مصلحة الضرائب الكورية تكشف عن تسريب كلمات الاسترداد، هاكر أخلاقي يفرغ 4.8 مليون توكن ويعيدها بالكامل

ETH‎-0.36%

أصدرت مصلحة الضرائب الكورية (NTS) بيانًا صحفيًا في 26 فبراير حول حجز أصول مشفرة، حيث ظهر بوضوح في الصورة المرفقة عبارة المساعدة المكونة من 12 كلمة بجانب محفظة Ledger الصلبة، مما أدى إلى استغلالها من قبل جهة غير معروفة، حيث تم تحويل 4 ملايين من رموز Pre-Retogeum (PRTG) بقيمة تقريبية تبلغ 480 ألف دولار أمريكي؛ وقد تم إعادة الرموز إلى المحفظة الأصلية لاحقًا، مما يسلط الضوء على ثغرات خطيرة في إجراءات حماية الأصول الرقمية من قبل الجهات الحكومية.

تفاصيل الحدث: رد فعل سلسلة على صورة إخبارية

أعلنت مصلحة الضرائب الكورية عن ضبط أصول مشفرة بقيمة حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار أمريكي) من قبل شخص متكرر التهرب الضريبي، ونشرت في البيان الصحفي صورة لعملية الضبط. المشكلة كانت في إحدى الصور المعروضة، المعنونة بـ “القضية 3”، حيث كانت الصورة واضحة وتظهر محفظة Ledger الصلبة، إلى جانب ورقة مكتوبة يدويًا عليها عبارة المساعدة المكونة من 12 كلمة كاملة.

وصف أستاذ محلي هذا الخطأ بأنه “دعوة مفتوحة للآخرين لسرقة محفظتك”. فبمجرد تسريب عبارة المساعدة، يمكن لأي شخص استعادة المحفظة والتحكم الكامل في الأصول من أي جهاز—مما يجعل الحماية الفيزيائية للمحفظة نفسها غير ذات جدوى.

وفقًا لبيانات السلسلة، بعد نشر الصورة مباشرة، أرسل شخص غير معروف مبلغًا صغيرًا من ETH لدفع رسوم الغاز، ثم نقل 4 ملايين من رموز PRTG إلى عنوان جديد، وهو ما يمثل حوالي 40% من إجمالي عرض الرموز.

استرداد الرموز والحقيقة حول السيولة

على الرغم من أن الرموز أعيدت إلى المحفظة الأصلية، إلا أن الحدث أثار نقاشات واسعة. لا يزال من غير الواضح ما إذا كان تصرفًا من قبل هاكر أخلاقي (White Hat Hacker) يهدف إلى كشف الثغرة بنية حسنة، أم أن المهاجمين أدركوا أن سوق رموز PRTG منخفض السيولة، وأنه من الصعب تحقيق أرباح من خلال البيع الكبير.

الواقع السوقي لرموز PRTG يختلف بشكل كبير عن قيمتها الاسمية: زوج التداول النشط الوحيد لديه حجم تداول منخفض جدًا، وحتى أوامر البيع الصغيرة قد تؤدي إلى انخفاض كبير في السعر، مما يجعل عمليات البيع الكبيرة شبه مستحيلة. هذا يعني أن خسارة بقيمة 480 ألف دولار ليست بالضرورة خسارة فعلية قابلة للتحقيق.

ملخص البيانات الرئيسية للحدث

  • المعلومات المسربة: عبارة المساعدة المكونة من 12 كلمة لمحفظة Ledger (مرئية بوضوح في الصورة الصحفية)
  • الرموز المنقولة: 4 ملايين من رموز PRTG، بقيمة تقريبية 480 ألف دولار (حوالي 40% من الإجمالي)
  • إجمالي الأصول المضبوطة: حوالي 8.1 مليار وون كوري (حوالي 5.61 مليون دولار)
  • نتيجة الحدث: تم إعادة الرموز إلى المحفظة الأصلية؛ سوق رموز PRTG منخفض السيولة، وصعوبة في البيع الفعلي
  • تصريح مصلحة الضرائب الكورية: حتى وقت التقرير، لم تصدر NTS بيانًا تفصيليًا حول الأمر

الأسئلة الشائعة

ما هي عبارة المساعدة (Mnemonic Phrase)، ولماذا يعتبر تسريبها خطيرًا جدًا؟

عبارة المساعدة (Mnemonic Phrase) هي عبارة استرداد لمحفظة مشفرة تتكون من 12 إلى 24 كلمة باللغة الإنجليزية، ويمكن لأي شخص يمتلكها استعادة والتحكم الكامل في المحفظة على أي جهاز. الحماية الفيزيائية للمحفظة (مثل Ledger) لا يمكنها مقاومة تسريب عبارة المساعدة—فبمجرد تسريبها، تفقد جميع وسائل حماية المحفظة فعاليتها.

