A Receita Federal da Coreia do Sul divulgou inadvertidamente a frase-semente, levando ao roubo de 4,8 milhões de dólares em criptomoedas apreendidas. O primeiro ladrão entregou-se às autoridades e devolveu os fundos, mas as autoridades não transferiram imediatamente os ativos, sendo posteriormente roubados por outra pessoa. A polícia está a investigar ativamente.
Nos últimos dias, a Receita Federal da Coreia do Sul revelou inadvertidamente a frase-semente num comunicado de imprensa, causando um grande impacto na comunidade de criptomoedas. Houve um desenvolvimento: o ladrão devolveu voluntariamente as moedas roubadas, mas foram novamente roubadas por outra pessoa…
De acordo com o jornal Chosun Ilbo, a 26 de fevereiro, ao anunciar o confisco de carteiras frias de criptomoedas de devedores fiscais, a Receita divulgou inadvertidamente a frase-semente numa foto do comunicado de imprensa, levando ao roubo de criptomoedas no valor de cerca de 4,8 milhões de dólares.
Fonte: Chosun Ilbo, comunicado de imprensa da Receita Federal da Coreia do Sul
Nos dias seguintes, a Receita Federal da Coreia do Sul revelou inadvertidamente a frase-semente numa foto do comunicado de imprensa ao anunciar o confisco de carteiras frias de criptomoedas de devedores fiscais, levando ao roubo de criptomoedas no valor de cerca de 4,8 milhões de dólares.
A frase-semente é a senha para recuperar criptomoedas perdidas; possuir a frase-semente equivale a ter o direito de acesso, permitindo acessar as criptomoedas de qualquer lugar.
A Receita explicou que a frase-semente divulgada refere-se a uma criptomoeda que é negociada apenas numa exchange, com volume de transação extremamente baixo. Transações em grande escala poderiam causar uma queda no mercado, portanto, o dano real foi mínimo. Assim que o token é depositado numa exchange, a conta relacionada é imediatamente congelada e as transações podem ser bloqueadas através do sistema de listas negras da empresa de criptomoedas.
No mesmo dia em que a Receita publicou o comunicado, uma pessoa desconhecida usou a frase-semente exposta para roubar as criptomoedas. A Receita usou suas próprias ferramentas de rastreamento de criptomoedas para investigar a origem da divulgação e solicitou à polícia que interviesse na investigação.
Após a divulgação do incidente, um homem entregou-se voluntariamente às autoridades, afirmando que, ao ver a frase-semente exposta, por curiosidade, tentou roubar as moedas, mas já as devolveu e está a refletir sobre o ocorrido.
Surpreendentemente, as criptomoedas devolvidas desapareceram novamente após duas horas e meia.
Outro hacker roubou novamente as moedas devolvidas. A polícia sul-coreana afirmou que ainda não recuperou esses fundos roubados. O jornal Chosun Ilbo relatou que, até 4 de março, a equipe de investigação de crimes cibernéticos da polícia de Seul continua a rastrear o paradeiro do hacker e das criptomoedas.
Diante dos contínuos roubos de criptomoedas na Coreia, o professor Yeom Heung-yeol, da Universidade de Suncheon, afirmou que, uma vez que a frase-semente foi divulgada, a Receita deveria ter tomado medidas básicas de proteção, como transferir os tokens para outra carteira, mas não tomou nenhuma ação.
A Receita declarou que o incidente foi uma falha inaceitável e comprometeu-se a reforçar seu sistema de segurança geral.
Este não é o primeiro erro do governo sul-coreano. O jornal JoongAng Ilbo relatou que, em 2021, a delegacia de Gangnam, em Seul, entregou 22 bitcoins (cerca de 1,5 milhão de dólares) e suas frases-semente a terceiros para armazenamento, mas esses fundos foram roubados. As autoridades sul-coreanas também foram alvo de investigação, e o responsável pelo roubo foi recentemente detido.
Leitura adicional:
Como guardar a frase-semente de forma segura? Especialistas revelam 4 níveis de segurança: quem faz “esta coisa” é mais propenso a ser roubado