
韩国国税厅遭遇了一起虚拟资产盗窃案,被盗资产价值高达69亿韩元,这些资产原本是从拖欠税款的纳税人处扣押的。事件起因是该机构无意中公开了其数字钱包的“助记词”——一种类似密码的密钥,却并不了解其重要性。后续发展更是令人啼笑皆非:黑客因害怕受到惩罚,在道歉后将代币归还给了国税厅。尽管如此,该机构仍未妥善保护这些资产,导致仅仅两小时后,另一名作案者实施了第二次盗窃。被盗资产至今未能追回。这无疑是一场因无能而导致的难堪闹剧。
鉴于国税厅原始且疏忽的应对方式,仅仅归咎于网络犯罪的高明是远远不够的。该机构为防黑客,将虚拟资产存储在“离线冷钱包”中,却将助记词包含在对外公开的宣传材料里。他们甚至没有掌握一个基本事实:助记词就是打开钱包的钥匙。这好比安装了一个保险箱,却把密码公之于众。
类似事件也困扰着检方和警方。光州地方检察厅在移交扣押资产时,调查人员在一个粗糙的钓鱼网站上误输了密码,导致320.8枚比特币(约合317亿韩元)丢失。这起盗窃发生在2024年8月,但数月未被察觉,直到去年年初的一次例行审计中才被发现。首尔江南警察署最近也确认了2022年5月发生的一起比特币泄露事件。泄露根源在于一名警员将助记词草草记在个人笔记本上,这违反了安全规定并导致信息外泄。另有一案中,一名同事利用监管松懈,将扣押的代币挪用至个人账户。
这些事件并非关乎高科技,而是反映了国家机构甚至对最基本的安全实践都一无所知,加之纪律松懈,使问题雪上加霜。政府必须立即在所有机构中建立统一的虚拟资产管理系统,并从头重新评估安全培训。像美国联邦调查局这样的海外机构,已标准化其操作,例如将资产委托给私人托管机构,或使用需要多重授权才能访问钱包的多重签名系统。韩国必须效仿。科技正以光速发展,而国家机构却仍停留在“模拟账本”时代。不禁让人怀疑,还有多少其他领域也遭受着同样的忽视。



