BitcoinWorld Pendakwa raya Korea hilang 320 BTC akibat kelemahan keselamatan yang mengejutkan: Mengenai skandal phishing bernilai $29 juta SEOUL, Korea Selatan – Ogos 2025 – Dalam satu kejadian yang mengejutkan/BitcoinWorld Pendakwa raya Korea hilang 320 BTC akibat kelemahan keselamatan yang mengejutkan: Mengenai skandal phishing bernilai $29 juta SEOUL, Korea Selatan – Ogos 2025 – Dalam satu kejadian yang mengejutkan/

Peguam pendakwa Korea hilang 320 BTC akibat kelemahan keselamatan yang mengejutkan: Di sebalik skandal phishing bernilai $29 juta/

Peguam negara Korea Selatan kehilangan 320 Bitcoin dalam serangan phishing terhadap aset digital yang dirampas daripada laman perjudian.

BitcoinWorld

Peguam negara Korea hilang 320 BTC akibat kelemahan keselamatan yang mengejutkan: Di sebalik skandal phishing bernilai $29 juta

SEOUL, Korea Selatan – Ogos 2025 – Dalam satu kegagalan keselamatan yang mengejutkan, peguam negara Korea Selatan kehilangan 320 Bitcoin, bernilai kira-kira 40 bilion won ($29 juta), akibat serangan phishing yang canggih. Kehilangan besar ini, yang pertama kali dilaporkan secara eksklusif oleh OhmyNews, melibatkan aset digital yang pada asalnya dirampas daripada operasi perjudian haram. Oleh itu, insiden ini mendedahkan kelemahan penting dalam cara agensi kerajaan menguruskan rampasan cryptocurrency bernilai tinggi. Tambahan pula, ia menimbulkan persoalan mendesak tentang protokol keselamatan institusi bagi bukti digital.

Peguam negara Korea hilang 320 BTC: Garis masa kejatuhan keselamatan

Tali tanggungjawab bagi Bitcoin yang hilang bermula pada tahun 2021. Ketika itu, polis Korea Selatan berjaya merampas cryptocurrency tersebut daripada sebuah laman perjudian dalam talian tempatan. Selepas itu, pihak berkuasa memindahkan 320 BTC kepada jabatan pendakwaan pada awal 2023 untuk prosiding undang-undang. Namun, satu kecuaian keselamatan penting berlaku selepas pemindahan tersebut. Peguam negara gagal mengemas kini kredensial akses dan protokol keselamatan dompet digital yang dirampas. Kecuaian ini mencipta ruang dua tahun yang rentan.

Pada Ogos 2025, satu pertukaran kakitangan rutin akhirnya mendedahkan pencurian besar-besaran tersebut. Penyiasat mendapati bahawa penyerang phishing telah mengetahui kredensial yang sudah lapuk. Penyerang kemudian mengepam seluruh isi dompet tersebut. Yang lebih penting, laporan dalaman mengesahkan bahawa kredensial akses tetap tidak diubah selama lebih 24 bulan. Tempoh ini merupakan pelanggaran jelas terhadap piawaian keselamatan aset digital asas. Jadual di bawah menunjukkan titik kegagalan utama dalam proses pengurusan aset.

TahapTindakanKegagalan Keselamatan
2021: RampasanPolis merampas 320 BTC daripada laman perjudian.Tiada yang dikenal pasti pada tahap ini.
Awal 2023: PemindahanAset dipindahkan ke tangan pendakwaan.Gagal menyediakan protokol penyimpanan baru yang selamat.
2023-2025: PenyimpananAset disimpan sebagai bukti.Kredensial tidak dikemas kini; tiada audit keselamatan berkala.
Ogos 2025: PenemuanPencurian ditemui semasa pertukaran kakitangan.Serangan phishing berjaya kerana akses sudah lapuk.

