韓国警察が暗号資産押収を自慢→写真で秘密鍵流出→即座に盗難
韓国警察が脱税者から押収した暗号資産の報道発表で、誤ってウォレットの復元フレーズを公開。ほぼ全額が盗まれる事態に。
560万ドル相当の暗号資産を押収したと誇らしげに発表した韓国警察。しかし数時間後、その大部分が何者かに盗まれていることが判明した。原因は警察自身が公開した写真だった。
致命的なミス:写真に写った「マスターキー」
韓国警察は124人の富裕層脱税者から押収した暗号資産について報道発表を行った。その際、証拠品としてLedgerデバイス(コールドウォレット)の写真を公開したが、そこには手書きのメモが写り込んでいた。
そのメモに記載されていたのは「ニーモニック復元フレーズ」—暗号資産ウォレットの完全なマスターキーだった。この12〜24語の単語列があれば、PINコードや追加認証なしに資産を別のウォレットに移転できる。
Bleeping Computerが保存したスクリーンショットによると、フレーズは写真で明確に読み取れる状態だったという。報道発表は後に削除されたが、既に複数のメディアが内容を転載していた。
なぜこんな基本的ミスが起きたのか
暗号資産の世界では「Not your keys, not your crypto(鍵を持たなければ、それは君の暗号資産ではない)」が鉄則だ。にもかかわらず、法執行機関がこの基本原則を理解していなかった可能性がある。
日本でも同様の課題が存在する。金融庁や警察庁は暗号資産関連事件への対応を強化しているが、技術的な理解が追いついているかは疑問視される。特に現場レベルでの知識不足は深刻な問題となりうる。
信頼失墜の連鎖反応
この事件は単なる「うっかりミス」では済まされない。脱税摘発という正当な法執行活動の成果が、警察自身の不注意で台無しになった。しかも盗まれた資産は結果的に犯罪者の手に渡った可能性がある。
韓国政府は近年、暗号資産への規制強化を進めており、この事件は政策の信頼性にも影響を与えかねない。日本でもデジタル庁主導でWeb3政策が進む中、技術リテラシーの重要性が改めて浮き彫りになった。
本コンテンツはAIが原文記事を基に要約・分析したものです。正確性に努めていますが、誤りがある可能性があります。原文の確認をお勧めします。
関連記事
ハクティビスト集団による米国土安全保障省へのサイバー攻撃が露呈した、透明性と機密性のバランス問題。日本の情報セキュリティ政策への示唆とは。
米国・イスラエルによるイラン最高指導者暗殺作戦で、物理攻撃とサイバー攻撃が同時実行。祈りアプリへのハッキングが示す現代戦争の変貌を分析
イスラエルとアメリカの空爆と同時に、イランの祈りアプリがハッキングされ軍人に降伏を呼びかけるメッセージが送信された。サイバー戦争と心理戦の融合が示す新たな戦争の形とは。
DJIのロボット掃除機の脆弱性により、世界24カ国の6700台がハッキング被害に。シリアル番号だけで操作可能な状態が発覚し、IoTセキュリティの深刻な課題が浮き彫りに。
意見
この記事についてあなたの考えを共有してください
ログインして会話に参加