Hacker 18 tuổi khoe giàu trên Discord, vô tình làm lộ vụ trộm 19 triệu USD

Odaily星球日报Xuất bản vào 2026-05-13Cập nhật gần nhất vào 2026-05-13

Tóm tắt

Vào đêm 23/4/2026, Dritan Kapllani Jr (18 tuổi, Mỹ) khoe khoản tiền 3,68 triệu USD trên ví Exodus trong một cuộc gọi thoại Discord "Band 4 Band". Hành động này đã trở thành manh mối cho điều tra viên ZachXBT. Theo dõi địa chỉ này, ZachXBT phát hiện nó nhận khoảng 5,3 triệu USD từ một vụ trộm 185 BTC (trị giá ~13 triệu USD) xảy ra vào tháng 3/2026. Số tiền sau đó được chia nhỏ và rửa qua nhiều địa chỉ. Điều tra sâu hơn cho thấy ví này còn nhận hơn 5,85 triệu USD từ nhiều vụ tấn công kỹ thuật xã hội khác từ năm 2025, nâng tổng số tiền liên quan lên khoảng 19 triệu USD. Ngày 11/5/2026, Dritan được đề cập là "Đồng phạm 1 (CC-1)" trong cáo trạng hình sự chống lại Trenton Johnson - một bị cáo trong vụ trộm 185 BTC. Một KOL tiền meme tên yelotree cũng bị cáo buộc hỗ trợ rửa tiền. Trước đây, Dritan sống xa hoa và tránh được hành động pháp lý. Tuy nhiên, khi vừa bước sang tuổi 18, "vầng hào quang" này đã kết thúc và những hành vi trong quá khứ của anh ta bắt đầu bị truy cứu trách nhiệm pháp lý.

Bài gốc | Odaily 星球日报(@OdailyChina)

Tác giả | Asher(@Asher_ 0210)

Tối qua, thám tử trên chuỗi ZachXBT đã đăng bài phơi bày một hacker 18 tuổi đến từ Mỹ tên là Dritan Kapllani Jr. Theo thông tin được tiết lộ, thanh niên tên Dritan Kapllani Jr. này bị tình nghi tham gia nhiều vụ tấn công kỹ thuật xã hội nhắm vào người dùng tiền mã hóa, với tổng số tiền liên quan khoảng 19 triệu USD. Mặc dù hiện tại anh ta chưa bị chính thức khởi tố, nhưng đã được đưa vào phạm vi "đồng phạm" trong hồ sơ tư pháp của Mỹ.

Vụ án nhanh chóng thu hút sự chú ý không chỉ vì số tiền liên quan khổng lồ, mà còn vì điểm khởi đầu đầy kịch tính - một cuộc gọi thoại ban đầu chỉ để khoe khoang đã trở thành manh mối then chốt cho toàn bộ cuộc điều tra.

Chỉ khoe giàu một lần trên Discord

Vào ngày 23 tháng 4 năm 2026, một cuộc tranh cãi xảy ra trong kênh thoại Discord đã mở màn cho sự việc này.

Đó là một cuộc gọi thoại được gọi là "Band 4 Band", nơi người tham gia so sánh "thực lực" của nhau bằng cách trực tiếp nhất - khoe tài sản mà họ sở hữu. Bầu không khí nhanh chóng chuyển từ trêu đùa sang so kè, dưới sự thúc đẩy của tâm trạng này, Dritan để chứng minh mình giàu hơn, đã trực tiếp bật tính năng chia sẻ màn hình, hiển thị giao diện ví Exodus của mình, số dư khoảng 3,68 triệu USD.

Vài tuần sau, cảnh tượng này lại được đào lên. Thám tử trên chuỗi ZachXBT đã bắt đầu từ địa chỉ này, kết nối từng giao dịch vốn rời rạc lại với nhau, một con đường dòng tiền dài hơn cũng dần hiện ra.

Khoản tiền trộm 185 Bitcoin nổi lên

Quay trở lại ngày 14 tháng 3 năm 2026, một vụ trộm kỹ thuật xã hội liên quan đến 185 Bitcoin đã xảy ra, trị giá khoảng 13 triệu USD vào thời điểm đó. Số tiền đã được chuyển ra khỏi địa chỉ gốc trong thời gian ngắn và nhanh chóng đi vào hệ thống phân tách dòng tiền trên chuỗi.