Usaha penjejakan dan pemulihan cryptocurrency sedang giat dijalankan

Selepas penemuan tersebut, pihak pendakwaan memulakan audit dalaman serentak serta siasatan jenayah formal. Mereka menyatakan bahawa mereka sedang berusaha sepenuhnya untuk memulihkan wang yang dicuri. Faktor penting membantu usaha pemulihan mereka. Penyiasat melaporkan bahawa sebahagian besar daripada 320 Bitcoin yang dicuri masih belum ditukar menjadi tunai atau dicuci melalui perkhidmatan pencampuran. Oleh itu, transaksi-transaksi tersebut masih boleh dilacak di blockchain awam.

Pelacakan ini memberikan ruang sempit untuk pemulihan aset. Firma analisis blockchain sering dapat mengesan pergerakan wang curian. Mereka menjejak transaksi dari dompet asal ke alamat seterusnya. Namun, penjenayah canggih menggunakan teknik untuk menyembunyikan jejak. Teknik-teknik ini termasuk:

  • Pengalihan Rantai: Menukar Bitcoin kepada mata wang privasi seperti Monero.
  • Perkhidmatan Pencampuran: Menggunakan mesin pencampur untuk menggaul wang dengan lain-lain.
  • Pertukaran Peer-to-Peer: Mencairkan wang melalui platform terdesentralisasi.

Pihak berkuasa Korea Selatan kemungkinan bekerjasama dengan agensi antarabangsa dan firma forensik swasta. Kerjasama ini amat penting untuk menjejak wang tersebut melintasi sempadan. Kejayaan operasi ini akan bergantung rapat kepada kelajuan aktiviti pencucian wang oleh pencuri.

Analisis pakar tentang keselamatan crypto institusi

Insiden ini bukanlah kes tersendiri. Secara global, penguatkuasaan undang-undang menghadapi kesukaran dalam menjaga aset digital yang dirampas. Sebagai contoh, Jabatan Kehakiman Amerika Syarikat menyimpan cryptocurrency miliknya dalam kaunter sejuk yang ketat dan terpisah daripada rangkaian. Begitu juga, Agensi Jenayah Nasional UK menggunakan penyimpanan pihak ketiga khusus. Kegagalan Korea Selatan menyerlahkan jurang institusi yang lazim. Ramai agensi menganggap aset digital seperti bukti fizikal, tanpa mengambil kira keperluan keselamatan uniknya.

Pakar keselamatan siber menyarankan beberapa protokol wajib untuk cryptocurrency yang dipegang kerajaan. Pertama, penggunaan dompet multi-tandatangan memerlukan kelulusan berbilang pihak bagi sebarang transaksi. Kedua, penggunaan kaunter sejuk perkakasan menjaga kunci sepenuhnya offline. Ketiga, audit keselamatan pihak ketiga secara berkala mengenal pasti kelemahan. Keempat, penerapan rotasi kredensial wajib menghalang jenis kompromi phishing seperti ini. Jabatan pendakwaan rupa-rupanya terlepas semua langkah standard ini.

Konteks sejarah rampasan crypto di Korea Selatan

Korea Selatan merupakan pusat utama aktiviti dan peraturan cryptocurrency. Negara ini melaksanakan peraturan anti-pencucian wang (AML) yang ketat untuk bursa pada 2021. Peraturan ini, dikenali sebagai Peraturan Perjalanan, memerlukan pengesahan identiti bagi transaksi. Oleh itu, penguatkuasaan undang-undang menjadi lebih mahir dalam merampas crypto daripada operasi haram. Namun, kes ini menunjukkan bahawa menjaga aset selepas dirampas masih menjadi titik lemah.

Rampasan terkenal sebelum ini di Korea Selatan termasuk aset daripada sindiket dadah dan skim penipuan kewangan. Biasanya, pihak berkuasa lelong cryptocurrency yang dirampas melalui jualan awam. Hasilnya kemudian dimasukkan ke dalam khazanah negara. Kehilangan 40 bilion won merupakan tamparan langsung kepada dana awam. Ia juga menjejaskan kepercayaan orang ramai terhadap keupayaan kerajaan mengawal ruang aset digital dengan berkesan.

