Южнокорейское налоговое агентство случайно раскрыло сид-фразу для кошелька Ledger

2 мин
Южнокорейское налоговое агентство случайно раскрыло сид-фразу для кошелька Ledger

Национальная налоговая сервис Южной Кореи (NTS) случайно раскрыла сид-фразу холодного криптокошелька Ledger в официальном пресс-релизе. После этого с кошелька вывели 4 млн токенов PRTG (Pre-Retogeum) стоимостью приблизительно $4,8 млн.

NTS отчитывалось о кампании по борьбе с неплатежеспособными налогоплательщиками и конфискацией активов. Сообщение включало изображение холодного кошелька Ledger, а также лист бумаги с полной мнемонической фразой без размытия или маскировки. 

Когда аналитики блокчейна связали просочившуюся фразу с адресом Ethereum, весь баланс был выведен.

Доцент Джеву Чо из Центра исследований блокчейна Университета Хансун объявил, что «другие обнаруженные мнемонические приёмы, по всей видимости, не вызовут серьёзных проблем». По его мнению, этот инцидент подтолкнёт госучреждения к созданию надлежащих механизмов хранения виртуальных активов.

Ранее южнокорейская полиция обнаружила, что изъятые в процессе расследования хакерской атаки 22 биткоина исчезли из холодного кошелька, хранившегося в полиции района Каннам. Следователи установили, что монеты были перемещены с помощью мнемонической фразы, которую полиция никогда ранее не контролировала. 

Поскольку правительства и регулирующие органы всё чаще изымают и хранят цифровые активы, стандарты хранения, включая строгое управление ключами и контроль изображений, становятся столь же важными, как и соответствие требованиям на уровне бирж.

В 2025 году хакеры атаковали криптобиржу Bybit и смогли похитить 70% Ethereum‑активов (400 тысяч ETH). Сразу после взлома они перевели средства по десяткам кошельков. Команда ByBit утверждает, что был скомпрометирован только один холодный кошелек, все остальные — в безопасности. Расследование Safe{Wallet} и Mandiant показало, что хакеры использовали уязвимость нулевого дня в macOS на рабочей станции, принадлежащей одному из ключевых разработчиков компании Safe{Wallet}. Сотрудники ByBit использовали программные продукты Safe{Wallet} для управления криптоактивами биржи.

Читают сейчас

Вышло апдейт RapidRAW 1.5.6 — открытого редактора изображений RAW

22 минуты назад

Вышло апдейт RapidRAW 1.5.6 — открытого редактора изображений RAW

В начале июня 2026 года состоялся выпуск обновления открытого мультиплатформенного редактора изображений RapidRAW 1.5.6 с улучшенным экспериментальным релизом для планшетов на Android. Проект предлага

Выпуск BATorrent 3.0 — легковесного BitTorrent-клиента, созданного на C++, Qt 6 и libtorrent-rasterbar

4 часа назад

Выпуск BATorrent 3.0 — легковесного BitTorrent-клиента, созданного на C++, Qt 6 и libtorrent-rasterbar

В начале июня 2026 года состоялся третий мажорный выпуск открытого проекта BATorrent — легковесного BitTorrent‑клиента, созданного на C++, Qt 6 и libtorrent‑rasterbar. Версия BATorrent 1.0 состоялся в

4 часа назад

MAX удалили из App Store

Мессенджер MAX пропал из App Store. Просто в один момент В среду, 3 июня, кто-то из пользователей iOS заметил странное: отечественный мессенджер "Макс" не ищется в App Store. Вообще. Ни через поиск, н

Версия обновления открытого проекта RustDesk 1.4.7

4 часа назад

Версия обновления открытого проекта RustDesk 1.4.7

В начале июня 2026 года состоялся версия открытого мультиплатформеного проекта RustDesk 1.4.7. Это приложение для удалённого рабочего стола, разработанное для самохостинга в качестве альтернативы Team

️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года

4 часа назад

️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года

⚡️ Anthropic разобрала 832 аккаунта, заблокированных за вредоносную активность с марта 2025 по март 2026 года. ИИ всё чаще используют не для банального фишинга, а для сложных этапов атаки уже внутри в