國稅廳在官方新聞稿中意外「原封不動」曝光加密資產錢包的「種子助記詞(復原詞)」,導致外界可直接取得錢包控制權。事件發生後,與外洩助記詞綁定的地址被發現短時間內流出「預先再質押以太幣」(PRTG) 400 萬枚,損失估計約 480 萬美元(約新台幣 6.92 億元),引發外界對公部門「加密資產託管」與內控流程的疑慮。
根據多家韓國國內媒體報導,國稅廳於 26 日(當地時間)對外發布關於稅款滯納者追繳與查扣執行的說明時,將一張涉及冷錢包(離線錢包)的照片一併附在新聞稿中。問題在於,照片除了拍到 Ledger 硬體錢包外,還清楚出現一張寫有完整助記詞的紙張,且未做任何遮蔽處理;在加密資產領域,助記詞等同於資產的最高權限,一旦公開,任何人都可能在無需其他驗證的情況下轉走資產。
事件曝光後,多名區塊鏈分析人士循線追查,鎖定一個可由外洩助記詞直接存取的以太幣(ETH)地址,並在鏈上確認該地址曾短暫持有「預先再質押以太幣」(PRTG) 400 萬枚,隨後全數轉出至其他錢包。從鏈上紀錄來看,該地址共透過 3 筆入金累積 400 萬枚 PRTG,接著僅用 1 筆出金便精準轉出 400 萬枚 PRTG,顯示資產移轉快速且具目的性,符合助記詞遭濫用後「直接清空」的典型行為模式。
漢城大學區塊鏈研究中心副教授趙在佑於 27 日(當地時間)在 X(前 Twitter)發文指出,已確認國稅廳新聞稿外洩(公開)的助記詞,造成約 480 萬美元規模的 PRTG 400 萬枚遭到竊取。不過他也補充,其他被曝光的助記詞看起來不太可能引發更大的連鎖風險;並以遭竊代幣不易快速變現為由,認為「實質損失可能有限」。他同時呼籲,此事應成為公部門完善「加密資產託管(Custody)系統」的契機,包括保管流程、拍攝與對外發布審核、以及冷錢包管理制度都需要更嚴格的標準。
同一時間,韓國公部門在加密資產保管與管理上的漏洞,也因另一宗案件再度被放大檢視。外電與當地消息指出,警方於 2026 年 2 月發現:在調查 2021 年一起駭客案件過程中扣押的比特幣(BTC) 22 枚,疑似自江南警察署金庫所保管的冷錢包中消失。與此案相關,調查單位於 26 日(當地時間)逮捕 2 名嫌疑人;而調查過程更出現關鍵疑點——資產移轉所使用的助記詞,似乎並非警方原先所掌控的那組文句,進一步引發外界對扣押加密資產管理流程、權限控管與稽核機制的質疑。
在民間端,監管機關同樣面臨壓力。韓國交易所 Bithumb 近期捲入所謂「胖手指(輸入錯誤)」促銷爭議,因系統一度在使用者帳戶中錯誤反映了約 430 億美元規模、實際並不存在的比特幣(BTC)金額。事件引發批評指出,韓國金融委員會未能提前捕捉系統缺陷,因而延長相關檢查與盤點作業,市場對交易所營運風控與監理有效性也更為敏感。
接連出現的國稅廳「助記詞外洩」、警方「扣押比特幣(BTC)疑似失蹤」、以及交易所「系統性操作風險」等事件,使市場普遍認為,無論公部門或民間機構,都必須把「加密資產託管」與內部控制標準提升到更高層級,才有機會修復信任。評論:助記詞一旦曝光,技術層面幾乎不存在「補救」空間,真正能降低風險的只有制度與流程——例如多重簽章、權限分離、離線控管、發布前的安全審查清單,以及可追溯的稽核紀錄;否則類似事件很可能持續以不同形式重演。
(關鍵詞: 「加密資產託管」 「助記詞」 「冷錢包」 「以太幣(ETH)」 「比特幣(BTC)」 「預先再質押以太幣」(PRTG))
留言 0