La Agencia Tributaria de Corea del Sur filtró accidentalmente la frase de recuperación, lo que llevó al robo de 4.8 millones de dólares en criptomonedas incautadas. Después de que el primer ladrón se entregara y devolviera los fondos, las autoridades no transfirieron los activos de inmediato, y otra persona los robó por segunda vez. La policía está investigando activamente.
En los últimos días, la Agencia Tributaria de Corea del Sur reveló accidentalmente la frase de recuperación en un comunicado de prensa, lo que provocó un escándalo en la comunidad cripto. Luego, el ladrón devolvió las monedas robadas, pero fueron robadas nuevamente por otra persona…
Según reportes del Chosun Ilbo, el 26 de febrero, la Agencia Tributaria de Corea del Sur anunció la confiscación de una billetera fría de criptomonedas de un contribuyente moroso, y accidentalmente filtró la frase de recuperación en una foto del comunicado. Posteriormente, criptomonedas valoradas en aproximadamente 4.8 millones de dólares fueron robadas de esa billetera.
Fuente de la imagen: Chosun Ilbo, comunicado de prensa de la Agencia Tributaria de Corea del Sur La Agencia Tributaria de Corea del Sur anunció el 26 de febrero la confiscación de una billetera fría de criptomonedas de un contribuyente moroso, y accidentalmente filtró la frase de recuperación en una foto del comunicado.
La frase de recuperación es la clave para restaurar criptomonedas perdidas; poseerla equivale a tener acceso completo, permitiendo acceder a las criptomonedas desde cualquier lugar.
La Agencia Tributaria explicó que lo que se filtró fue una criptomoneda que solo se negocia en un intercambio, con un volumen de transacción muy bajo. Las transacciones a gran escala podrían colapsar el mercado, por lo que el daño real es mínimo. Tan pronto como los tokens se depositan en un intercambio, las cuentas relacionadas se congelan inmediatamente y se puede bloquear la transacción mediante la lista negra de la compañía de criptomonedas.
El mismo día que la Agencia Tributaria emitió el comunicado, una persona desconocida utilizó la frase de recuperación filtrada para robar las criptomonedas. La agencia utilizó sus propias herramientas de rastreo para investigar la filtración y solicitó a la policía que investigara.
Tras la exposición del incidente, un hombre se entregó voluntariamente a la policía, diciendo que, al ver la frase de recuperación filtrada, solo por curiosidad robó las monedas, pero ya las devolvió y está reflexionando sobre sus acciones.
Para sorpresa de todos, las criptomonedas devueltas desaparecieron nuevamente en solo dos horas y media.
Otro hacker robó las monedas que habían sido devueltas. La policía de Corea del Sur afirmó que aún no han recuperado esas criptomonedas. El Chosun Ilbo informa que, hasta el 4 de marzo, el equipo de investigación de delitos cibernéticos de la policía de Corea del Sur sigue rastreando al hacker y el destino de las criptomonedas.
Frente a la serie de robos de criptomonedas por parte de las autoridades surcoreanas, el profesor Yeom Heung-yeol de la Universidad de Suncheon señaló que, dado que la frase de recuperación ya fue filtrada, la Agencia Tributaria debería haber tomado medidas básicas de protección, como transferir los tokens a otra billetera, pero no lo hicieron.
La Agencia Tributaria admitió en un comunicado que fue un error que no se puede justificar y prometió fortalecer su sistema de seguridad en general.
Esta no es la primera vez que una entidad del gobierno surcoreano comete un error de este tipo. The Korea JoongAng Daily señala que en 2021, la comisaría de Gangnam en Seúl, en un incidente de hacking, entregó 22 bitcoins (unos 1.5 millones de dólares) y su frase de recuperación a un tercero, y fueron robados, lo que llevó a una revisión de las autoridades. El responsable del robo fue detenido recientemente.
Lectura adicional:
¿Cómo guardar la frase de recuperación de forma segura? Los expertos revelan 4 niveles de seguridad: las personas que hacen “esto” son más propensas a ser robadas