйте аппаратные кошельки: выбирайте такие холодные кошельки, как Ledger или Trezor. Эти устройства хранят приватные ключи в зашифрованных чипах, и даже при подключении к компьютеру ключи не покидают устройство.
Специальное оборудование: компьютеры для обработки крупных активов должны оставаться чистыми, без установки взломанных программ, без посещения подозрительных сайтов и даже без входа в социальные сети.
Отказывайтесь от подозрительных ссылок: любые письма, SMS или всплывающие окна, требующие «повторной проверки приватных ключей» или «обновления кошелька», — 100% мошенничество.
Проверка резервных копий: регулярно проверяйте, что физические мнемонические фразы читаемы и не повреждены (рекомендуется выгравировать их на нержавеющей стали, чтобы защитить от пожара).
Маленькие тестовые транзакции: перед переводом больших сумм выполните небольшую тестовую отправку, чтобы убедиться в правильности адреса и корректности процесса.