Ngay ngày hôm sau, khoảng 5,3 triệu USD trong số đó đã được chuyển vào ví mà Dritan đã khoe trong cuộc gọi thoại Discord (địa chỉ: 0x4487db847db2fc99372a985743a26f46e0b2bba6). Trong vài tuần tiếp theo, khoản tiền khoảng 5,3 triệu USD này liên tục bị chia nhỏ, chuyển qua nhiều địa chỉ và chảy đến các điểm đến khác nhau. Đến thời điểm cuộc trò chuyện thoại ngày 23 tháng 4 diễn ra, khoảng 1,6 triệu USD đã được chuyển đi xa hơn.

Đây không phải là lần đầu tham gia trộm tiền mã hóa

Theo dõi ngược lại địa chỉ ví mà Dritan khoe, người ta nhanh chóng phát hiện ra rằng số tiền trong đó không chỉ đến từ vụ trộm 185 Bitcoin đó.

Theo phân tích trên chuỗi, nguồn tiền của ví này có thể truy ngược về nhiều vụ trộm kỹ thuật xã hội từ năm 2025, tổng số tiền vượt quá 5,85 triệu USD. Các nạn nhân khác nhau, thời điểm khác nhau, nhưng sau khi số tiền bị chuyển đi, chúng đều nhanh chóng bị chia nhỏ, rồi thông qua một chuỗi địa chỉ tiếp tục chuyển đi, theo một con đường rất giống nhau. Sau khi đối chiếu từng khoản tiền này, người ta nhận thấy nhiều giao dịch cuối cùng đều dồn về địa chỉ ví mà Dritan đã khoe.

Đáng chú ý, Dritan từng có một cuộc tranh cãi "Band 4 Band" với hacker John Daghita (Lick). Lick sau đó bị bắt vì bị tình nghi đánh cắp khoảng 46 triệu USD tiền chính phủ Mỹ, và trong một bài đăng trên Telegram sau đó đã bị xóa, anh ta còn công khai địa chỉ cũ này của Dritan (địa chỉ: 0x97da0685dbba50b4cbabb0ca9e8336f4fbe41122), hiện tại hành động này trông giống như một sự trả thù hơn.

Xét từ hành vi trên chuỗi, địa chỉ cũ này có cách chia nhỏ dòng tiền, đường đi chuyển tiền và hướng chảy tiếp theo rất nhất quán với dòng tiền của ví mà Dritan khoe, do đó được cho là do cùng một bên kiểm soát sử dụng.

Lần đầu được "điểm danh" trong hồ sơ tư pháp

Mãi đến ngày 11 tháng 5 năm 2026, con đường dòng tiền trên chuỗi này mới lần đầu tiên được xác nhận chính thức trong hồ sơ tư pháp. Vào ngày đó, bản cáo trạng hình sự chống lại Trenton Johnson đã được giải mật. Anh ta bị cáo buộc và đối mặt với mức án tù tối đa 40 năm vì tham gia vào vụ trộm 185 Bitcoin đó.

Trong bản cáo trạng, một đồng phạm chính được đánh dấu là "Co-Conspirator 1 (CC-1)", và cộng đồng phân tích trên chuỗi đã chỉ ra danh tính này là Dritan Kapllani Jr. Mặc dù Dritan hiện chưa bị chính thức khởi tố, nhưng anh ta đã từ "địa chỉ liên quan" trong suy đoán trên chuỗi, bước vào cấu trúc "đồng phạm" trong diễn ngôn tư pháp.

Ngoài ra, cùng một tài liệu cũng đề cập đến một người liên quan khác - KOL meme coin yelotree, bị cáo buộc hỗ trợ rửa tiền thông qua hoạt động cho thuê xe ô tô ở Miami của mình và đối mặt với mức án tù tối đa 30 năm.

Đủ 18 tuổi, cuộc sống sa đọa đến hồi kết

Trước đây, Dritan đã sống một cuộc sống xa hoa trong thời gian dài, thường xuyên đăng nội dung liên quan trên Instagram và tương tác với các hacker khác qua Telegram. Trong giới hacker, anh ta từng được cho là có một thứ gọi là "hào quang nhân vật chính" - nhiều nhóm liên quan xung quanh anh ta (như ACG, 41 / RM Boyz, v.v.) lần lượt bị cơ quan thực thi pháp luật xử lý, nhưng bản thân anh ta vẫn chưa bị ảnh hưởng.

