BitcoinWorld
Peguam negara Korea hilang 320 BTC akibat kelemahan keselamatan yang mengejutkan: Di sebalik skandal phishing bernilai $29 juta
SEOUL, Korea Selatan – Ogos 2025 – Dalam satu kegagalan keselamatan yang mengejutkan, peguam negara Korea Selatan kehilangan 320 Bitcoin, bernilai kira-kira 40 bilion won ($29 juta), akibat serangan phishing yang canggih. Kehilangan besar ini, yang pertama kali dilaporkan secara eksklusif oleh OhmyNews, melibatkan aset digital yang pada asalnya dirampas daripada operasi perjudian haram. Oleh itu, insiden ini mendedahkan kelemahan penting dalam cara agensi kerajaan menguruskan rampasan cryptocurrency bernilai tinggi. Tambahan pula, ia menimbulkan persoalan mendesak tentang protokol keselamatan institusi bagi bukti digital.
Tali tanggungjawab bagi Bitcoin yang hilang bermula pada tahun 2021. Ketika itu, polis Korea Selatan berjaya merampas cryptocurrency tersebut daripada sebuah laman perjudian dalam talian tempatan. Selepas itu, pihak berkuasa memindahkan 320 BTC kepada jabatan pendakwaan pada awal 2023 untuk prosiding undang-undang. Namun, satu kecuaian keselamatan penting berlaku selepas pemindahan tersebut. Peguam negara gagal mengemas kini kredensial akses dan protokol keselamatan dompet digital yang dirampas. Kecuaian ini mencipta ruang dua tahun yang rentan.
Pada Ogos 2025, satu pertukaran kakitangan rutin akhirnya mendedahkan pencurian besar-besaran tersebut. Penyiasat mendapati bahawa penyerang phishing telah mengetahui kredensial yang sudah lapuk. Penyerang kemudian mengepam seluruh isi dompet tersebut. Yang lebih penting, laporan dalaman mengesahkan bahawa kredensial akses tetap tidak diubah selama lebih 24 bulan. Tempoh ini merupakan pelanggaran jelas terhadap piawaian keselamatan aset digital asas. Jadual di bawah menunjukkan titik kegagalan utama dalam proses pengurusan aset.
| Tahap | Tindakan | Kegagalan Keselamatan |
|---|---|---|
| 2021: Rampasan | Polis merampas 320 BTC daripada laman perjudian. | Tiada yang dikenal pasti pada tahap ini. |
| Awal 2023: Pemindahan | Aset dipindahkan ke tangan pendakwaan. | Gagal menyediakan protokol penyimpanan baru yang selamat. |
| 2023-2025: Penyimpanan | Aset disimpan sebagai bukti. | Kredensial tidak dikemas kini; tiada audit keselamatan berkala. |
| Ogos 2025: Penemuan | Pencurian ditemui semasa pertukaran kakitangan. | Serangan phishing berjaya kerana akses sudah lapuk. |
Selepas penemuan tersebut, pihak pendakwaan memulakan audit dalaman serentak serta siasatan jenayah formal. Mereka menyatakan bahawa mereka sedang berusaha sepenuhnya untuk memulihkan wang yang dicuri. Faktor penting membantu usaha pemulihan mereka. Penyiasat melaporkan bahawa sebahagian besar daripada 320 Bitcoin yang dicuri masih belum ditukar menjadi tunai atau dicuci melalui perkhidmatan pencampuran. Oleh itu, transaksi-transaksi tersebut masih boleh dilacak di blockchain awam.
Pelacakan ini memberikan ruang sempit untuk pemulihan aset. Firma analisis blockchain sering dapat mengesan pergerakan wang curian. Mereka menjejak transaksi dari dompet asal ke alamat seterusnya. Namun, penjenayah canggih menggunakan teknik untuk menyembunyikan jejak. Teknik-teknik ini termasuk:
Pihak berkuasa Korea Selatan kemungkinan bekerjasama dengan agensi antarabangsa dan firma forensik swasta. Kerjasama ini amat penting untuk menjejak wang tersebut melintasi sempadan. Kejayaan operasi ini akan bergantung rapat kepada kelajuan aktiviti pencucian wang oleh pencuri.
Insiden ini bukanlah kes tersendiri. Secara global, penguatkuasaan undang-undang menghadapi kesukaran dalam menjaga aset digital yang dirampas. Sebagai contoh, Jabatan Kehakiman Amerika Syarikat menyimpan cryptocurrency miliknya dalam kaunter sejuk yang ketat dan terpisah daripada rangkaian. Begitu juga, Agensi Jenayah Nasional UK menggunakan penyimpanan pihak ketiga khusus. Kegagalan Korea Selatan menyerlahkan jurang institusi yang lazim. Ramai agensi menganggap aset digital seperti bukti fizikal, tanpa mengambil kira keperluan keselamatan uniknya.
