Hacker 18 tuổi khoe giàu trên Discord, vô tình làm lộ vụ trộm 19 triệu USD

Odaily星球日报Xuất bản vào 2026-05-13Cập nhật gần nhất vào 2026-05-13

Tóm tắt

Vào đêm 23/4/2026, Dritan Kapllani Jr (18 tuổi, Mỹ) khoe khoản tiền 3,68 triệu USD trên ví Exodus trong một cuộc gọi thoại Discord "Band 4 Band". Hành động này đã trở thành manh mối cho điều tra viên ZachXBT. Theo dõi địa chỉ này, ZachXBT phát hiện nó nhận khoảng 5,3 triệu USD từ một vụ trộm 185 BTC (trị giá ~13 triệu USD) xảy ra vào tháng 3/2026. Số tiền sau đó được chia nhỏ và rửa qua nhiều địa chỉ. Điều tra sâu hơn cho thấy ví này còn nhận hơn 5,85 triệu USD từ nhiều vụ tấn công kỹ thuật xã hội khác từ năm 2025, nâng tổng số tiền liên quan lên khoảng 19 triệu USD. Ngày 11/5/2026, Dritan được đề cập là "Đồng phạm 1 (CC-1)" trong cáo trạng hình sự chống lại Trenton Johnson - một bị cáo trong vụ trộm 185 BTC. Một KOL tiền meme tên yelotree cũng bị cáo buộc hỗ trợ rửa tiền. Trước đây, Dritan sống xa hoa và tránh được hành động pháp lý. Tuy nhiên, khi vừa bước sang tuổi 18, "vầng hào quang" này đã kết thúc và những hành vi trong quá khứ của anh ta bắt đầu bị truy cứu trách nhiệm pháp lý.

Bài gốc | Odaily 星球日报(@OdailyChina)

Tác giả | Asher(@Asher_ 0210)

Tối qua, thám tử trên chuỗi ZachXBT đã đăng bài phơi bày một hacker 18 tuổi đến từ Mỹ tên là Dritan Kapllani Jr. Theo thông tin được tiết lộ, thanh niên tên Dritan Kapllani Jr. này bị tình nghi tham gia nhiều vụ tấn công kỹ thuật xã hội nhắm vào người dùng tiền mã hóa, với tổng số tiền liên quan khoảng 19 triệu USD. Mặc dù hiện tại anh ta chưa bị chính thức khởi tố, nhưng đã được đưa vào phạm vi "đồng phạm" trong hồ sơ tư pháp của Mỹ.

Vụ án nhanh chóng thu hút sự chú ý không chỉ vì số tiền liên quan khổng lồ, mà còn vì điểm khởi đầu đầy kịch tính - một cuộc gọi thoại ban đầu chỉ để khoe khoang đã trở thành manh mối then chốt cho toàn bộ cuộc điều tra.

Chỉ khoe giàu một lần trên Discord

Vào ngày 23 tháng 4 năm 2026, một cuộc tranh cãi xảy ra trong kênh thoại Discord đã mở màn cho sự việc này.

Đó là một cuộc gọi thoại được gọi là "Band 4 Band", nơi người tham gia so sánh "thực lực" của nhau bằng cách trực tiếp nhất - khoe tài sản mà họ sở hữu. Bầu không khí nhanh chóng chuyển từ trêu đùa sang so kè, dưới sự thúc đẩy của tâm trạng này, Dritan để chứng minh mình giàu hơn, đã trực tiếp bật tính năng chia sẻ màn hình, hiển thị giao diện ví Exodus của mình, số dư khoảng 3,68 triệu USD.

Vài tuần sau, cảnh tượng này lại được đào lên. Thám tử trên chuỗi ZachXBT đã bắt đầu từ địa chỉ này, kết nối từng giao dịch vốn rời rạc lại với nhau, một con đường dòng tiền dài hơn cũng dần hiện ra.

Khoản tiền trộm 185 Bitcoin nổi lên

Quay trở lại ngày 14 tháng 3 năm 2026, một vụ trộm kỹ thuật xã hội liên quan đến 185 Bitcoin đã xảy ra, trị giá khoảng 13 triệu USD vào thời điểm đó. Số tiền đã được chuyển ra khỏi địa chỉ gốc trong thời gian ngắn và nhanh chóng đi vào hệ thống phân tách dòng tiền trên chuỗi.

Ngay ngày hôm sau, khoảng 5,3 triệu USD trong số đó đã được chuyển vào ví mà Dritan đã khoe trong cuộc gọi thoại Discord (địa chỉ: 0x4487db847db2fc99372a985743a26f46e0b2bba6). Trong vài tuần tiếp theo, khoản tiền khoảng 5,3 triệu USD này liên tục bị chia nhỏ, chuyển qua nhiều địa chỉ và chảy đến các điểm đến khác nhau. Đến thời điểm cuộc trò chuyện thoại ngày 23 tháng 4 diễn ra, khoảng 1,6 triệu USD đã được chuyển đi xa hơn.

Đây không phải là lần đầu tham gia trộm tiền mã hóa

Theo dõi ngược lại địa chỉ ví mà Dritan khoe, người ta nhanh chóng phát hiện ra rằng số tiền trong đó không chỉ đến từ vụ trộm 185 Bitcoin đó.

Theo phân tích trên chuỗi, nguồn tiền của ví này có thể truy ngược về nhiều vụ trộm kỹ thuật xã hội từ năm 2025, tổng số tiền vượt quá 5,85 triệu USD. Các nạn nhân khác nhau, thời điểm khác nhau, nhưng sau khi số tiền bị chuyển đi, chúng đều nhanh chóng bị chia nhỏ, rồi thông qua một chuỗi địa chỉ tiếp tục chuyển đi, theo một con đường rất giống nhau. Sau khi đối chiếu từng khoản tiền này, người ta nhận thấy nhiều giao dịch cuối cùng đều dồn về địa chỉ ví mà Dritan đã khoe.

Đáng chú ý, Dritan từng có một cuộc tranh cãi "Band 4 Band" với hacker John Daghita (Lick). Lick sau đó bị bắt vì bị tình nghi đánh cắp khoảng 46 triệu USD tiền chính phủ Mỹ, và trong một bài đăng trên Telegram sau đó đã bị xóa, anh ta còn công khai địa chỉ cũ này của Dritan (địa chỉ: 0x97da0685dbba50b4cbabb0ca9e8336f4fbe41122), hiện tại hành động này trông giống như một sự trả thù hơn.

Xét từ hành vi trên chuỗi, địa chỉ cũ này có cách chia nhỏ dòng tiền, đường đi chuyển tiền và hướng chảy tiếp theo rất nhất quán với dòng tiền của ví mà Dritan khoe, do đó được cho là do cùng một bên kiểm soát sử dụng.

Lần đầu được "điểm danh" trong hồ sơ tư pháp

Mãi đến ngày 11 tháng 5 năm 2026, con đường dòng tiền trên chuỗi này mới lần đầu tiên được xác nhận chính thức trong hồ sơ tư pháp. Vào ngày đó, bản cáo trạng hình sự chống lại Trenton Johnson đã được giải mật. Anh ta bị cáo buộc và đối mặt với mức án tù tối đa 40 năm vì tham gia vào vụ trộm 185 Bitcoin đó.

Trong bản cáo trạng, một đồng phạm chính được đánh dấu là "Co-Conspirator 1 (CC-1)", và cộng đồng phân tích trên chuỗi đã chỉ ra danh tính này là Dritan Kapllani Jr. Mặc dù Dritan hiện chưa bị chính thức khởi tố, nhưng anh ta đã từ "địa chỉ liên quan" trong suy đoán trên chuỗi, bước vào cấu trúc "đồng phạm" trong diễn ngôn tư pháp.

Ngoài ra, cùng một tài liệu cũng đề cập đến một người liên quan khác - KOL meme coin yelotree, bị cáo buộc hỗ trợ rửa tiền thông qua hoạt động cho thuê xe ô tô ở Miami của mình và đối mặt với mức án tù tối đa 30 năm.

Đủ 18 tuổi, cuộc sống sa đọa đến hồi kết

Trước đây, Dritan đã sống một cuộc sống xa hoa trong thời gian dài, thường xuyên đăng nội dung liên quan trên Instagram và tương tác với các hacker khác qua Telegram. Trong giới hacker, anh ta từng được cho là có một thứ gọi là "hào quang nhân vật chính" - nhiều nhóm liên quan xung quanh anh ta (như ACG, 41 / RM Boyz, v.v.) lần lượt bị cơ quan thực thi pháp luật xử lý, nhưng bản thân anh ta vẫn chưa bị ảnh hưởng.

Tuy nhiên, khi anh ta bước sang tuổi 18, "hào quang" này cũng chấm dứt, những hành vi trong quá khứ bắt đầu bị truy cứu trách nhiệm pháp lý.

Câu hỏi Liên quan

QSự kiện nào đã dẫn đến việc một hacker 18 tuổi bị phát hiện liên quan đến vụ trộm 19 triệu USD?

