Le service fiscal sud-coréen a accidentellement divulgué la phrase mnémonique, ce qui a permis le vol de 4,8 millions de dollars en cryptomonnaies saisis. Après que le premier voleur se soit rendu et ait restitué les fonds, les autorités n’ont pas transféré immédiatement les actifs, et ils ont été volés une seconde fois par une autre personne. La police poursuit activement l’enquête.
Ces derniers jours, le service fiscal sud-coréen a révélé accidentellement la phrase mnémonique dans un communiqué de presse, ce qui a suscité une vague de réactions dans la communauté crypto. La situation a évolué lorsque le voleur a volontairement restitué les fonds volés, mais ceux-ci ont été à nouveau dérobés par une autre personne…
Selon le « Chosun Ilbo », le 26 février, lorsque le service fiscal sud-coréen a annoncé la saisie d’un portefeuille froid de cryptomonnaies d’un contribuable en défaut de paiement, la phrase mnémonique a été accidentellement divulguée dans une photo du communiqué de presse. Par la suite, environ 4,8 millions de dollars en cryptomonnaies ont été volés dans ce portefeuille.
Source : Chosun Ilbo, communiqué de presse du service fiscal sud-coréen Lors de l’annonce de la saisie du portefeuille froid de cryptomonnaies d’un contribuable le 26 février, la phrase mnémonique a été accidentellement révélée dans une photo du communiqué.
La phrase mnémonique est le mot de passe permettant de restaurer des cryptomonnaies perdues. La posséder équivaut à détenir un droit d’accès, permettant d’accéder aux fonds depuis n’importe quel endroit.
Le service fiscal explique que ce qui a été divulgué concerne une cryptomonnaie échangée uniquement sur une plateforme, avec un volume de transactions très faible. Un volume élevé de transactions pourrait faire chuter le prix du marché, mais le dommage réel est minime. Une fois que le token est déposé sur une plateforme, le compte associé est immédiatement gelé, et des mécanismes de liste noire des sociétés de cryptomonnaies peuvent bloquer toute transaction.
Le même jour que la publication du communiqué, une personne inconnue a utilisé la phrase mnémonique divulguée pour voler des cryptomonnaies. Le service fiscal a ensuite utilisé ses propres outils de traçage pour suivre la fuite de la phrase et a demandé à la police d’enquêter.
Après la révélation de l’incident, un homme s’est rendu volontairement à la police, affirmant qu’il avait volé les fonds par curiosité après avoir vu la phrase mnémonique divulguée, mais qu’il avait déjà restitué les cryptomonnaies volées et réfléchissait à ses actes.
Contre toute attente, ces cryptomonnaies restituées ont disparu à nouveau deux heures et demie plus tard.
Un autre hacker a volé à nouveau les fonds restitués. La police sud-coréenne a indiqué que ces cryptomonnaies volées n’ont pas encore été retrouvées. Le « Chosun Ilbo » rapporte que, au 4 mars, l’unité d’enquête sur la cybercriminalité de la police de Corée du Sud continue de suivre la piste des hackers et des fonds en cryptomonnaies.
Face à la série de vols de cryptomonnaies par les autorités sud-coréennes, le professeur Yeom Heung-yeol de l’Université de Suncheon a déclaré que, puisque la phrase mnémonique a été divulguée, le service fiscal aurait dû prendre des mesures de sécurité de base, comme transférer les tokens vers un autre portefeuille, mais n’a rien fait.
Le service fiscal a reconnu dans un communiqué qu’il s’agissait d’une erreur inexcusable, et a promis de renforcer son système de sécurité global.
Ce n’est pas la première fois qu’une telle erreur se produit dans une agence gouvernementale sud-coréenne. Le « JoongAng Ilbo » rapporte qu’en 2021, le commissariat de Gangnam à Séoul a confié à un tiers la garde de 22 bitcoins (environ 1,5 million de dollars) et de leur phrase mnémonique, qui ont été volés. La police sud-coréenne a depuis lors lancé une enquête, et le responsable du vol a été récemment arrêté.
Lecture complémentaire :
Comment sécuriser au mieux sa phrase mnémonique ? Quatre niveaux de sécurité expliqués par des experts : ceux qui font « cette chose » sont plus susceptibles d’être volés