Datenleck bei südkoreanischer Steuerbehörde führt zu Kryptodiebstahl im Wert von 4,8 Millionen US-Dollar

Eine Pressemitteilung der südkoreanischen Steuerbehörde legte die Seed-Phrase einer beschlagnahmten Wallet offen und ermöglichte so den Diebstahl von Kryptowährungen im Wert von 4,8 Millionen US-Dollar.

Written By
Ken Underhill
Ken Underhill
Mar 2, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Eine öffentliche Pressemitteilung, die einen Erfolg bei der Steuerfahndung hervorheben sollte, legte stattdessen beschlagnahmte Kryptowährungen im Wert von Millionen offen. 

Der südkoreanische Nationale Steuerdienst (NTS) veröffentlichte versehentlich die mnemonische Seed-Phrase einer beschlagnahmten Ledger-Hardware-Wallet und ermöglichte damit einem unbekannten Akteur, digitale Vermögenswerte im Wert von etwa 4,8 Millionen US-Dollar zu transferieren. 

„Der Dieb zahlte zunächst einen kleinen Betrag in Ethereum (ETH) in die Wallet ein, der als Transaktionsgebühr (Gas Fee) für die Auszahlung der Token dienen sollte, und bewies anschließend große Sorgfalt, indem er 4 Millionen PRTG-Token in drei Schritten auf seine eigene Wallet übertrug“, berichtete die südkoreanische Maeil Business Newspaper. 

Wie die Offenlegung der Seed-Phrase zum Diebstahl von 4,8 Millionen US-Dollar führte

Die gestohlenen Gelder waren Teil einer umfassenderen Vollstreckungskampagne gegen 124 Steuerhinterzieher mit hohen Vermögenswerten. Dabei beschlagnahmte der südkoreanische Nationale Steuerdienst (NTS) digitale Vermögenswerte im Wert von rund 8,1 Milliarden Won (etwa 5,6 Millionen US-Dollar). 

Um den Erfolg des Einsatzes öffentlich zu machen, veröffentlichte die Behörde Fotos der beschlagnahmten Ledger-Hardware-Wallet. 

Die Bilder enthielten jedoch auch eine handschriftliche mnemonische Wiederherstellungsphrase – den kryptografischen Generalschlüssel, der vollständigen Zugriff auf eine Kryptowährungs-Wallet ermöglicht.

Hardware-Wallets wie die Geräte von Ledger sind darauf ausgelegt, private Schlüssel offline zu sichern und sie so vor einer Kompromittierung aus der Ferne zu schützen. 

Ihre Sicherheit hängt letztlich jedoch von der Geheimhaltung der Wiederherstellungsphrase ab, einer bei der Einrichtung der Wallet typischerweise erzeugten mnemonischen Phrase aus 12 oder 24 Wörtern. 

Diese Phrase fungiert als Vertrauensanker: Jeder, der sie besitzt, kann die Wallet auf einem anderen kompatiblen Gerät wiederherstellen und die Gelder übertragen, ohne die ursprüngliche Hardware-Wallet, die PIN oder die Zustimmung des Besitzers zu benötigen.

In diesem Fall sollen die öffentlich verbreiteten Bilder diese Wiederherstellungsphrase offengelegt haben. 

Advertisement

Kurz nach der Veröffentlichung der Pressemitteilung zeigten Blockchain-Daten, dass 4 Millionen Pre-Retogeum-Token (PRTG) – die zu diesem Zeitpunkt etwa 4,8 Millionen US-Dollar wert waren – aus der beschlagnahmten Wallet an eine neue Adresse übertragen wurden. 

Eine On-Chain-Analyse ergab, dass der Angreifer zunächst einen kleinen Betrag in Ethereum (ETH) zur Deckung der Transaktionsgebühren einzahlte und die Token anschließend in drei separaten Transaktionen transferierte. Die Pressemitteilung wurde inzwischen von der Website des NTS entfernt.

Professor Cho Jae-woo von der Hansung University, der die Transaktionsaktivitäten überprüfte , verglich den Fehler mit dem „Offenlassen einer Wallet und dem Anpreisen dieser Tatsache gegenüber der gesamten Nation“. 

Er führte den Verlust auf ein mangelndes Verständnis der Sicherheit virtueller Vermögenswerte zurück und wies darauf hin, dass Blockchain-Transaktionen nach ihrer Bestätigung irreversibel sind. 

Wenn gültige Zugangsdaten – etwa eine Wiederherstellungsphrase – zur Autorisierung einer Übertragung verwendet werden, gibt es keinen integrierten Mechanismus, um die Bewegung der Gelder rückgängig zu machen oder einzufrieren, sofern nicht aufwendige Abstimmungen mit Börsen und Strafverfolgungsbehörden erfolgen.

