• Bitcoin Bitcoin BTC $69.408,40
    5.82%
  • Ethereum Ethereum ETH $2.043,59
    6.21%
  • Tether USDt Tether USDt USDT $1,00
    0%
  • XRP XRP $1,40
    3.16%
  • BNB BNB $635,50
    3.82%
  • USDC USDC USDC $1,00
    -0%
  • Solana Solana SOL $87,53
    5.69%
  • TRON TRON TRX $0,28
    0.98%
  • Dogecoin Dogecoin DOGE $0,09
    2.6%
  • Cardano Cardano ADA $0,28
    2.54%
  • Lido Staked ETH STETH $2.041,39
    6.24%
  • Wrapped Bitcoin Wrapped Bitcoin WBTC $69.227,54
    5.79%
  • UNUS SED LEO LEO $9,04
    0.56%
  • Chainlink Chainlink LINK $9,02
    4.99%
  • Toncoin TON $1,22
    2.86%
  • Avalanche AVAX $9,22
    3.27%
  • Stellar Stellar XLM $0,16
    2.02%
  • Shiba Inu Shiba Inu SHIB $0,00
    1.22%
  • Hedera Hedera HBAR $0,10
    1.28%
  • Sui Sui SUI $0,93
    5.76%
  • Mantra OM $0,63
    9.05%
  • Dai DAI $1,00
    0%
  • Bitcoin Cash Bitcoin Cash BCH $447,01
    2.06%
  • Litecoin Litecoin LTC $55,07
    3.89%
  • Polkadot Polkadot DOT $1,53
    0.53%
  • Ethena USDe Ethena USDe USDE $1,00
    0.01%
  • Bitcoin BEP2 BTCB $69.378,75
    5.79%
  • Bitget Token BGB $2,15
    0.7%
  • WETH WETH WETH $2.044,88
    6.28%
  • Hyperliquid Hyperliquid HYPE $32,57
    3.22%
  • Pi PI $0,17
    2.36%
  • Monero Monero XMR $343,34
    0.82%
  • OKB OKB OKB $77,09
    2.25%
  • Uniswap Uniswap UNI $3,93
    5.79%
  • Pepe Pepe PEPE $0,00
    4.48%
  • Aptos Aptos APT $0,98
    6.54%
  • Ondo Ondo ONDO $0,26
    3.71%
  • NEAR Protocol NEAR $1,37
    21.19%
  • Mantle Mantle MNT $0,65
    1.69%
  • Internet Computer Internet Computer ICP $2,40
    1.95%
  • Cronos CRO $0,08
    2.18%
  • Ethereum Classic Ethereum Classic ETC $8,79
    4.62%
  • Aave Aave AAVE $122,15
    8.94%
  • First Digital USD First Digital USD FDUSD $1,00
    0.01%
  • GateToken GT $7,04
    2.25%
  • Polygon (prev. MATIC) Polygon (prev. MATIC) POL $0,10
    1.11%
  • VeChain VeChain VET $0,01
    3.35%
  • Bittensor Bittensor TAO $187,40
    7.21%
  • Cosmos Cosmos ATOM $1,85
    3.85%
  • Ethena Ethena ENA $0,11
    11.94%
  • Kaspa Kaspa KAS $0,03
    2.88%
  • Render RENDER $1,37
    3.12%
  • OFFICIAL TRUMP OFFICIAL TRUMP TRUMP $3,54
    4.51%
  • Filecoin Filecoin FIL $1,00
    4.44%
  • Algorand Algorand ALGO $0,09
    4.29%
  • Celestia Celestia TIA $2,54
    3.02%
  • DeXe DEXE $14,61
    4.93%
  • Arbitrum Arbitrum ARB $0,10
    5.85%
  • KuCoin Token KCS $7,74
    2.66%
  • Sonic (prev. FTM) S $0,48
    2.97%
  • Story IP $1,33
    3.94%
  • Maker Maker MKR $1.385,15
    1.52%
  • EOS EOS EOS $0,64
    2.25%
  • XDC Network XDC $0,03
    3.21%
  • Optimism OP $0,70
    4.29%
  • Artificial Superintelligence Alliance FET $0,59
    1.97%
  • Jupiter Jupiter JUP $0,18
    7.79%
  • Wrapped BNB Wrapped BNB WBNB $635,22
    3.51%
  • Stacks STX $0,25
    4.93%
  • PayPal USD PayPal USD PYUSD $1,00
    0.01%
  • Worldcoin WLD $0,41
    6.5%
  • Usual USD Usual USD USD0 $1,00
    0.01%
  • Four FORM $2,08
    0.31%
  • Bonk BONK $0,00
    5.01%
  • Tether Gold Tether Gold XAUT $5.291,80
    0.91%
  • Movement MOVE $0,24
    1.42%
