BitcoinWorld
Procurorii coreeni au pierdut 320 BTC într-o deficiență de securitate uluitoare: În interiorul fiascoului de phishing de 29 milioane dolari
SEOUL, Coreea de Sud – August 2025 – Într-un eșec de securitate șocant, procurorii sud-coreeni au pierdut 320 Bitcoin, evaluate la aproximativ 40 miliarde won (29 milioane dolari), într-un atac de phishing sofisticat. Această pierdere catastrofală, raportată în exclusivitate de OhmyNews, implică active digitale confiscate inițial dintr-o operațiune ilegală de jocuri de noroc. În consecință, incidentul expune vulnerabilități critice în modul în care agențiile guvernamentale gestionează confiscările de criptomonede de valoare mare. Mai mult, ridică întrebări urgente despre protocoalele de securitate instituționale pentru dovezile digitale.
Lanțul de custodie pentru Bitcoin-ul pierdut a început în 2021. La acel moment, poliția sud-coreeană a confiscat cu succes criptomoneda de pe un site web de jocuri de noroc online domestic. Ulterior, autoritățile au transferat cei 320 BTC la serviciul de procuratură la începutul anului 2023 pentru proceduri legale. Cu toate acestea, o supraveghere critică de securitate a avut loc imediat după transfer. Procurorii nu au actualizat acreditările de acces și protocoalele de securitate pentru portofelul digital confiscat. Această neglijență a creat o fereastră de vulnerabilitate de doi ani.
În august 2025, o predare de rutină a personalului a descoperit în cele din urmă furtul masiv. Investigatorii au descoperit că atacatorii de phishing compromiseseră acreditările depășite. Atacatorii au golit apoi portofelul de întregul său conținut. În mod semnificativ, rapoartele interne confirmă că acreditările de acces rămăseseră neschimbate timp de peste 24 de luni. Această perioadă a reprezentat o încălcare clară a standardelor de bază de securitate a activelor digitale. Tabelul de mai jos prezintă punctele critice de eșec în procesul de gestionare a activelor.
| Etapă | Acțiune | Eșec de securitate |
|---|---|---|
| 2021: Confiscare | Poliția confiscă 320 BTC de pe site-ul de jocuri de noroc. | Niciuna identificată în această etapă. |
| Începutul 2023: Transfer | Activele mutate în custodia procuraturii. | Eșecul de a stabili un nou protocol de custodie securizat. |
| 2023-2025: Custodie | Activele deținute ca dovezi. | Acreditările neactualizate; fără audit de securitate regulat. |
| August 2025: Descoperire | Furtul găsit în timpul tranziției de personal. | Atacul de phishing a reușit din cauza accesului depășit. |
În urma descoperirii, procurorii au lansat audituri interne paralele și o investigație criminală formală. Aceștia au declarat că depun un efort total pentru a recupera fondurile furate. Un factor crucial ajută misiunea lor de recuperare. Investigatorii raportează că o parte semnificativă din cei 320 Bitcoin furați nu a fost încasată sau spălată prin servicii de amestecare. Prin urmare, tranzacțiile rămân potențial trasabile pe blockchain-ul public.
Această trasabilitate oferă o fereastră îngustă pentru recuperarea activelor. Firmele de analiză blockchain pot adesea urmări mișcarea fondurilor furate. Ele urmăresc tranzacțiile de la portofelul original la adresele ulterioare. Cu toate acestea, criminalii sofisticați folosesc tehnici pentru a ascunde urmele. Aceste tehnici includ:
Autoritățile sud-coreene probabil colaborează cu agenții internaționale și firme private de investigații. Această cooperare este esențială pentru urmărirea fondurilor peste granițe. Succesul acestei operațiuni va depinde în mare măsură de viteza activităților de spălare ale hoților.
Acest incident nu este un caz izolat. La nivel global, forțele de ordine se confruntă cu probleme în securizarea activelor digitale confiscate. De exemplu, Departamentul de Justiție al Statelor Unite menține soluții stricte de stocare la rece cu decuplare aeriană pentru deținerile sale cripto. În mod similar, Agenția Națională a Crimei din Marea Britanie folosește custozi terți specializați. Eșecul sud-coreean evidențiază o lacună instituțională comună. Multe agenții tratează activele digitale ca dovezi fizice, ignorând nevoile lor unice de securitate.
