據多家當地媒體1月22日報道,韓國光州地方檢察廳在刑事調查中繳獲的大量比特幣丟失。
該案例凸顯了執(zhí)法機構在處理數字資產保管方面存在的關鍵缺陷。
疑似網絡釣魚攻擊
檢察官辦公室最近發(fā)現據稱,該機構保管的比特幣已不翼而飛。損失據信發(fā)生在2025年年中左右。調查人員懷疑,該機構在例行檢查扣押資產時,意外訪問了一個詐騙網站,從而遭受了網絡釣魚攻擊。
檢方拒絕透露具體損失金額。但有消息人士稱,損失金額可能高達數千萬美元。一位檢方官員告訴當地媒體,內部估計損失約為700億韓元(約合4800萬美元)。
一名檢察官表示:“我們正在進行調查,以追蹤損失情況和資產下落?!钡芙^提供更多細節(jié)。
關于加密貨幣托管協(xié)議的問題
這一事件引發(fā)了關于執(zhí)法機構如何處理此類事件的根本性問題。查獲的加密貨幣.
首先要關注的是檢方是否遵循了正當的扣押程序。如果檢方只是沒收了包含錢包信息的U盤,而沒有將比特幣轉移到單獨的托管錢包,那么原所有者就有可能使用存儲在其他地方的備份私鑰提取這些資產。在這種情況下,扣押從一開始就是不完整的。
錢包的創(chuàng)建環(huán)境也至關重要。如果在聯(lián)網電腦上創(chuàng)建新的托管錢包,私鑰可能從生成之日起就已泄露。標準的安全實踐要求在完全隔離的物理環(huán)境中創(chuàng)建錢包,使其與任何網絡連接完全隔離。
私鑰存儲存在另一個安全漏洞。將密鑰保存在聯(lián)網設備或云存儲中會帶來嚴重的黑客攻擊風險。正確的做法是將密鑰記錄在紙張等物理介質上,并將其存放在完全與互聯(lián)網斷開連接的地方。
訪問控制同樣至關重要。即使有人短暫獲得訪問權限,私鑰也能在幾秒鐘內被復制。據報道,官員們在例行檢查期間訪問了一個詐騙網站,這表明內部安全培訓和訪問管理協(xié)議存在漏洞。
對執(zhí)法部門的更廣泛影響
這個案例凸顯了日益嚴峻的挑戰(zhàn)全球權威機構隨著加密貨幣越來越多地卷入刑事案件,執(zhí)法機構必須制定強有力的保管方案,以滿足其所處理資產的安全標準。
傳統(tǒng)的證據存儲協(xié)議無法直接應用于數字資產。與鎖在安全房間內的實物證據不同,加密貨幣需要主動的安全措施來防止未經授權的轉移。
韓國檢方尚未披露其是否遵循了既定的加密貨幣托管準則,也未透露采取了哪些安全措施。正在進行的調查可能會揭示出除此次事件之外的其他系統(tǒng)性漏洞。
就目前而言,該案例可以作為警示,說明傳統(tǒng)機構在準備不足的情況下處理非常規(guī)資產可能會出現什么問題。
197
收藏




