Selain itu, insiden ini mungkin mempengaruhi legislasi yang sedang dibincangkan. Dewan Perwakilan Korea Selatan terus membincangkan rangka kerja aset digital yang komprehensif. Kegagalan keselamatan ini pasti akan menggalakkan perdebatan tentang syarat penyimpanan yang lebih ketat untuk institusi awam. Ahli parlimen mungkin mewajibkan piawaian keselamatan tertentu bagi mana-mana cryptocurrency yang diuruskan kerajaan.

Kesimpulan

Insiden di mana peguam negara Korea hilang 320 BTC merupakan pengajaran penting dalam pengurusan aset digital. Ia menekankan perbezaan kritikal antara merampas cryptocurrency dan menjaganya dengan selamat. Skandal phishing bernilai $29 juta berpunca daripada kegagalan asas dalam mengemas kini kredensial dan mengikut amalan terbaik keselamatan. Sementara penyiasat Korea Selatan berlumba menjejak wang yang mungkin boleh dipulihkan, komuniti penguatkuasaan undang-undang global memerhati dengan teliti. Insiden ini bakal menjadi garis panduan bagi protokol keselamatan crypto institusi di seluruh dunia. Akhir sekali, melindungi aset digital yang dirampas memerlukan kecekapan sama seperti yang digunakan untuk merampasnya.

Soalan Lazim

Q1: Bagaimana peguam negara Korea Selatan boleh kehilangan 320 Bitcoin?
Kehilangan berlaku akibat serangan phishing yang mengetahui kredensial akses dompet digital yang menyimpan Bitcoin dirampas. Peguam negara gagal mengemas kini kredensial keselamatan ini selama lebih dua tahun selepas menerima aset tersebut.

Q2: Adakah ada peluang untuk memulihkan 320 BTC yang dicuri?
Ya, pemulihan adalah mungkin. Laporan menunjukkan bahawa sebahagian besar Bitcoin yang dicuri masih belum ditukar menjadi tunai, menjadikan wang tersebut boleh dilacak di blockchain. Peguam negara telah memulakan siasatan dan audit penuh untuk cuba memulihkan wang tersebut.

Q3: Daripada mana datangnya 320 Bitcoin tersebut?
Bitcoin tersebut pada asalnya dirampas oleh polis Korea Selatan daripada sebuah laman perjudian dalam talian haram pada 2021. Aset tersebut kemudiannya dipindahkan kepada jabatan pendakwaan pada awal 2023 untuk prosiding undang-undang.

Q4: Apakah implikasi kehilangan ini bagi Korea Selatan?
Kehilangan ini membawa impak 40 bilion won ($29 juta) kepada dana awam dan menjejaskan kepercayaan terhadap keupayaan kerajaan mengurus aset digital. Ia kemungkinan akan membawa kepada peraturan keselamatan yang lebih ketat bagi cryptocurrency yang dipegang institusi awam.

Q5: Langkah-langkah keselamatan apakah yang sepatutnya menghalang pencurian ini?
Langkah-langkah standard termasuk penggunaan dompet multi-tandatangan, kaunter sejuk perkakasan, audit keselamatan pihak ketiga secara berkala, dan rotasi kredensial akses wajib. Jabatan pendakwaan gagal melaksanakan protokol asas ini.

Pos ini Peguam negara Korea hilang 320 BTC dalam kelemahan keselamatan yang mengejutkan: Di sebalik skandal phishing bernilai $29 juta muncul pertama kali di BitcoinWorld.

/
Penafian: Artikel yang disiarkan semula di laman web ini diperoleh daripada platform awam dan disediakan untuk tujuan maklumat sahaja. Mereka tidak semestinya mencerminkan pandangan MEXC. Semua hak kekal dengan pengarang asal. Jika anda percaya ada kandungan yang melanggar hak pihak ketiga, sila hubungi [email protected] untuk dialih keluar. MEXC tidak memberi jaminan mengenai ketepatan, kesempurnaan atau ketepatan masa kandungan dan tidak bertanggungjawab terhadap sebarang tindakan yang diambil berdasarkan maklumat yang diberikan. Kandungan itu tidak membentuk nasihat kewangan, undang-undang atau profesional lain, dan ia juga tidak boleh dianggap sebagai cadangan atau pengesahan oleh MEXC.