Cục Thuế Quốc gia Hàn Quốc rò rỉ từ khóa ghi nhớ, hacker trắng đã xóa sạch 4,8 triệu token và hoàn trả toàn bộ

ETH-2,9%

Cục Thuế Quốc gia Hàn Quốc (NTS) đã công bố một thông cáo báo chí vào ngày 26 tháng 2 về việc tịch thu tài sản tiền điện tử, trong đó rõ ràng thấy hình ảnh của cụm từ ghi nhớ 12 ký tự bên cạnh ví cứng Ledger, ngay lập tức bị kẻ không rõ danh tính lợi dụng để chuyển đi 400 mã thông báo Pre-Retogeum (PRTG), với giá trị danh nghĩa khoảng 480.000 USD. Các token này sau đó đã được gửi trở lại ví ban đầu, làm nổi bật một lỗ hổng an ninh nghiêm trọng trong việc quản lý tài sản kỹ thuật số của các cơ quan chính phủ.

Toàn bộ câu chuyện: Phản ứng dây chuyền do một bức ảnh tin tức kích hoạt

韓國國稅局新聞照洩漏助記詞

Cục Thuế Quốc gia Hàn Quốc đã thông báo thu giữ khoảng 81 tỷ won (khoảng 561 triệu USD) tài sản tiền điện tử từ một cá nhân trốn thuế nhiều lần và công bố các hình ảnh về các vật phẩm bị tịch thu trong một thông cáo báo chí. Vấn đề nằm ở một trong các bức ảnh có nhãn “Trường hợp 3” – rõ ràng thể hiện một chiếc ví cứng Ledger cùng một mảnh giấy viết tay bên cạnh, trong đó liệt kê đầy đủ cụm từ ghi nhớ khôi phục 12 từ của ví.

Một giáo sư địa phương đã so sánh sai lầm này với việc “mời gọi người khác trống ví của bạn”. Khi cụm từ ghi nhớ bị lộ, bất kỳ ai cũng có thể khôi phục ví trên bất kỳ thiết bị nào và kiểm soát hoàn toàn các tài sản trong đó – các biện pháp bảo vệ vật lý của ví cứng ngay lập tức mất tác dụng.

Theo dữ liệu trên chuỗi, ngay sau khi hình ảnh được công bố, một người lạ đã gửi một lượng ETH nhỏ vào ví liên quan để trả phí gas, rồi chuyển 400.000 token PRTG sang địa chỉ mới, chiếm khoảng 40% tổng cung của PRTG.

Việc hoàn trả token và thực tế về thanh khoản

Dù các token này sau đó đã được gửi trở lại ví ban đầu, vụ việc vẫn gây ra nhiều tranh luận. Hiện vẫn chưa rõ đây có phải là hành động của hacker thiện chí (White Hat Hacker) nhằm tiết lộ lỗ hổng một cách có ý thức hay là do kẻ tấn công nhận thấy thị trường PRTG có tính thanh khoản cực thấp, khó có thể rút ra được lợi nhuận.

Thị trường của token PRTG có sự chênh lệch rõ rệt giữa giá trị danh nghĩa và thực tế: cặp giao dịch duy nhất có khối lượng thấp, thậm chí các lệnh bán nhỏ cũng có thể làm giảm giá đáng kể, khiến việc rút tiền quy mô lớn gần như không thể thực hiện. Điều này đồng nghĩa với việc khoản lỗ danh nghĩa 480.000 USD không phản ánh chính xác thiệt hại thực tế có thể rút ra được.

Thông tin chính về sự kiện

  • Thông tin bị rò rỉ: Cụm từ ghi nhớ 12 từ của ví cứng Ledger (hiển thị rõ trong ảnh báo cáo)

  • Token bị chuyển: 400.000 PRTG, giá trị danh nghĩa khoảng 480.000 USD (chiếm khoảng 40% tổng cung)

  • Tổng giá trị tài sản bị tịch thu: Khoảng 81 tỷ won (khoảng 561 triệu USD)

  • Kết quả vụ việc: Token đã được trả lại ví ban đầu; thị trường PRTG có tính thanh khoản cực thấp, khó thực hiện rút tiền

  • Tuyên bố của NTS: Tại thời điểm báo cáo, NTS vẫn chưa đưa ra tuyên bố chính thức chi tiết về vụ việc

Các câu hỏi thường gặp

Cụm từ ghi nhớ (Mnemonic Phrase) là gì, tại sao việc lộ ra lại nghiêm trọng như vậy?