Tuy nhiên, khi anh ta bước sang tuổi 18, "hào quang" này cũng chấm dứt, những hành vi trong quá khứ bắt đầu bị truy cứu trách nhiệm pháp lý.

Câu hỏi Liên quan

QSự kiện nào đã dẫn đến việc một hacker 18 tuổi bị phát hiện liên quan đến vụ trộm 19 triệu USD?

AMột cuộc trò chuyện 'Band 4 Band' trên kênh thoại Discord, nơi Dritan Kapllani Jr. khoe khoản dư khoảng 3,68 triệu USD trong ví Exodus của mình thông qua chia sẻ màn hình.

QTổng số tiền từ các vụ trộm cắp kỹ thuật xã hội mà Dritan bị nghi ngờ tham gia là bao nhiêu?

ATheo bài báo, tổng số tiền liên quan đến các vụ tấn công kỹ thuật xã hội mà Dritan bị nghi ngờ tham gia là khoảng 19 triệu USD.

QAi là người đã thực hiện phân tích trên chuỗi (chain analysis) để theo dõi dòng tiền và phơi bày Dritan?

AThám tử chuỗi ZachXBT là người đã thực hiện phân tích trên chuỗi, bắt đầu từ địa chỉ ví được Dritan khoe trong cuộc gọi Discord và truy ra dòng tiền liên quan đến các vụ trộm.

QTài liệu pháp lý nào đã chính thức đề cập đến vai trò của Dritan trong vụ việc và gọi anh ta là gì?

ABản cáo trạng hình sự được giải mật vào ngày 11 tháng 5 năm 2026 chống lại Trenton Johnson đã chính thức đề cập đến Dritan, đánh dấu anh ta là 'Đồng phạm 1 (CC-1)' trong tài liệu pháp lý, mặc dù chưa bị truy tố chính thức.

QTại sao bài báo nói rằng 'vầng hào quang' của Dritan đã kết thúc?

ABài báo nói rằng 'vầng hào quang' của Dritan (ám chỉ việc anh ta thoát khỏi hành động pháp lý trong khi các nhóm liên quan bị xử lý) đã kết thúc vì anh ta đã tròn 18 tuổi, và giờ đây có thể phải chịu trách nhiệm pháp lý đầy đủ cho những hành động trong quá khứ.

Nội dung Liên quan

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

Một cuộc thảo luận trên Zhihu về "trạm trung chuyển AI" đã đưa chủ đề "Token giá rẻ" ra trước đông đảo người dùng, vượt khỏi phạm vi nhà phát triển. Cuộc thảo luận tập trung vào những lo ngại thực tế hơn là việc phán xét tính hợp pháp. Người dùng quan tâm hàng đầu tới tính xác thực của mô hình: liệu tên mô hình họ gọi có thực sự là mô hình đó hay đã bị "đánh tráo" thành phiên bản rẻ hơn, do nguồn cung token giá rẻ thường không minh bạch. Điều này tạo ra giao dịch thiếu cân bằng thông tin. Về chi phí, giá rẻ của trạm trung chuyển thường được so sánh với API chính thức tính theo lượng dùng, nhưng có thể không rẻ hơn gói đăng ký chính thức, mô hình trong nước hay hạn mức miễn phí. Người dùng cần xác định nhu cầu thực tế của mình trước. Nguồn gốc token giá rẻ được chỉ ra có thể từ kênh hợp pháp (mua số lượng lớn, tối ưu định tuyến) đến các kênh xám (chia sẻ tài khoản, lợi dụng chênh lệch giá, thẻ gian lận). Điều này làm tăng chi phí tin cậy, bao gồm rủi ro về tính ổn định dịch vụ và số dư tài khoản. Rủi ro an ninh dữ liệu là mối lo ngại lớn, đặc biệt khi xử lý mã nguồn, tài liệu kinh doanh hay thông tin khách hàng nhạy cảm. Trong các kịch bản Agent, rủi ro có thể leo thang từ "câu trả lời sai" sang "thực thi sai lệnh". Cuộc thảo luận đi đến đồng thuận chung: có thể sử dụng trạm trung chuyển cho các nhiệm vụ ít nhạy cảm, thay thế được, nhưng không nên coi đó là lựa chọn mặc định. Các khuyến nghị bao gồm: không nạp số tiền lớn, không ràng buộc toàn bộ quy trình làm việc, giữ đường dự phòng, kiểm tra chất lượng mô hình định kỳ và tuyệt đối không kết nối vào môi trường sản xuất của doanh nghiệp. Bài học cốt lõi là chi phí thực sự của việc sử dụng AI không chỉ nằm ở giá token, mà còn ở sự tin cậy, an toàn dữ liệu và trách nhiệm giải trình.

