Sydkoreansk polis har gjort bort sig rejält efter att ha skrutit om ett lyckat tillslag mot skattesmitare. Myndigheten lyckades beslagta kryptovaluta värd närmare 60 miljoner kronor från ett hundratal förmögna personer – för att sedan råka ge bort alltihop i ett pressmeddelande.
I ivern att göra nyheten mer klickvänlig publicerade polisen bilder på beslaget. På bilderna syntes en så kallad ”cold wallet” – en fysisk enhet som lagrar kryptovaluta säkert utanför nätet. Bredvid enheten låg dock en handskriven lapp med den kompletta återställningskoden fullt läsbar.
Tjuven slog till direkt
En återställningskod fungerar som en huvudnyckel. Den som har koden kan flytta alla tillgångar till en ny plånbok utan att behöva varken PIN-kod eller ytterligare tillstånd. En tjuv upptäckte missen direkt, satte in en liten mängd kryptovaluta för att täcka transaktionsavgifterna och tömde sedan kontot på tillgångar värda cirka 50 miljoner kronor.
”Inga ursäkter”
Pressmeddelandet plockades snabbt bort, men då hade bilder och information redan spridits i sociala medier och tekniksajter. Den sydkoreanska skattemyndigheten har nu gått ut med en offentlig ursäkt där de erkänner att slarvet saknar försvar.
Det här visar på en total brist på grundläggande säkerhetsförståelse hos myndigheten. Att publicera en okontrollerad bild på en huvudnyckel till ett miljonbeslag är inte bara ett tekniskt haveri, det är ett praktiskt exempel på hur man inte hanterar digitala tillgångar. En utredning har nu inletts för att försöka spåra transaktionerna, men chansen att få tillbaka pengarna är liten.
Källa: Mael Echonomic Daily
