根據韓國媒體《中央日報》24 日(當地時間)報導,韓國檢方保管的一批比特幣(BTC)遭遇大規模駭客攻擊,被不明人士盜走,損失金額估算約為 698 億韓元(約 4,800 萬美元)。此事件突顯了政府機關在數位資產管理與保護機制上的重大缺失,也引發了社會與產業界對於公部門加密資產保管流程的強烈關注。
根據報導,這起竊盜案在韓國光州地方檢察署進行數位資產內部審查期間首次被揭露。原本應作為犯罪證據而遭扣押、保管於特定比特幣錢包中的資產,經比對發現疑似曾多次被轉移至外部錢包。檢方初步調查顯示,這些不尋常的鏈上行為與一場社交工程攻擊──亦即「網路釣魚詐騙」──密切相關。
檢察單位指出,一名負責資產管理的職員錯誤連結至冒充官方網站的釣魚頁面,洩露了包含錢包密碼與私鑰在內的關鍵資訊。資安專家表示,在加密貨幣系統中,私鑰就等同於資產本身,一旦外洩將無法追回。此次比特幣遭轉移即是透過此手段,該交易已被寫入區塊鏈,無法撤銷,也使資產回收希望渺茫。
令人質疑的是,檢方竟然以「USB 隨身碟」或「外接硬碟」形式儲存錢包資訊,有別於主流加密資產管理機構所採用的冷錢包(Cold Wallet)與多重簽章(Multi-signature)技術。多位業界人士批評,這種操作更接近個人使用習慣,明顯未達政府機構應有的安全標準。
評論:此事件所暴露的,不僅是一名職員操作失誤,而是整個司法系統對於高價值數位資產布局與風險管理的忽視。與其歸咎於駭客,不如反思制度設計漏洞。
目前韓國執法機關正透過區塊鏈追蹤工具,與國際分析機構與海外交易所合作,拼湊遭竊比特幣的流向。不過由於資金已流經多個中繼錢包,且轉移速度與頻率極高,儘管公開鏈上資料透明,但最終追查到實際收款人及資產回收,將非常艱巨。
光州地檢表示,將針對此事件展開全面調查,並同步檢討目前所有加密資產的保管與管理流程。相關政府部門亦考慮進一步推動法制改革,強化加密資產押收、持有與移轉的規範機制。
評論:隨著加密資產涉入刑案與官方管制範疇日增,「數位資產保管」對政府而言,不再是選項,而是國安等級的「生存戰略」。此次比特幣外洩爭議,為全球正在構建加密資產監理架構的國家打響了警鐘。
本案凸顯即便是國家機構,也難敵釣魚詐騙與低安全標準之害。未來若要保障國家級資產或投資者權益,必須由基礎架構與人員訓練雙線改革,建立符合國際資安標準的加密貨幣管理體系。
留言 0