marsbit10 phút trước

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

marsbit10 phút trước

Hiệp hội Blockchain Thúc giục Thượng viện Thông qua Đạo luật CLARITY với Lá thư được Hỗ trợ bởi 160 Cựu Quan chức

Hiệp hội Blockchain, một trong những nhóm vận động hàng đầu ngành, đã gửi thư tới lãnh đạo Thượng viện Mỹ, thúc giục thông qua Đạo luật CLARITY. Thư có chữ ký của 160 cựu chuyên gia an ninh, tình báo và thực thi pháp luật. Các bên ký tên cho rằng thiếu khuôn khổ pháp lý rõ ràng sẽ đẩy hoạt động tiền mã hóa ra nước ngoài, gây khó khăn cho việc điều tra tội phạm tài chính. Đạo luật CLARITY nhằm tăng cường năng lực thực thi pháp luật và ngăn ngừa tội phạm tài chính trong lĩnh vực tài sản số. Các biện pháp chính bao gồm: củng cố nghĩa vụ chống tài chính bất hợp pháp (mở rộng yêu cầu theo Đạo luật Bảo mật Ngân hàng và luật trừng phạt), tăng cường chia sẻ thông tin giữa Bộ Tài chính, Bộ Tư pháp, FBI, DEA và khu vực tư nhân, cũng như tăng cường bảo vệ cho các máy giao dịch tài sản số (kiosk) thông qua giám sát giao dịch, báo cáo, hạn mức và các quy định chống gian lận. Hiệp hội nhấn mạnh đây là các biện pháp tăng cường thực thi, không phải bãi bỏ quy định. Một cuộc họp thị trấn trực tuyến sẽ được tổ chức để thảo luận về lợi ích của dự luật đối với thực thi pháp luật và an ninh quốc gia. Dự luật đã được Ủy ban Nông nghiệp Thượng viện thông qua một phần vào tháng 1 và dự kiến được đưa ra biểu quyết toàn thể tại Thượng viện vào mùa hè này. Tuy nhiên, nếu thông qua, nó vẫn cần được Hạ viện phê chuẩn, và có thể cần phải điều chỉnh để phù hợp với phiên bản đã được Hạ viện thông qua vào mùa thu năm ngoái.

bitcoinist22 phút trước

Hiệp hội Blockchain Thúc giục Thượng viện Thông qua Đạo luật CLARITY với Lá thư được Hỗ trợ bởi 160 Cựu Quan chức

bitcoinist22 phút trước

ByteDance Dùng CPU Arm, Ông Hoàng Nhân Huân: Đáng Tiếc Không Mua Được Arm

Bài báo đưa tin từ sự kiện Computex 2026, nơi CEO của Arm, Rene Haas, thông báo rằng ByteDance (TikTok) và Oracle đã áp dụng chip CPU dành cho trung tâm dữ liệu do Arm tự nghiên cứu, tên là Arm AGI. Arm đã tăng gấp đôi kỳ vọng về nhu cầu đối với CPU này, dự kiến đạt doanh thu 20 tỷ USD vào các năm tài chính 2027-2028 và 150 tỷ USD hàng năm trong khoảng 5 năm. Haas cũng chia sẻ quan điểm rằng việc Mỹ ngăn cản xuất khẩu CPU AI sang Trung Quốc là gần như không thể. Trong một cuộc đối thoại thú vị, CEO NVIDIA, Jensen Huang, đã tham gia và bày tỏ sự tiếc nuối khi NVIDIA không thể mua lại Arm trước đây. Ông cũng giải thích lý do đằng sau việc NVIDIA phát triển siêu chip RTX Spark dựa trên kiến trúc Arm, nhấn mạnh nhu cầu về CPU mạnh mẽ cho các tác nhân AI (AI agent) chạy cục bộ trên PC. Huang dự đoán ngành công nghiệp máy tính có thể mở rộng gấp mười lần nhờ sự phát triển của các tác nhân AI tự chủ. Bài báo cũng đề cập đến những tiến bộ của Arm trong lĩnh vực chip PC và CPU cho trung tâm dữ liệu. Nhiều đối tác lớn như OpenAI, Meta, Google và Microsoft đang sử dụng hoặc hợp tác với Arm. Haas đã công bố lộ trình phát triển cho các thế hệ CPU Arm AGI tiếp theo, khẳng định cam kết lâu dài trong việc tự sản xuất chip. Kết luận chỉ ra rằng sự bùng nổ của các tác nhân AI đang dịch chuyển sự chú ý trong cuộc đua sức mạnh tính toán sang CPU, thúc đẩy xu hướng tích hợp theo chiều dọc trong ngành công nghiệp bán dẫn, nơi hiệu quả năng lượng trở thành yếu tố cạnh tranh chính.