Sicherere Verwahrung von Kryptowährungen

Mit der zunehmenden Verbreitung von Kryptowährungen steigt auch das Risiko, das mit dem falschen Umgang mit privaten Schlüsseln und Seed-Phrasen verbunden ist. 

Anders als in traditionellen Finanzsystemen gibt es keine zentrale Instanz, die eine irrtümliche oder nicht autorisierte Blockchain-Transaktion rückgängig machen kann. 

Organisationen und einzelne Besitzer müssen gleichermaßen disziplinierte Sicherheitskontrollen anwenden, um digitale Vermögenswerte zu schützen und die Wahrscheinlichkeit irreversibler Verluste zu verringern.

Für Organisationen, die Kryptowährungsvermögen verwalten

Organisationen, die digitale Vermögenswerte beschlagnahmen, verwalten oder verwahren, sollten mehrschichtige technische und prozessuale Kontrollen einführen, um das Risiko der Offenlegung von Seed-Phrasen und betrieblicher Fehler zu reduzieren.

  • Behandeln Sie Seed-Phrasen und Material privater Schlüssel als hochsensible Zugangsdaten , indem Sie vor der Veröffentlichung von Bildern oder Dokumenten strenge Schwärzungs-, Medienprüfungs- und Freigabekontrollen durchsetzen.
  • Führen Sie Wallets mit mehreren Signaturen, institutionelle Verwahrungslösungen oder Verfahren zur Geheimnisteilung ein , um einzelne Ausfallpunkte bei der Kontrolle über Vermögenswerte zu beseitigen.
  • Bewahren Sie Wiederherstellungsphrasen in physisch sicheren Bereichen mit kontrolliertem Zugriff auf , einschließlich Verfahren der Doppelkontrolle und dokumentierter Zugriffsprotokolle.
  • Implementieren Sie eine Echtzeit-BlockchainÜberwachung und Alarmierung, um nicht autorisierte Übertragungen zu erkennen und eine schnelle Reaktion zu ermöglichen.
  • Verlangen Sie phishing-resistente Multi-Faktor-Authentifizierung und Zugriffe nach dem Prinzip der geringsten Privilegien für alle Mitarbeiter, die an der Verwahrung von Kryptowährungen beteiligt sind.
  • Überprüfen Sie die Verwahrungsprozesse kontinuierlich und testen Sie Pläne zur Reaktion auf Sicherheitsvorfälle durch Planspiele, die Szenarien mit offengelegten Seed-Phrasen und der Notfallmigration von Wallets simulieren.
Advertisement

Für Besitzer von Kryptowährungen

Einzelne Wallet-Besitzer sollten grundlegende, aber disziplinierte Sicherheitspraktiken anwenden, um irreversible Verluste von Geldern zu verhindern.

  • Fotografieren, digitalisieren, versenden oder speichern Sie Seed-Phrasen niemals in Cloud-Speichern oder Messaging-Anwendungen.
  • Bewahren Sie Wiederherstellungsphrasen offline an einem sicheren physischen Ort auf und erwägen Sie die Verwendung einer optionalen Passphrase als zusätzlichen Schutz.
  • Übertragen Sie Gelder sofort auf eine neu erstellte Wallet, wenn eine Seed-Phrase offengelegt wurde, da Änderungen der PIN oder des Passworts die Kompromittierung nicht beheben.
  • Vermeiden Sie bei größeren Beständen die Speicherung auf nur einem Gerät oder an nur einem Ort und erwägen Sie für höhere Guthaben Wallets mit mehreren Signaturen.

Da sich Blockchain-Transaktionen nicht rückgängig machen lassen, sind ein diszipliniertes Schlüsselmanagement und mehrschichtige Kontrollen unerlässlich, um Kryptowährungsvermögen vor irreversiblen Verlusten zu schützen. 

Der Vorfall beim NTS zeigt, dass die Sicherheit im Umgang mit Kryptowährungen ebenso sehr von den Prozessen wie von der Technologie abhängt. 

Hardware-Wallets bieten starken Schutz, doch dieser Schutz versagt, wenn Wiederherstellungsphrasen offengelegt werden.  

Diese Tatsache veranlasst Organisationen zur Einführung von Zero-Trust-Prinzipien , die von einer möglichen Offenlegung ausgehen und für sensible Vermögenswerte eine kontinuierliche Überprüfung sowie strenge Zugriffskontrollen erfordern. 

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.