Cụm từ ghi nhớ (Mnemonic Phrase) là chuỗi gồm 12 đến 24 từ tiếng Anh dùng để khôi phục ví tiền điện tử, bất kỳ ai sở hữu bộ từ này đều có thể khôi phục hoàn toàn và kiểm soát ví trên mọi thiết bị. Bảo vệ vật lý của ví cứng (như Ledger) không thể ngăn chặn việc lộ cụm từ ghi nhớ – một khi bị lộ, tất cả các biện pháp bảo mật của ví đều mất tác dụng.

Khoản lỗ 480.000 USD của token PRTG có phải là thiệt hại tài chính thực sự không?

Về mặt danh nghĩa, thiệt hại là 480.000 USD, nhưng do thị trường của token PRTG có tính thanh khoản cực thấp, khả năng rút ra tiền mặt thực tế còn thấp hơn nhiều. Dữ liệu trên chuỗi cho thấy các token cuối cùng đã được trả về ví ban đầu, do đó không có thiệt hại tài chính vĩnh viễn nào xảy ra. Tuy nhiên, sự sơ suất trong bảo mật đã bị phơi bày rõ ràng.

Sự kiện này gửi đi thông điệp gì cho các cơ quan chính phủ về việc quản lý tài sản kỹ thuật số trong tương lai?

Sự cố này nhấn mạnh rủi ro hệ thống khi các cơ quan chính phủ xử lý tài sản kỹ thuật số mà không có các biện pháp bảo vệ kỹ thuật phù hợp. Các bài học chính bao gồm: khi trình bày các tài sản bị tịch thu, cần phải che giấu tất cả các thông tin nhạy cảm như cụm từ ghi nhớ và khóa riêng; các tổ chức cần xây dựng quy trình quản lý tài sản kỹ thuật số chuyên nghiệp thay vì áp dụng tiêu chuẩn xử lý vật lý truyền thống.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Tên miền eth.limo đã bị chiếm quyền, EasyDNS thừa nhận cuộc tấn công lừa đảo xã hội đầu tiên trong 28 năm

Tên miền eth.limo đã bị chiếm quyền DNS vào ngày 17 tháng 4, kẻ tấn công đã giả mạo là thành viên của nhóm và thành công lừa nhà đăng ký tên miền EasyDNS thực hiện khôi phục tài khoản. Mặc dù sự cố này không ảnh hưởng đến người dùng, vì kẻ tấn công không có được khóa DNSSEC, nên không thể vượt qua chuỗi tin cậy. Sự cố này đã làm nổi bật rủi ro lừa đảo xã hội trong lĩnh vực mã hóa và thúc đẩy eth.limo chuyển sang dịch vụ Domainsure không hỗ trợ khôi phục tài khoản để tăng cường an toàn.

MarketWhisper17phút trước

Vitalik xác nhận sẽ đến Hồng Kông để diễn thuyết, các ứng dụng AI và hệ sinh thái ZK của Ethereum là trọng tâm cốt lõi

Vitalik Buterin và Chủ tịch Quỹ Ethereum Aya Miyaguchi sẽ tham dự sự kiện khai trương Trung tâm Cộng đồng Ethereum tại Hồng Kông (ETH HK Hub) vào ngày 21 tháng 4. Đây là không gian cộng đồng vật lý đầu tiên tại châu Á được Quỹ hỗ trợ, tập trung thảo luận các chủ đề như công nghệ ZK, điện toán quyền riêng tư và sự tích hợp giữa AI và blockchain. Vitalik đã đưa ra một khung tích hợp AI cho Ethereum, nhấn mạnh việc tăng tốc mang tính phòng thủ, đồng thời bảo đảm tính chủ thể của con người trong kỷ nguyên AI, thúc đẩy sự phát triển phối hợp giữa blockchain và AI.

MarketWhisper46phút trước

Cá voi liên kết với Matrixport mở vị thế long $100M ETH với 44.000 ETH

Một cá voi liên kết với Matrixport đã mở một vị thế long 44.000 ETH, trị giá khoảng $100 triệu, cho thấy tâm lý lạc quan mạnh mẽ đối với Ethereum, theo báo cáo của Lookonchain.

GateNews1giờ trước

ETH giảm 0.69% trong 15 phút: Dòng tiền chuyển nhượng giá trị lớn trên chuỗi ra ngoài gây cộng hưởng áp lực bán hàng giao ngay