Experții în securitate cibernetică indică mai multe protocoale obligatorii pentru cripto deținută de guvern. Primo, implementarea portofelelor cu mai multe semnături necesită aprobări autorizate multiple pentru orice tranzacție. Secundo, utilizarea stocării hardware la rece păstrează cheile complet offline. Tertio, efectuarea auditurilor de securitate regulate de către terți identifică vulnerabilitățile. Quarto, aplicarea rotației obligatorii a acreditărilor previne exact acest tip de compromitere prin phishing. Biroul procurorilor aparent a ocolit toate aceste măsuri standard.
Coreea de Sud a fost un hub major pentru activitatea și reglementarea criptomonedelor. Țara a implementat reguli stricte anti-spălare de bani (AML) pentru schimburi în 2021. Aceste reguli, cunoscute sub numele de Travel Rule, necesită verificarea identității pentru tranzacții. În consecință, forțele de ordine au devenit mai pricepute în confiscarea cripto din operațiuni ilicite. Cu toate acestea, acest caz arată că securizarea activelor după confiscare rămâne un punct slab.
Confiscările anterioare de profil înalt în Coreea de Sud includ active din rețele de trafic de droguri și scheme de fraudă financiară. De obicei, autoritățile licitează criptomonedele confiscate prin vânzări publice. Veniturile intră apoi în trezoreria națională. Pierderea de 40 miliarde won reprezintă o lovitură directă pentru fondurile publice. De asemenea, deteriorează încrederea publică în capacitatea guvernului de a reglementa eficient spațiul activelor digitale.
În plus, acest eveniment poate influența legislația în așteptare. Adunarea Națională a Coreei de Sud continuă să dezbată cadre cuprinzătoare pentru activele digitale. Acest dezastru de securitate va alimenta fără îndoială argumente pentru cerințe mai stricte de custodie pentru instituțiile publice. Legiuitorii pot impune standarde de securitate specifice pentru orice criptomonedă gestionată de guvern.
Incidentul în care procurorii coreeni au pierdut 320 BTC este o lecție profundă în gestionarea activelor digitale. Subliniază diferența critică dintre confiscarea criptomonedei și securizarea ei. Fiascoul de phishing de 29 milioane dolari a rezultat dintr-un eșec de bază de a actualiza acreditările și de a urma cele mai bune practici de securitate. Pe măsură ce investigatorii sud-coreeni se grăbesc să urmărească fondurile potențial recuperabile, comunitatea globală de aplicare a legii urmărește îndeaproape. Acest caz va deveni probabil un reper pentru protocoalele de securitate cripto instituționale la nivel mondial. În cele din urmă, protejarea activelor digitale confiscate necesită aceeași sofisticare utilizată pentru a le confisca.
Î1: Cum au pierdut procurorii sud-coreeni 320 Bitcoin?
Pierderea a avut loc din cauza unui atac de phishing care a compromis acreditările de acces pentru portofelul digital care dețin Bitcoin-ul confiscat. Procurorii nu au actualizat aceste acreditări de securitate timp de peste doi ani după primirea activelor.
Î2: Există o șansă de a recupera cei 320 BTC furați?
Da, recuperarea este posibilă. Rapoartele indică că o parte semnificativă din Bitcoin-ul furat nu a fost încasat, făcând fondurile potențial trasabile pe blockchain. Procurorii au lansat o investigație și un audit complet pentru a încerca recuperarea.
Î3: De unde au provenit inițial cei 320 Bitcoin?
Bitcoin-ul a fost inițial confiscat de poliția sud-coreeană de pe un site web ilegal de jocuri de noroc online în 2021. Activele au fost ulterior transferate serviciului de procuratură la începutul anului 2023 pentru proceduri legale.
Î4: Care sunt implicațiile acestei pierderi pentru Coreea de Sud?
Pierderea reprezintă o lovitură de 40 miliarde won (29 milioane dolari) pentru fondurile publice și deteriorează încrederea în capacitatea guvernului de a gestiona activele digitale. Probabil va duce la reglementări de securitate mai stricte pentru criptomoneda deținută de instituțiile publice.
Î5: Ce măsuri de securitate ar fi trebuit să prevină acest furt?
Măsurile standard includ utilizarea portofelelor cu mai multe semnături, stocare hardware la rece, audituri de securitate regulate de către terți și rotația obligatorie a acreditărilor de acces. Biroul procurorilor nu a implementat aceste protocoale de bază.
Această postare Procurorii coreeni au pierdut 320 BTC într-o deficiență de securitate uluitoare: În interiorul fiascoului de phishing de 29 milioane dolari a apărut pentru prima dată pe BitcoinWorld.


