韓警炫耀查扣加密貨幣成果,意外洩露私鑰遭駭客全數盜走
韓國警方查扣逃稅者560萬美元加密貨幣後發布新聞稿炫耀,卻意外在照片中曝光錢包助記詞,幾乎全數資產遭竊。
560萬美元的查扣戰果,卻在幾小時內化為烏有。韓國警方在炫耀打擊逃稅成果時,竟意外將加密錢包的「萬能鑰匙」公諸於世,讓駭客輕鬆搬走幾乎所有資產。
一張照片的代價:助記詞全都露
韓國警方日前發布新聞稿,宣布從124名富豪逃稅者手中查扣大量加密貨幣。為了展示執法成果,警方公布了證物照片,包括用於存放加密貨幣的Ledger冷錢包設備。
致命的錯誤就在這裡:照片中清楚可見一張手寫紙條,上面記載著完整的「助記詞」(mnemonic phrase)。這串12到24個單詞的組合,就是加密錢包的主控金鑰,任何人只要擁有它,就能在無需PIN碼或其他驗證的情況下,將錢包內的所有資產轉移至新錢包。
Bleeping Computer保存的截圖顯示,紙條上的助記詞在照片中清晰可辨。雖然新聞稿後來被撤下,但已被多家媒體轉載擴散。
執法機關的數位素養危機
這起事件暴露了一個更深層的問題:傳統執法機關在面對數位資產時的知識落差。在加密貨幣世界裡,「Not your keys, not your crypto」是基本常識,但顯然這個概念並未深入執法人員的認知。
對華人地區而言,這個教訓格外重要。台灣、香港、新加坡等地都在積極發展Web3產業,執法機關的數位知識更新速度能否跟上技術發展,將直接影響投資者信心和產業發展。
信任成本:不只是錢的問題
這起烏龍事件的影響遠超560萬美元的損失。首先,原本的執法成果完全歸零,逃稅者的資產反而落入不明人士手中。其次,韓國政府推動的加密貨幣監管政策可信度受到質疑。
更嚴重的是,這可能成為其他犯罪分子的「教材」,學習如何從執法機關的疏失中獲利。對於正在建立加密貨幣監管框架的亞洲各國來說,這是一記警鐘。
相关文章
美國國防部正式確認:敵對勢力利用商業位置數據追蹤戰場士兵。參議員警告廣告科技產業已成「國家安全威脅」,數據經濟的隱患首次在軍事層面公開曝光。
Google員工Michele Spagnuolo被控利用公司機密搜尋數據,在預測市場Polymarket獲利120萬美元,面臨商品詐欺、電信詐欺與洗錢指控。
開源框架Starlette驚爆重大漏洞,影響全球數百萬AI代理伺服器。MCP協議的認證憑證面臨竊取風險,企業與開發者應如何因應?深度分析。
從「說句好話就能破防」到需要深度技術知識的複雜攻擊,AI安全漏洞的演化揭示了一個更深層的問題:我們究竟在保護什麼?
观点
分享你对这篇文章的看法
登录加入讨论