Trong khoảng từ 2026-04-19 22:00 đến 2026-04-19 22:15 (UTC), giá ETH giảm từ 2275.98 USDT xuống 2252.72 USDT, tỷ suất sinh lời trong 15 phút là -0.69%, biên độ đạt 1.02%. Trong đợt biến động này, dao động ngắn hạn trên thị trường tăng mạnh, mức độ quan tâm đối với các đồng coin chủ đạo tăng lên, hoạt động giao dịch được cải thiện, và biến động thể hiện rõ xu hướng tiêu cực. Động lực chính của lần biến động này là việc các giao dịch chuyển nhượng ETH có số lượng lớn, diễn ra thường xuyên trên chuỗi và nổi bật về quy mô, tập trung trong cùng một khoảng thời gian. Lấy một ví nóng nổi tiếng làm trung tâm, trong thời gian ngắn đã chuyển ra ngoài hơn 2 vạn ETH; trong đó một phần đã được theo dõi trên chuỗi và xác nhận là chuyển tới các địa chỉ nhận tiền của sàn giao dịch khác. Sau khi dòng tiền ngắn hạn chảy vào nền tảng giao dịch, lượng lệnh bán giao ngay (order sell) tăng đáng kể, tạo ra áp lực thanh khoản mang tính giai đoạn, khiến giá giảm sâu thêm. Ngoài ra, thị trường hợp đồng tương lai chịu tác động liên động từ biến động của giao ngay; các vị thế long đòn bẩy cao trong quá trình giảm giá bị đóng vị thế bắt buộc, thúc đẩy giá ngắn hạn tiếp tục giải phóng theo hướng giảm. Đồng thời, nhịp dòng tiền vào ETF đã chậm lại từ đầu/giữa tháng 4; trong khoảng mới nhất, dòng tiền ròng liên tục có xu hướng ổn định, kết hợp với việc một phần vốn được rút ra ở mức nhỏ, làm suy yếu năng lực hỗ trợ từ các tổ chức trên thị trường. Tâm lý rủi ro toàn cầu cũng bị siết chặt đồng bộ—ở bình diện vĩ mô, kỳ vọng chính sách của Cục Dự trữ Liên bang Mỹ (Fed) liên tục thay đổi, căng thẳng địa chính trị dẫn tới dòng tiền vào tài sản trú ẩn; chỉ số đô la Mỹ tăng mạnh trong ngắn hạn, thị trường chứng khoán toàn cầu chịu áp lực, qua đó củng cố thêm áp lực giảm giá theo giai đoạn của ETH. Ngoài ra, khối lượng giao dịch 24 giờ của giao ngay và hợp đồng tương lai lần lượt là 21.75 tỷ USD và 427.6 tỷ USD, khối lượng nắm giữ của hợp đồng tương lai là 309.3 tỷ USD; quy mô thanh lý (liquidation) không ghi nhận bất thường, cho thấy đây là sự điều chỉnh mang tính cấu trúc trong bối cảnh thị trường đồng thời có nhiều yếu tố cộng hưởng. Hiện tại, cần cảnh giác các rủi ro như việc trên chuỗi tiếp tục diễn ra dòng chảy ra số lượng lớn, và dòng tiền ETF chuyển từ trạng thái chảy vào sang chảy ra; nếu môi trường vĩ mô tiếp tục xấu đi, ETH có thể khuếch đại biến động. Điểm hỗ trợ ngắn hạn cần theo dõi quanh vùng 2250 USDT, kháng cự tại 2275 USDT. Xu hướng ETF, hướng chuyển nhượng trên chuỗi và tin tức vĩ mô vẫn là các chỉ số quan sát cốt lõi cho giai đoạn tiếp theo. Vui lòng theo dõi sát diễn biến thị trường tiếp theo và luồng vốn quy mô lớn trên chuỗi, đồng thời nắm bắt kịp thời thông tin về diễn biến giá.

GateNews4giờ trước

ETH giảm 0.56% trong 15 phút: dòng tiền ETF của tổ chức ra vào và thanh khoản trên chuỗi thắt chặt chi phối diễn biến

2026-04-19 17:45 đến 18:00 (UTC), lợi suất trong 15 phút của giá ETH ghi nhận -0.56%, đóng cửa trong khoảng 2294.03 - 2311.0 USDT, biên độ 0.73%. Biến động thị trường gia tăng khiến hoạt động giao dịch ngắn hạn trở nên sôi động hơn, mức độ chú ý tăng lên, và nhìn chung thanh khoản có xu hướng thắt chặt. Động lực chính của đợt biến động này là dòng tiền ETF của các tổ chức ra vào trong ngắn hạn và hoạt động stablecoin trên chuỗi suy yếu. Đầu tháng 4, sau khi ETH spot ETF ghi nhận dòng tiền ròng 120.24 triệu USD trong thời gian ngắn, thì nhanh chóng đảo chiều sang dòng tiền ròng âm 64.61 triệu USD

GateNews8giờ trước

ETH giảm xuống dưới 2300 USDT

Tin nhắn từ bot Gate News, dữ liệu giá của Gate cho thấy ETH đã giảm xuống dưới 2300 USDT, giá hiện tại là 2299.54 USDT.

CryptoRadar9giờ trước
Bình luận
0/400
Không có bình luận