自我保管加密货币的第一条规则是绝不告诉任何人你的种子短语——一组由12或24个单词组成的短语,用于解锁钱包的私钥,从而控制内部的数字资产。本周,韩国国家税务局(NTS)在非常公开的场合打破了这一规则,发布了一张手写种子短语的照片,并据当地《梅利商业报》的报道,使一名身份不明的行为人得以盗取面值达480万美元的代币。但这些流动性极低的代币已被归还。 事件发生在NTS完成对高价值逃税者的搜查和扣押后,随后拍摄部分战利品并在新闻稿中分享。据报道,其中一名“案件3”中的个人持有多个Ledger硬件设备及其对应的种子短语。
“这就像是在广告中公开你的钱包,任由别人取走你的钱,”韩松大学的赵在宇教授告诉该刊物。 在新闻稿发布后,个人就这样做了,从至少三个钱包中提取内容,转入一个以“86c12”结尾的以太坊地址,然后再次转出。 链上数据显示,持有总计400万Pre-Retogeum(PRTG)——按当前价格估值为480万美元——的三个不同地址,在转移前仅用极少量的以太坊支付交易手续费,然后将各自的PRTG代币转入“86c12”。 这三个地址自2023年1月以来未进行任何交易,持有PRTG总供应量的40%——这是一个已废弃的以太坊代币,拥有仅1500名持有者和1600次转账。 虽然最初报道提到该代币的面值为480万美元,但如果盗贼试图出售这些代币,由于流动性极低,根本无法收回接近该金额。该代币在去中心化交易所没有交易对,仅在一家中心化交易所——MEXC——上市,24小时交易量仅为332美元。 根据CoinGecko,MEXC上PRTG-USDT交易对的流动性极低,只有59美元的交易量就会使价格下跌2%。相比之下,要在MEXC上让比特币下跌2%,交易者需要卖出约260万美元的比特币。 也许正是基于这一点,星期五早晨,也就是在最初转移PRTG代币约20小时后,一个与“86c12”地址相关联的地址将所有代币全部转回到原始钱包。 这次失误只是韩国官员一系列明显的加密货币失误中的最新一例。本周早些时候,警方发现四年前有价值140万美元的比特币失踪,原因是未遵守正确的加密货币托管指南。 此外,韩国监管机构也受到批评,因为他们未能发现加密交易所Bithumb系统中的内部漏洞,导致该公司本月早些时候错误地向用户分发了价值430亿美元的比特币,而不是向他们发送少量的韩元。