Cơ quan Thuế Quốc gia Hàn Quốc (NTS) đã vô tình công khai cụm từ khôi phục (recovery phrase) của một ví crypto bị tịch thu trong hình ảnh đính kèm thông cáo báo chí. Sau đó, số tài sản số có giá trị lý thuyết khoảng 4,8 triệu USD đã bị chuyển đi trong một vụ việc bị nghi là xâm phạm bảo mật, theo tờ Maeil Business Newspaper.
Theo báo cáo, NTS hôm thứ Sáu đã công bố tài liệu về chiến dịch cưỡng chế tại chỗ đối với 124 cá nhân nợ thuế giá trị lớn và tái phạm nhiều lần, cho biết đã tịch thu tổng tài sản trị giá 8,1 tỷ won (khoảng 5,6 triệu USD). Trong một trường hợp, cơ quan chức năng cho biết đã thu giữ bốn thiết bị USB dùng để lưu trữ tài sản số từ một cá nhân được xác định là “ông C.”
Một bức ảnh trong thông cáo báo chí cho thấy thiết bị ví cứng Ledger (cold wallet) đặt cạnh một tờ giấy ghi cụm từ khôi phục (mnemonic). Đáng chú ý, cụm từ này — vốn cho phép bất kỳ ai khôi phục và toàn quyền kiểm soát ví — xuất hiện rõ ràng, không hề được che mờ.
Token bị chuyển ngay sau khi lộ cụm từ khôi phục
Theo Giáo sư Cho Jae-woo thuộc Viện Nghiên cứu Blockchain, Đại học Hansung, dữ liệu blockchain cho thấy ngay sau khi cụm từ mnemonic bị công khai, vào rạng sáng ngày 27/2, toàn bộ 4 triệu token Pre-Retogeum (PRTG) trong ví đã được chuyển đến một địa chỉ không xác định. Ở mức giá thị trường tại thời điểm đó, số token này có giá trị lý thuyết khoảng 6,4 tỷ won (tương đương 4,8 triệu USD).
Dữ liệu onchain từ Etherscan cho thấy bên thực hiện giao dịch trước tiên đã nạp một lượng nhỏ ETH vào ví để trả phí gas, sau đó chuyển 4 triệu PRTG ra ngoài thông qua ba giao dịch riêng biệt.
Tuy nhiên, thanh khoản thị trường của PRTG được đánh giá là rất hạn chế. Dữ liệu từ CoinMarketCap ghi nhận khối lượng giao dịch 24 giờ của token này chỉ ở mức 332 USD và hiện chỉ được niêm yết trên một sàn duy nhất là MEXC. PRTG có vốn hóa thị trường báo cáo khoảng 12 triệu USD, trong đó 4 triệu token bị chuyển tương đương 40% tổng cung — cho thấy việc hiện thực hóa phần lớn số token này thành tiền mặt ở mức giá niêm yết là крайне khó khăn trong điều kiện thanh khoản hiện tại.
Dù vậy, các chuyên gia nhận định đây là một sai sót bảo mật hoàn toàn có thể phòng tránh. Giáo sư Cho cho rằng việc công bố cụm từ khôi phục trong thông cáo báo chí chẳng khác nào “thông báo công khai rằng ví đã mở cửa cho bất kỳ ai vào lấy tiền”, đồng thời nhấn mạnh sự thiếu hiểu biết về quản lý tài sản số có thể đã khiến cơ quan nhà nước đánh mất cơ hội thu hồi tài sản.
Giáo sư Hwang Seok-jin (Đại học Dongguk) cũng khẳng định việc chụp ảnh và lưu trữ mã mnemonic dưới dạng kỹ thuật số là điều tuyệt đối không nên làm. Theo ông, đăng tải hình ảnh chứa cụm từ khôi phục lên internet chẳng khác nào để tài sản trong tình trạng không được bảo vệ, và các recovery phrase phải được ghi lại trên phương tiện vật lý, lưu trữ hoàn toàn ngoại tuyến.
Sự cố này nối dài chuỗi sai sót liên quan đến lưu ký crypto của các cơ quan chức năng Hàn Quốc trong thời gian gần đây. Tháng 1, các công tố viên tại Gwangju đã điều tra vụ thất thoát bitcoin bị tịch thu, sau đó được xác định có liên quan đến một vụ phishing nhắm vào seed phrase. Trước đó trong tháng này, cảnh sát quận Gangnam (Seoul) cũng xác nhận 22 BTC được lưu trữ trong ví lạnh từ năm 2021 đã bị rút sạch, dẫn đến các vụ bắt giữ và điều tra nội bộ.
Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
- Thẻ đính kèm:
- Hàn Quốc
- tiền điện tử

Bitcoin
Ethereum
Tether
XRP
USDC
Solana
TRON
Figure Heloc
Dogecoin
WhiteBIT Coin
USDS
Hyperliquid
LEO Token
Cardano
Bitcoin Cash
Chainlink
Monero
Zcash 




