Error del Servicio Nacional de Impuestos de Corea del Sur Provoca Pérdida Cripto de 4,8 Millones de Dólares
El Servicio Nacional de Impuestos de Corea del Sur acaba de cometer un costoso error que resultó en una enorme pérdida de criptoactivos.
En un comunicado de prensa oficial, la agencia publicó fotografías sin censura que exponían las frases semilla de carteras de criptomonedas. En cuestión de horas, un actor desconocido utilizó la información para vaciar 4 millones de tokens basados en Ethereum, con un valor nominal de 4,8 millones de dólares, de carteras incautadas, antes de devolverlos.
Los fondos no fueron liquidados, pero el incidente expone un grave fallo de seguridad operativa. Destaca los riesgos a los que se enfrentan los gobiernos al manejar activos digitales en autocustodia sin las salvaguardas técnicas adecuadas.
Conclusiones Clave
- La Negligencia: Los materiales de prensa del NTS incluían imágenes de alta resolución de frases de recuperación escritas a mano para carteras de hardware Ledger incautadas.
- El Activo: Se tomaron 4 millones de tokens Pre-Retogeum (PRTG), con un valor teórico de 4,8 millones de dólares pero con una liquidez de mercado casi nula.
- El Resultado: El atacante financió las carteras con ETH para pagar las tarifas de gas, movió los tokens y finalmente los devolvió a la dirección original.
La Filtración: La Agencia Tributaria Publica Claves Privadas de Ethereum
El 26 de febrero, el Servicio Nacional de Impuestos anunció que había incautado aproximadamente 8.100 millones de KRW, unos 5,61 millones de dólares, a contribuyentes morosos reincidentes. Para mostrar la acción de cumplimiento, los funcionarios publicaron fotos de los artículos confiscados, incluida una exhibición etiquetada como "Caso 3".

Fuente: ntw
El problema estaba en los detalles. Las imágenes mostraban carteras de hardware Ledger junto a una hoja de papel con las frases semilla de 12 palabras completamente visibles.
Un profesor local describió el error sin rodeos, comparándolo con invitar públicamente a alguien a vaciar tu cartera. El incidente destaca una brecha técnica básica pero crítica, especialmente a medida que las autoridades incautan y gestionan activos digitales con mayor frecuencia.
Datos On-Chain: El Robo y la Devolución
Los datos on-chain muestran que las carteras fueron vaciadas poco después de que las fotos se hicieran públicas. Un actor desconocido envió primero una pequeña cantidad de ETH para cubrir las tarifas de gas, y luego transfirió 4 millones de tokens Pre-Retogeum (PRTG) a una nueva dirección.
Fuente: Etherscan
Esa cantidad representaba aproximadamente el 40% de la oferta total del token. Si bien los primeros informes valoraban el botín en 4,8 millones de dólares, la liquidez cuenta una historia diferente. El único par de negociación activo muestra un volumen mínimo, e incluso una pequeña orden de venta HABRÍA hundido el precio. Liquidar a gran escala era casi imposible.
Los tokens fueron devueltos posteriormente a las carteras originales. No está claro si esto fue una acción de 'sombrero blanco' o la simple realización de que los activos eran ilíquidos.
El episodio subraya un fallo básico de custodia. El propietario original usó una cartera de hardware por seguridad, pero esa protección se anuló cuando las autoridades fotografiaron la frase semilla. El NTS aún no ha emitido una declaración detallada, y el incidente plantea dudas sobre cómo se manejarán los activos cripto incautados en el futuro.