  • Quant Quant QNT $63,33
    2.12%
  • Theta Network THETA $0,63
    6.97%
  • The Graph The Graph GRT $0,08
    2.53%
  • Injective Injective INJ $8,55
    4.81%
  • Flare FLR $0,01
    1.44%
  • Sei SEI $0,07
    3.06%
  • Immutable X Immutable X IMX $0,46
    5.28%
  • PAX Gold PAX Gold PAXG $5.338,29
    1.78%
  • Nexo Nexo NEXO $0,87
    3.18%
  • Tezos Tezos XTZ $0,41
    4.58%
  • Curve DAO Token Curve DAO Token CRV $0,61
    2.39%
  • The Sandbox The Sandbox SAND $0,27
    4.68%
  • Lido DAO Lido DAO LDO $0,73
    2.53%
  • Kaia KAIA $0,11
    6.19%
  • Gala Gala GALA $0,02
    3.31%
  • Zcash Zcash ZEC $222,60
    3.55%
  • BitTorrent [New] BTTOLD $0,00
    0.79%
  • IOTA IOTA $0,17
    0.96%
  • Fartcoin FARTCOIN $1,06
    18.21%
  • PancakeSwap CAKE $1,32
    0.4%
  • Bitcoin SV BSV $29,28
    0.62%
  • JasmyCoin JASMY $0,01
    4.65%
  • Flow Flow FLOW $0,37
    1.45%
  • Jito JTO $
    %
  • Raydium Raydium RAY $2,34
    3.15%
  • Helium HNT $3,43
    2.2%
  • Onyxcoin XCN $0,02
    7.35%
  • FLOKI FLOKI $0,00
    1.86%
  • Decentraland Decentraland MANA $0,30
    5.93%
  • Telcoin TEL $0,01
    4.08%
  • Lido wstETH WSTETH $2.507,38
    6.21%
  • Wrapped eETH Wrapped eETH WEETH $2.216,69
    5.86%
  • World Liberty Financial USD World Liberty Financial USD USD1 $1,00
    0.02%
  • World Liberty Financial WLFI $0,11
    0.38%
  • Rain Rain RAIN $0,01
    0.98%
  • Falcon USD Falcon USD USDf $1,00
    0.02%
  • MemeCore MemeCore M $1,52
    2%
  • Global Dollar USDG $1,00
    0.01%
  • Ripple USD Ripple USD RLUSD $1,00
    0%
  • MYX Finance MYX Finance MYX $1,93
    0.13%
  • Jupiter Perps LP JLP $3,77
    4.04%
  • Aster ASTER $0,69
    1.25%
  • Sky Sky SKY $0,07
    6.16%
  • Polygon MATIC $0,10
    21.01%
  • USDD USDD USDD $1,00
    0.01%
  • Rocket Pool ETH Rocket Pool ETH RETH $2.364,98
    6.16%
  • Pump.fun Pump.fun PUMP $0,00
    6.25%
  • Midnight NIGHT $0,06
    6.71%
  • Six Domain Chain SDA $1,09
    8.53%
  • United Stables United Stables U $1,00
    0.01%
  • Ondo US Dollar Yield Ondo US Dollar Yield USDY $1,12
    0.02%
  • Beldex Beldex BDX $0,08
    0.27%
  • LayerZero LayerZero ZRO $1,87
    5.95%
  • Dash Dash DASH $36,71
    1.62%
  • GHO GHO GHO $1,00
    0.07%
  • Callisto Network CLO $0,15
    11.04%
  • USDai USDai USDAI $1,00
    0.01%
  • Morpho Morpho MORPHO $1,93
    13.52%
  • TrueUSD TUSD $1,00
    0.16%
  • Stellar Holdings HOLD $0,45
    1.87%
  • EURC EURC EURC $1,17
    0.85%
  • Decred Decred DCR $30,66
    3.81%
  • PAC Protocol PAC $0,03
    0%
  • Protocol Monsters PMON $181,24
    3.74%
  • pippin pippin PIPPIN $0,56
    2.02%
  • Canton Canton CC $0,16
    1.66%
  • River River RIVER $23,82
    35.14%
  • Humanity Protocol H $0,20
    2.37%
  • STP STPT $0,26
    2146.22%
  • Pudgy Penguins Pudgy Penguins PENGU $0,01
    20.99%
  • Stable STABLE $0,03
    2.55%
  • Kite Kite KITE $0,25
    2.28%
  • Hunt Town Hunt Town HUNT $4,27
    3923.05%
  • Virtuals Protocol Virtuals Protocol VIRTUAL $0,77
    13.37%
  • Power Protocol POWER $2,32
    30.13%
Coinlabs Logo

Polizia coreana perde crypto: password online

Tempo di lettura 5 min
Lorenzo Bianchi
Di Lorenzo Bianchi
Polizia coreana perde crypto: password online

La Corea del Sud si trova al centro di un caso che sta scuotendo il dibattito globale sulla custodia degli asset digitali da parte delle autorità pubbliche: il National Tax Service (NTS) coreano ha perso il controllo di una quota significativa di criptovalute sequestrate nel corso di un'operazione contro 124 grandi evasori fiscali, dopo aver commesso un errore operativo di sicurezza elementare ma dai risvolti gravissimi. L'incidente non è solo una vicenda di negligenza istituzionale, ma un caso studio su come la mancanza di comprensione tecnica dei digital asset possa tradursi in perdite concrete per il patrimonio pubblico. In un momento in cui governi di tutto il mondo, inclusa l'Unione Europea con il framework MiCA, stanno cercando di strutturare politiche coerenti sulla gestione delle cripto-confische, questo episodio suona come un campanello d'allarme difficile da ignorare.

L'operazione fiscale aveva portato inizialmente al sequestro di asset digitali per un valore complessivo di circa 8,1 miliardi di won coreani, equivalenti a circa 5,6 milioni di dollari. I funzionari avevano poi diffuso un comunicato stampa per celebrare i risultati dell'azione di recupero delle imposte non versate, allegando fotografie dei Ledger hardware wallet confiscati. Ed è proprio qui che è avvenuto il disastro: quelle immagini, in alta risoluzione, mostravano chiaramente anche i foglietti scritti a mano contenenti le seed phrase, ovvero le frasi mnemoniche di recupero che costituiscono la chiave master per accedere ai wallet.

Per chi non ha familiarità con il funzionamento dei cold wallet hardware come i dispositivi Ledger, è fondamentale capire cosa significa esporre una seed phrase: chiunque sia in possesso di quella sequenza di parole può importarla su qualsiasi altro wallet software o hardware e ottenere controllo totale sugli asset, senza bisogno del dispositivo fisico originale. La sicurezza del cold storage, che rappresenta il principale vantaggio di questi strumenti rispetto alla custodia su exchange centralizzati (CEX), viene azzerata completamente nel momento in cui la seed phrase diventa pubblica.

Un soggetto ignoto, dopo aver visionato le fotografie distribuite nel comunicato ufficiale, ha sfruttato immediatamente la vulnerabilità. La prima mossa è stata quella di inviare una piccola quantità di Ethereum (ETH) a uno degli indirizzi compromessi, necessaria per coprire le gas fee della rete Ethereum indispensabili per eseguire transazioni in uscita. Successivamente, sono stati eseguiti tre trasferimenti separati che hanno sottratto circa 4 milioni di token Pre-Retogeum (PRTG), il cui valore al momento del furto ammontava a 4,8 milioni di dollari. Come riportato da The Block, la liquidazione di un simile quantitativo avrebbe tuttavia incontrato resistenze significative legate alle dinamiche di mercato del token.

Un professore dell'Università Hansung ha dichiarato che l'incidente ha dimostrato "la mancanza di comprensione di base degli asset virtuali da parte delle autorità fiscali", costando all'erario miliardi di won coreani.

