Cara, vi uma história que é praticamente um manual do que NÃO fazer na segurança digital. A Receita Nacional da Coreia do Sul teve um vazamento espetacular semana passada, e o pior é que foi totalmente evitável.



Basicamente, eles apreenderam carteiras de hardware de criptmoedas em uma operação contra contribuintes inadimplentes. Tudo normal até aí. O problema? Na hora de divulgar os materiais de imprensa sobre a operação, colocaram uma foto clara mostrando a frase mnemônica completa da carteira ao lado dos dispositivos Ledger. Sem nenhum embaçamento, sem nada. Era só tirar um print.

E adivinha só o que aconteceu? Hackers viram aquela frase mnemônica exposta e fizeram exatamente o que qualquer um com conhecimento básico de criptografia faria: acessaram a carteira. Não demorou nem um dia. Na madrugada do dia 27, começaram a transferir os ativos. Primeiro mandaram pequenas quantidades de ETH como taxa de gas, depois sacaram cerca de 4 milhões de tokens PRTG em três transações para endereços desconhecidos.

O valor total que sumiram? Aproximadamente 4,8 milhões de dólares. Isso é 6,4 bilhões de won coreanos. Não é exatamente troco de bolso.

O mais absurdo é que especialistas estão criticando a atitude como equivalente a "divulgar a chave da carteira". Basicamente, a Receita Nacional demonstrou uma compreensão bem básica mesmo sobre segurança de ativos digitais. É tipo deixar a senha do seu banco escrita em um post-it na porta da geladeira.

Essa história deveria ser obrigatória em qualquer treinamento sobre protocolos de segurança. Não é só sobre criptografia, é sobre o básico mesmo: nunca exponha informações sensíveis, nem que pareça inofensivo.
ETH-1,36%
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar