- A Receita Nacional da Coreia do Sul divulgou fotos não protegidas de frases-seed de carteiras Ledger, expondo as chaves de recuperação.
- Foram roubados 4 milhões de tokens Pre-Retogeum (PRTG), com valor teórico de $4,8 milhões, de carteiras apreendidas.
- O atacante usou ETH para pagar taxas, transferiu os tokens para um endereço novo e, em seguida, devolveu-os às carteiras originais.
- O episódio evidencia uma falha de segurança operacional ao lidar com ativos digitais sob custódia própria por autoridades.
- A liquidez do token é muito baixa, o que torna difícil vender em grande escala; não está claro se houve ação de “white-hat” ou mera constatação de iliquidez.
O Serviço Nacional de Impostos da Coreia do Sul (NTS) informou, em 26 de fevereiro, ter apreendido cerca de 8,1 bilhões de won (aprox. US$ 5,61 milhões) de contribuintes inadimplentes. Para ilustrar a operação, divulgou fotos de itens confiscados, entre eles cenários envolvendo carteiras digitais.
Porém, as imagens continham falha crítica de segurança: as chaves de recuperação de hardware Ledger estavam visíveis ao lado de um papel com as frases-semente de 12 palavras. A exposição ocorreu no material de imprensa do NTS, gerando preocupação sobre manejo de ativos digitais aprendidos.
Vazamento de chaves e movimentação on-chain
Dados on-chain mostram que, logo após a divulgação, um agente não identificado enviou ETH para cobrir gas e transferiu 4 milhões de tokens Pre-Retogeum (PRTG) para novo endereço. O montante equivalia a cerca de 40% do fornecimento total, com liquidez muito baixa.
Retorno dos tokens e avaliação técnica
Eventualmente, os tokens foram devolvidos às carteiras originais. Não está claro se houve ação de white hat ou reconhecimento da liquidez limitada. O episódio evidencia falha de custódia, mesmo com wallet físico utilizado para proteção.
Contexto e próximos passos
Especialistas destacam que o incidente expõe vulnerabilidades ao lidar com ativos digitais apreendidos sem salvaguardas técnicas adequadas. O NTS ainda não divulgou um posicionamento detalhado sobre procedimentos futuros de custódia de criptoativos.
Entre na conversa da comunidade