Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Así le robaron a la policía surcoreana cuatro millones en criptomonedas, delante de sus narices


Robaron 4 millones en criptomonedas a la policía surcoreana justo después de que anunciaran su recuperación, aprovechando un fallo de seguridad en la gestión de los activos.






La policía surcoreana recuperó numerosas criptos, pero a los pocos segundos de anunciarlo a la prensa... se las robaron. ¿Qué ocurrió?

Las criptomonedas son una tecnología relativamente moderna, aunque ya tienen 15 años. No sabemos si fue ignorancia o descuido pero, según los expertos, lo que hizo la policía de Corea del Sur es, básicamente, dejar en mitad de la calle un maletín con cuatro millones de euros, y dar una rueda de prensa para decir “venid a por él”.

La historia es bastante cómica. El Ministerio de Hacienda surcoreano incautó criptomonedas por valor de 5 millones de euros, así que dio una rueda de prensa para anunciarlo, mostrando el dinero real y diversos objetos que había incautado. A los pocos minutos, les habían robado criptos por valor de unos 4 millones de euros. ¿Cómo es posible?

El hecho de que los monederos y las transacciones de criptomonedas sean anónimas, facilita que la gente se atreva a robar a la policía y a Hacienda delante de sus narices.



 

Una foto que facilitó el robo de criptos

Hace unos días, agentes del orden asociados al Ministerio de Hacienda de Corea del Sur detuvieron a 124 evasores de impuestos, a los que confiscaron dinero en efectivo y tokens de una criptomoneda llamada Pre-Retogeum (PRTG), por valor de 8.100 millones de wones (la moneda coreana). Parece mucho, pero al cambio son 4,8 millones de euros.

Rápidamente, el Ministerio de Hacienda organizó una rueda de prensa para explicar la operación, mostrando las fotos que puedes ver más arriba, con el dinero en metálico incautado, pendrives USB, y otros dispositivos.

En la foto se puede ver un Ledger, un pendrive especial encriptado que se usa como monedero “en frío” de criptomonedas. Esto quiere decir que las claves de la billetera de criptos se guardan en el pendrive desconectado de Internet, para que no te la roben, y solo se conecta para hacer transacciones.

Según cuenta Bleeping Computer, por desgracia para los recaudadores de impuestos, en la foto con los bienes incautados, había algo más. Se puede ver una nota en donde está, escrita a mano… la frase semilla de la cartera de hardware.

En otras palabras, la foto muestra la frase de recuperación, la contraseña maestra para acceder al dispositivo Ledger con las claves del monedero de criptos. Esta contraseña de emergencia se usa como último recurso para recuperar el acceso a la billetera, porque con ella puedes entrar sin necesidad de PIN, o de acceder físicamente al dispositivo Ledger, ya que las criptomonedas realmente están en la blockchain, en Internet, no en el dispositivo.

El caso es que la policía mostró, a todo el mundo, la clave para entrar en la cartera de criptos incautadas. Así que los ciberdelincuentes tardaron minutos en robar casi cinco millones de euros.

 

Nunca apuntes en un papel tu contraseña maestra

El dueño del dispositivo Ledger cometió el gran fallo de dejar la frase de recuperación apuntada junto a la cartera de hardware, algo que nunca se debe hacer. ¿La policía no se dio cuenta, o es que no sabía lo que era ese texto?

El experto en criptos Cho Jae-woo, profesor de la Universidad Hansung de Seúl, explica en la prensa local que el error de la policía es equivalente a “dejar una cartera abierta y anunciarlo a toda la nación para que la gente se lleve el dinero”.

El profesor atribuyó el error a “la falta de conocimientos básicos sobre los activos virtuales de las autoridades fiscales, lo que supuso un coste para el tesoro público de decenas de miles de millones de wones que habían sido confiscados con éxito”.

Los fallos humanos existen, pero este descuido es bastante grave, porque una nota manuscrita frente a una cartera de hardware, con una frase, es bastante sospechoso.



Fuentes:
https://computerhoy.20minutos.es/fintech/asi-le-robaron-policia-surcoreana-cuatro-millones-criptomonedas-delante-sus-narices_6940309_0.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.