Le possibilità di recupero degli asset sottratti appaiono, nella migliore delle ipotesi, estremamente limitate. Poiché la seed phrase è stata resa pubblica attraverso un comunicato stampa a diffusione capillare, non esiste un sospettato identificabile: il furto avrebbe potuto essere compiuto da chiunque abbia visualizzato le immagini. A differenza di quanto accade con le stablecoin o con fondi transitati su exchange regolamentati disposti a collaborare con le forze dell'ordine, le transazioni su blockchain sono irreversibili e prive di una controparte centrale che possa intervenire per bloccare o restituire i fondi.

Quello dell'NTS non è tuttavia un caso isolato nel panorama coreano. Nel novembre 2021, la polizia di Gangnam aveva sequestrato 22 Bitcoin (BTC) nell'ambito di un'indagine su una denuncia di hacking relativa alla A Coin Foundation, custodendo le monete in un wallet fornito dalla stessa fondazione oggetto di indagine. La seed phrase di quel wallet era successivamente arrivata nelle mani di terzi, e la settimana scorsa le autorità hanno arrestato due individui legati alla fondazione con l'accusa di aver usato quella frase per svuotare il portafoglio sequestrato dalla polizia. Quei 22 Bitcoin valgono oggi circa 1,5 milioni di dollari.

Questi episodi istituzionali si inseriscono in un quadro più ampio di minacce alla sicurezza crypto che coinvolge anche privati cittadini. La piena auto-custodia degli asset digitali, pur garantendo indipendenza dagli intermediari, scarica sull'utente finale una responsabilità operativa che può diventare un vettore di rischio fisico. Un recente caso a Scottsdale, in Arizona, ha visto due adolescenti californiani percorrere oltre 600 miglia per raggiungere un'abitazione privata, fingendosi corrieri per poi fare irruzione nella casa, immobilizzare una coppia con nastro adesivo e pretendere l'accesso a crypto asset che ritenevano valessero 66 milioni di dollari. I due sospettati sono stati arrestati poco dopo.

Sul fronte delle minacce interne alle organizzazioni, dipendenti e funzionari pubblici con accesso a dati personali di holder crypto stanno emergendo come un vettore di rischio sottovalutato. Un ex dipendente di Revolut avrebbe tentato di ricattare un cliente minacciando di divulgarne i dati personali a meno che non venisse pagato un riscatto in criptovaluta. Separatamente, un funzionario fiscale francese avrebbe ceduto dati personali di utenti crypto a reti criminali in cambio di compenso economico.

Anche le truffe telefoniche e online sfruttano sistematicamente la finalità irreversibile delle transazioni blockchain, convincendo le vittime — spesso anziane — a trasferire fondi attraverso crypto ATM. Negli Stati Uniti, il Minnesota sta valutando un divieto totale di questi chioschi, con preoccupazioni analoghe sollevate in Maine, Massachusetts e Kansas. L'FBI ha stimato l'impatto nazionale di queste truffe in 333 milioni di dollari nell'arco di undici mesi, dato che non include nemmeno il mese di dicembre.

Il caso coreano pone una questione urgente per tutti i governi che stanno costruendo capacità di enforcement nel settore crypto: la gestione operativa dei sequestri di asset digitali richiede competenze tecniche specifiche che non possono essere improvvisate. La formazione degli operatori pubblici sul funzionamento di wallet, seed phrase e cold storage non è più un'opzione facoltativa, ma una condizione necessaria per evitare che le azioni di recupero si trasformino in perdite nette per le casse statali. Con l'accelerazione dell'adozione istituzionale delle criptovalute e la crescente frequenza delle confische, il gap di competenza tecnica nelle pubbliche amministrazioni rischia di diventare uno dei principali punti deboli dell'intero sistema.

Disclaimer

I contenuti di CoinLabs sono forniti esclusivamente a scopo informativo ed educativo e non costituiscono in alcun modo consulenza finanziaria o raccomandazioni di investimento; il mercato delle criptovalute comporta rischi significativi e si consiglia di consultare un consulente finanziario qualificato prima di prendere qualsiasi decisione di investimento.