AMột cuộc trò chuyện 'Band 4 Band' trên kênh thoại Discord, nơi Dritan Kapllani Jr. khoe khoản dư khoảng 3,68 triệu USD trong ví Exodus của mình thông qua chia sẻ màn hình.

QTổng số tiền từ các vụ trộm cắp kỹ thuật xã hội mà Dritan bị nghi ngờ tham gia là bao nhiêu?

ATheo bài báo, tổng số tiền liên quan đến các vụ tấn công kỹ thuật xã hội mà Dritan bị nghi ngờ tham gia là khoảng 19 triệu USD.

QAi là người đã thực hiện phân tích trên chuỗi (chain analysis) để theo dõi dòng tiền và phơi bày Dritan?

AThám tử chuỗi ZachXBT là người đã thực hiện phân tích trên chuỗi, bắt đầu từ địa chỉ ví được Dritan khoe trong cuộc gọi Discord và truy ra dòng tiền liên quan đến các vụ trộm.

QTài liệu pháp lý nào đã chính thức đề cập đến vai trò của Dritan trong vụ việc và gọi anh ta là gì?

ABản cáo trạng hình sự được giải mật vào ngày 11 tháng 5 năm 2026 chống lại Trenton Johnson đã chính thức đề cập đến Dritan, đánh dấu anh ta là 'Đồng phạm 1 (CC-1)' trong tài liệu pháp lý, mặc dù chưa bị truy tố chính thức.

QTại sao bài báo nói rằng 'vầng hào quang' của Dritan đã kết thúc?

ABài báo nói rằng 'vầng hào quang' của Dritan (ám chỉ việc anh ta thoát khỏi hành động pháp lý trong khi các nhóm liên quan bị xử lý) đã kết thúc vì anh ta đã tròn 18 tuổi, và giờ đây có thể phải chịu trách nhiệm pháp lý đầy đủ cho những hành động trong quá khứ.

Nội dung Liên quan

Vừa qua, DeepSeek V4 cập nhật DSpark, tốc độ suy luận tăng 80%

Vừa qua, DeepSeek V4 đã được cập nhật với framework giải mã suy đoán mới là **DSpark**, giúp tăng tốc độ suy luận lên tới 80%. Cốt lõi của bản cập nhật này là framework **DSpark**, một kỹ thuật giải mã suy đoán được triển khai trên DeepSeek-V4-Pro hiện có để tăng tốc độ suy luận, chứ không phải là nâng cấp kiến trúc mô hình. DSpark giải quyết các điểm nghẽn về độ trễ và thông lượng trong môi trường sản xuất, đặc biệt ở các tình huống có tải cao. DSpark kết hợp hai cải tiến chính: 1. **Kiến trúc sinh bán tự hồi quy (Semi-Autoregressive Generation)**: Giữ lợi thế về thông lượng cao của mô hình phác thảo song song, đồng thời thêm mô-đun nối tiếp nhẹ để mô hình hóa mối quan hệ phụ thuộc giữa các token, giúp giảm thiểu tỷ lệ chấp nhận suy giảm. 2. **Xác minh theo lịch trình độ tin cậy, nhận biết phần cứng (Confidence-Scheduled Verification)**: Một "đầu độ tin cậy" (Confidence Head) được sử dụng để đánh giá xác suất tồn tại của mỗi token phác thảo. Hệ thống điều phối sẽ xác định độ dài xác minh tối ưu một cách linh hoạt dựa trên đặc điểm tải và phần cứng, chỉ phân bổ tài nguyên tính toán cho những token có khả năng được chấp nhận cao nhất. Trong các thử nghiệm trên nhiều lĩnh vực như suy luận toán học, tạo mã và hội thoại, DSpark vượt trội so với các phương pháp tiên tiến hiện tại như Eagle3 và DFlash. So với cơ sở sinh token đơn trước đó (MTP-1), DSpark đã **tăng tốc độ phản hồi cho người dùng từ 57% đến 85%** (tuỳ thuộc vào việc sử dụng mô hình Flash hay Pro) trong khi vẫn duy trì cùng tổng thông lượng. Cùng với DSpark, DeepSeek cũng công khai mã nguồn **DeepSpec**, một bộ công cụ toàn diện để đào tạo và đánh giá các mô hình phác thảo cho giải mã suy đoán. DeepSpec cung cấp một đường ống công việc tiêu chuẩn bao gồm chuẩn bị dữ liệu, đào tạo và đánh giá, hỗ trợ nhiều thuật toán (DSpark, DFlash, Eagle3) và mô hình mục tiêu (hiện tại là Qwen3 và Gemma).

marsbit27 phút trước

Vừa qua, DeepSeek V4 cập nhật DSpark, tốc độ suy luận tăng 80%

marsbit27 phút trước

Cách mà thần đồng Karpathy sử dụng Claude, hóa ra là như thế này?