marsbit1 giờ trước

ByteDance Dùng CPU Arm, Ông Hoàng Nhân Huân: Đáng Tiếc Không Mua Được Arm

marsbit1 giờ trước

Hướng dẫn Q3 của Broadcom thấp hơn kỳ vọng 1,2 tỷ USD, giá cổ phiếu giảm hơn 13% sau giờ giao dịch, câu chuyện AI đang 'hạ nhiệt'?

Tóm tắt báo cáo kết quả kinh doanh Q2/2026 và dự báo Q3 của Broadcom Broadcom đã công bố kết quả kinh doanh quý 2 năm tài chính 2026 với doanh thu 221,9 tỷ USD, tăng 48%, trong đó doanh thu bán dẫn AI đạt 108 tỷ USD, tăng 143%, và đây là quý tăng trưởng thứ 13 liên tiếp cho phân khúc này. Lợi nhuận điều chỉnh EBITDA đạt mức kỷ lục 152 tỷ USD. Tuy nhiên, dự báo của công ty cho quý 3 đã khiến thị trường thất vọng. Mặc dù dự kiến tổng doanh thu đạt 294 tỷ USD (vượt kỳ vọng), doanh thu bán dẫn AI được hướng dẫn chỉ ở mức 160 tỷ USD, thấp hơn khoảng 7% so với kỳ vọng chung của các nhà phân tích (172 tỷ USD). CEO Hock Tan cũng không nâng dự báo doanh thu bán dẫn AI cho cả năm tài chính 2026, vẫn giữ ở mức hơn 1000 tỷ USD. Đặc biệt, ông Tan cho biết tỷ trọng doanh thu từ mạng AI trong doanh thu bán dẫn AI, hiện ở mức gần 40%, dự kiến sẽ trở về mức ~30% trong tương lai. Tuyên bố này có thể tạo ra áp lực định giá lại đối với các công ty con ngành quang học (như Zhongji Innolight, Eoptolink) vốn được định giá cao dựa trên kỳ vọng tăng trưởng liên tục của phân khúc mạng. Phản ứng thị trường rất tiêu cực. Cổ phiếu AVGO của Broadcom lao dốc hơn 13% trong giao dịch ngoài giờ, làm bốc hơi hơn 2700 tỷ USD vốn hóa thị trường. Hiệu ứng lan tỏa khiến cổ phiếu Marvell và một số công ty trong lĩnh vực kết nối AI khác cũng giảm theo. Sự sụt giảm này được cho là do việc chốt lời sau một đợt tăng mạnh trước đó và định giá cao (PE ~90 lần) so với mặt bằng ngành. Dù vậy, lãnh đạo Broadcom vẫn khẳng định nhu cầu chip AI "khó có thể được đáp ứng đầy đủ" và giữ vững tầm nhìn dài hạn. Đợt điều chỉnh này là điểm chuyển giao câu chuyện AI hay chỉ là đợt chốt lời thông thường sẽ cần được theo dõi thông qua các động thái chi tiêu vốn tiếp theo của các nhà cung cấp dịch vụ đám mây quy mô lớn.

marsbit1 giờ trước

Hướng dẫn Q3 của Broadcom thấp hơn kỳ vọng 1,2 tỷ USD, giá cổ phiếu giảm hơn 13% sau giờ giao dịch, câu chuyện AI đang 'hạ nhiệt'?

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片