Pakar keselamatan siber menyarankan beberapa protokol wajib untuk cryptocurrency yang dipegang kerajaan. Pertama, penggunaan dompet multi-tandatangan memerlukan kelulusan berbilang pihak bagi sebarang transaksi. Kedua, penggunaan kaunter sejuk perkakasan menjaga kunci sepenuhnya offline. Ketiga, audit keselamatan pihak ketiga secara berkala mengenal pasti kelemahan. Keempat, penerapan rotasi kredensial wajib menghalang jenis kompromi phishing seperti ini. Jabatan pendakwaan rupa-rupanya terlepas semua langkah standard ini.
Korea Selatan merupakan pusat utama aktiviti dan peraturan cryptocurrency. Negara ini melaksanakan peraturan anti-pencucian wang (AML) yang ketat untuk bursa pada 2021. Peraturan ini, dikenali sebagai Peraturan Perjalanan, memerlukan pengesahan identiti bagi transaksi. Oleh itu, penguatkuasaan undang-undang menjadi lebih mahir dalam merampas crypto daripada operasi haram. Namun, kes ini menunjukkan bahawa menjaga aset selepas dirampas masih menjadi titik lemah.
Rampasan terkenal sebelum ini di Korea Selatan termasuk aset daripada sindiket dadah dan skim penipuan kewangan. Biasanya, pihak berkuasa lelong cryptocurrency yang dirampas melalui jualan awam. Hasilnya kemudian dimasukkan ke dalam khazanah negara. Kehilangan 40 bilion won merupakan tamparan langsung kepada dana awam. Ia juga menjejaskan kepercayaan orang ramai terhadap keupayaan kerajaan mengawal ruang aset digital dengan berkesan.
Selain itu, insiden ini mungkin mempengaruhi legislasi yang sedang dibincangkan. Dewan Perwakilan Korea Selatan terus membincangkan rangka kerja aset digital yang komprehensif. Kegagalan keselamatan ini pasti akan menggalakkan perdebatan tentang syarat penyimpanan yang lebih ketat untuk institusi awam. Ahli parlimen mungkin mewajibkan piawaian keselamatan tertentu bagi mana-mana cryptocurrency yang diuruskan kerajaan.
Insiden di mana peguam negara Korea hilang 320 BTC merupakan pengajaran penting dalam pengurusan aset digital. Ia menekankan perbezaan kritikal antara merampas cryptocurrency dan menjaganya dengan selamat. Skandal phishing bernilai $29 juta berpunca daripada kegagalan asas dalam mengemas kini kredensial dan mengikut amalan terbaik keselamatan. Sementara penyiasat Korea Selatan berlumba menjejak wang yang mungkin boleh dipulihkan, komuniti penguatkuasaan undang-undang global memerhati dengan teliti. Insiden ini bakal menjadi garis panduan bagi protokol keselamatan crypto institusi di seluruh dunia. Akhir sekali, melindungi aset digital yang dirampas memerlukan kecekapan sama seperti yang digunakan untuk merampasnya.
Q1: Bagaimana peguam negara Korea Selatan boleh kehilangan 320 Bitcoin?
Kehilangan berlaku akibat serangan phishing yang mengetahui kredensial akses dompet digital yang menyimpan Bitcoin dirampas. Peguam negara gagal mengemas kini kredensial keselamatan ini selama lebih dua tahun selepas menerima aset tersebut.
Q2: Adakah ada peluang untuk memulihkan 320 BTC yang dicuri?
Ya, pemulihan adalah mungkin. Laporan menunjukkan bahawa sebahagian besar Bitcoin yang dicuri masih belum ditukar menjadi tunai, menjadikan wang tersebut boleh dilacak di blockchain. Peguam negara telah memulakan siasatan dan audit penuh untuk cuba memulihkan wang tersebut.
Q3: Daripada mana datangnya 320 Bitcoin tersebut?
Bitcoin tersebut pada asalnya dirampas oleh polis Korea Selatan daripada sebuah laman perjudian dalam talian haram pada 2021. Aset tersebut kemudiannya dipindahkan kepada jabatan pendakwaan pada awal 2023 untuk prosiding undang-undang.
Q4: Apakah implikasi kehilangan ini bagi Korea Selatan?
Kehilangan ini membawa impak 40 bilion won ($29 juta) kepada dana awam dan menjejaskan kepercayaan terhadap keupayaan kerajaan mengurus aset digital. Ia kemungkinan akan membawa kepada peraturan keselamatan yang lebih ketat bagi cryptocurrency yang dipegang institusi awam.
Q5: Langkah-langkah keselamatan apakah yang sepatutnya menghalang pencurian ini?
Langkah-langkah standard termasuk penggunaan dompet multi-tandatangan, kaunter sejuk perkakasan, audit keselamatan pihak ketiga secara berkala, dan rotasi kredensial akses wajib. Jabatan pendakwaan gagal melaksanakan protokol asas ini.
Pos ini Peguam negara Korea hilang 320 BTC dalam kelemahan keselamatan yang mengejutkan: Di sebalik skandal phishing bernilai $29 juta muncul pertama kali di BitcoinWorld.


