Um erro básico de segurança digital custou caro às autoridades da Coreia do Sul. A agência equivalente à Receita Federal do país publicou, sem perceber, a frase de recuperação — a chamada "chave-mestra" — de uma carteira de criptomoedas apreendida em uma operação contra fraude fiscal. O resultado: milhões desapareceram em questão de horas.
O incidente envolveu o Serviço Nacional de Impostos (NTS), que divulgou um comunicado sobre uma investigação contra 124 suspeitos de sonegação e crimes financeiros. Na imagem compartilhada com a imprensa, apareciam pen drives, dinheiro em espécie e um papel com a sequência de palavras que dava acesso total à carteira digital.
Essa sequência, conhecida como mnemonic phrase, permite restaurar uma carteira cripto em qualquer dispositivo, mesmo sem o hardware original. Na prática, é como publicar a senha e o token de segurança de uma conta bancária para o mundo inteiro ver.
Como o dinheiro foi drenado
Segundo relatos locais, a carteira continha cerca de 4 milhões de tokens PRTG (Pre-Retogeum), avaliados em aproximadamente US$ 4,8 milhões. Pouco depois da divulgação da imagem, um indivíduo não identificado utilizou a frase exposta para transferir os ativos para outras carteiras.
De acordo com o analista de blockchain Jae-woo Cho, a operação foi executada com precisão. Primeiro, o invasor enviou uma pequena quantia em ETH (Ethereum) para cobrir as taxas de transação. Em seguida, moveu os milhões em tokens em três transferências separadas, ...
Matérias relacionadas
Este gamer não queria o Windows 11 — mas seu PC atualizou sozinho enquanto ele tomava banho
Tentando vencer o ChatGPT, Claude ganha recurso para que consiga importar a memória de outras IAs