Южнокорейское прокуратурное управление Гванчжу подозревается в случайном наткновении на фишинговый сайт, что привело к исчезновению биткоинов на сумму около 700 миллиардов вон. Этот инцидент выявил серьезные уязвимости в процессах хранения криптоактивов и информационной безопасности в государственном секторе.
По сообщению агентства «Южнокорейское объединенное информационное агентство» (연합뉴스), недавно при инвентаризации внутренних активов прокуратура Гванчжу обнаружила, что крупная сумма биткоинов, изъятых в рамках уголовного дела и находившихся под их охраной, исчезла без следа. В настоящее время возбуждено официальное уголовное дело и начато расследование.
В сообщении говорится, что исчезновение этих биткоинов произошло примерно в середине 2025 года. Следователи подозревают, что прокуратура могла случайно попасть на фишинговый сайт во время плановой проверки арестованных активов, что и привело к утрате средств.
Поскольку расследование еще продолжается, власти не раскрывают точное количество исчезнувших биткоинов и отказались предоставлять дополнительные детали. Однако один из чиновников сообщил, что внутри прокуратуры ходят слухи о том, что стоимость утраченных биткоинов составляет 700 миллиардов вон (около 4,8 миллиона долларов США).
Стоит отметить, что прокуратура Гванчжу ранее имела опыт работы с крупными криптоактивами. Еще в марте 2024 года ведомство пыталось вернуть биткоины на сумму около 1700 миллиардов вон (примерно 127 миллионов долларов США), связанные с незаконной онлайн-игрой. Новость о пропаже активов вызывает повышенное внимание к способности правоохранительных органов управлять криптовалютными активами.
Первоначально общественность обеспокоена тем, соответствует ли процедура изъятия установленным стандартам. Если изъятие касалось только аппаратных устройств с информацией о кошельках, но сами биткоины не были переведены в контролируемый прокуратурой кошелек, то владельцы, обладающие резервными ключами, все равно смогут получить доступ к этим активам.
Также важна среда, в которой создаются кошельки. Если прокуратура создавала новые кошельки на «подключенных к сети компьютерах», то приватные ключи могли быть скомпрометированы в момент их генерации. Согласно лучшим практикам информационной безопасности, криптовалютные кошельки должны создаваться на полностью изолированных устройствах, не подключенных к интернету, чтобы исключить внешние угрозы.
Третье — это способ хранения приватных ключей. Если ключи хранятся на подключенных к сети устройствах или в облаке, это открывает двери для хакеров. Более безопасный подход — записывать ключи на бумаге и хранить их в офлайн-режиме.
И, наконец, человеческий фактор. Даже кратковременное утечка информации о приватных ключах может привести к их быстрому копированию. В статье упоминается, что сотрудники, вероятно, случайно попали на фишинговый сайт во время плановой проверки, что отражает недостаточную осведомленность о кибербезопасности, а также возможные недостатки в операционных процедурах и управлении доступом внутри прокуратуры.