هل الخسارة بقيمة 480 ألف دولار من رموز PRTG تعتبر خسارة مالية فعلية؟

من الناحية الاسمية، الخسارة تصل إلى 480 ألف دولار، لكن بسبب ضعف سيولة سوق رموز PRTG، فإن القيمة القابلة للتحقيق فعليًا أقل بكثير من القيمة الاسمية. تظهر البيانات أن الرموز أُعيدت إلى المحفظة الأصلية، لذلك لم تحدث خسارة مالية دائمة حقيقية، لكن الثغرة الأمنية الخطيرة قد كُشفت بشكل لا جدال فيه.

ما هي الدروس المستفادة من هذا الحدث للجهات الحكومية في إدارة الأصول الرقمية مستقبلًا؟

يسلط الحدث الضوء على المخاطر النظامية التي تواجهها الجهات الحكومية عند إدارة الأصول الرقمية بدون تدابير تقنية مناسبة. الدروس الأساسية تشمل: ضرورة إخفاء جميع المعلومات الحساسة عند عرض الأصول المشفرة المحتجزة (بما في ذلك عبارة المساعدة والمفاتيح الخاصة)؛ ويجب على المؤسسات وضع إجراءات مهنية لحفظ الأصول الرقمية بدلاً من الاعتماد على معايير التعامل مع الأصول المادية التقليدية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

عنوان الحوت 0xA5CB قام خلال آخر 4 ساعات تقريبًا بإيداع 60k ETH لدى CEX معيّن، بقيمة 128.8 مليون دولار

أخبار بوابة الأخبار، 7 أبريل، تُظهر مراقبة Lookonchain أن عنوان الحوت 0xA5CB أودع خلال آخر 4 ساعات إلى CEX معين 60,001 ETH، بقيمة تقارب 128.8 مليون دولار أمريكي.

GateNewsمنذ 13 د

ETH 15 دقيقة هبوط بنسبة 1.12%: تزامن عوائد تداول MEV على السلسلة مع ضغط البيع في البورصات أدى إلى حدوث تصحيح

2026-04-06 22:45 إلى 2026-04-06 23:00 (UTC)، شهدت ETH هبوطًا واضحًا خلال 15 دقيقة، وكانت عائدات الشموع -1.12%، ونطاق السعر من 2105.5 إلى 2129.3 USDT، والاتساع 1.12%. خلال هذه الفترة، ارتفعت درجة اهتمام السوق بسرعة، وتزايدت تدفقات الأموال والتقلبات، وتضاعفت أحجام التداول بسرعة، بينما كان اتجاه مشاعر المستثمرين حذرًا. المحرك الرئيسي لهذا الاضطراب هو أن متداولي التردد العالي على السلسلة يستخدمون استراتيجية MEV (Maximal Extractable Value) لعمل

GateNewsمنذ 2 س

انخفاض ETH إلى ما دون 2100 USDT

رسالة من روبوت أخبار البوابة، يظهر في بيانات Gate أن سعر ETH قد هبط تحت 2100 USDT، والسعر الحالي هو 2099.87 USDT.

CryptoRadarمنذ 2 س

تراجع ETH لمدة 15 دقيقة بنسبة 1.00%: عمليات بيع من جانب الأموال الكبيرة وتضخيم الرافعة في المشتقات يزيدان من تقلبات التداول على المدى القصير

2026-04-06 16:45 إلى 2026-04-06 17:00 (UTC)، شهدت ETH هبوطًا قصير الأجل بنسبة 1.00% خلال 15 دقيقة، إذ تراجعت الأسعار من 2168.6 USDT إلى 2140.3 USDT، وبلغت قيمة التذبذب 1.31%. جذبت هذه الحركة غير الاعتيادية اهتمام السوق، كما اشتد التذبذب في الأجل القصير، وتزامن ذلك مع تضاعف حجم التداول. تتمثل المحركات الرئيسية لهذه الحركة غير الاعتيادية في أن بيانات السلسلة تُظهر تركُّز تدفقات ETH كبيرة تتجاوز قيمتها $10M لكل معاملة في عمليات تدفُّق مركز إلى إحدى منصات التداول الرئيسية، حيث بلغ صافي التدفقات الداخلة من هذه الأموال 6,617.12 ETH. وبعد وصول الأموال إلى هناك،

GateNewsمنذ 8 س

قامت شركة جرايسكيل في حوالي ساعتين مضت بتحويل 8136 ETH إلى منصة CEX، بقيمة تقارب 17.5 مليون دولار أمريكي

أخبار بوابة الأخبار، في 6 أبريل، وبحسب مراقبة Arkham، قبل ساعتين، قامت شركة Grayscale بتحويل 8,136 ETH إلى بعض منصات CEX، بقيمة تقارب 17.5 مليون دولار.

GateNewsمنذ 9 س
تعليق
0/400
لا توجد تعليقات