Andrej Karpathy, một chuyên gia hàng đầu trong lĩnh vực AI, được cho là đã sử dụng một tệp CLAUDE.md cá nhân để hướng dẫn Claude - công cụ AI lập trình từ Anthropic - hoạt động hiệu quả hơn. Dù tính xác thực của tệp này chưa được kiểm chứng, nhưng nội dung của nó phản ánh chính xác những nguyên tắc Karpathy thường chia sẻ. Tài liệu này đưa ra các quy tắc then chốt để tránh những lỗi phổ biến khi AI viết code. Trọng tâm bao gồm: **Đọc kỹ code hiện có** trước khi viết mới để đảm bảo tính nhất quán; **Suy nghĩ thấu đáo** về yêu cầu và các phương án triển khai trước khi bắt tay vào code; **Giữ mọi thứ đơn giản nhất có thể**, tránh thiết kế thừa và chỉ xử lý những vấn đề thực sự tồn tại; **Sửa đổi một cách "phẫu thuật"**, chỉ thay đổi phần cần thiết và tuân thủ phong cách code sẵn có của dự án. Các hướng dẫn khác bao gồm việc luôn **xác minh code** bằng kiểm thử, làm việc **theo mục tiêu rõ ràng**, **gỡ lỗi có phương pháp**, thận trọng khi thêm **phụ thuộc mới**, và **giao tiếp hiệu quả** về những thay đổi. Tài liệu cũng chỉ ra các "mẫu thất bại" thường gặp như làm quá nhiều việc cùng lúc, tạo ra sự trừu tượng hóa không cần thiết, hoặc lạc quyết định ban đầu. Về cơ bản, những nguyên tắc này nhằm biến Claude từ một thực thể tạo code chung chung thành một trợ lý lập trình thực sự hiểu ngữ cảnh, tuân thủ dự án và giảm thiểu nhu cầu viết lại code. Dù tệp gốc có phải của Karpathy hay không, các nguyên tắc này được cộng đồng đánh giá cao và đã có dự án trên GitHub tổng hợp chúng, được cho là giúp giảm tỷ lệ lỗi code do AI tạo ra một cách đáng kể.

marsbit1 giờ trước

Cách mà thần đồng Karpathy sử dụng Claude, hóa ra là như thế này?

marsbit1 giờ trước

BIT Nghiên cứu: Halving năm 2028 không phải là dấu chấm hết, cuộc đại phẫu thật sự của ngành khai thác Bitcoin chỉ mới bắt đầu

Ngành công nghiệp khai thác Bitcoin hiện đang trải qua đợt điều chỉnh cấu trúc phức tạp nhất từ trước đến nay. Dù giá Bitcoin duy trì quanh 61.000 USD và hashrate toàn mạng gần chạm mức lịch sử 1 ZH/s, lợi nhuận của thợ đào liên tục xấu đi. Mô hình kinh tế cho thấy, giá sản xuất dưới hiện tại là 46.744 USD, nhưng thực tế, thu nhập thực tế của thợ đào thấp hơn 136% so với mức lý thuyết ở mức giá này. Doanh thu từ phí giao dịch cũng ở mức thấp. Áp lực chi phí gia tăng, với điện chiếm 71.5% tổng doanh thu năm 2025. Ngưỡng hòa vốn toàn ngành ước tính khoảng 65.000 USD. Sau đợt halving năm 2028, giá sản xuất dưới dự kiến tăng lên khoảng 93.289 USD, đẩy nhanh quá trình đào thải. Ngành công nghiệp đang chuyển từ kinh doanh khai thác đơn thuần sang mô hình kinh doanh cơ sở hạ tầng. Các công ty khai thác đang đa dạng hóa sang các lĩnh vực như vận hành cơ sở hạ tầng năng lượng, cung cấp dịch vụ điện toán AI/HPC. Những công ty lớn, có nguồn vốn mạnh, nguồn điện chi phí thấp và nguồn thu đa dạng sẽ có lợi thế cạnh tranh. Điểm then chốt cho các nhà đầu tư không chỉ là sự kiện halving, mà là khả năng chuyển đổi mô hình kinh doanh và xây dựng lợi thế bền vững của các công ty khai thác.

marsbit1 giờ trước

BIT Nghiên cứu: Halving năm 2028 không phải là dấu chấm hết, cuộc đại phẫu thật sự của ngành khai thác Bitcoin chỉ mới bắt đầu

marsbit1 giờ trước

Giao dịch

Giao ngay
活动图片