«Tự sập vì khoác lác»: ZachXBT hé lộ danh tính kẻ lừa đảo chiếm đoạt 5 triệu USD của các nhà đầu tư tiền điện tử

cryptonews.ruXuất bản vào 2026-08-12Cập nhật gần nhất vào 2026-08-12

Tóm tắt

Nhà nghiên cứu ZachXBT đã công khai danh tính Tiffany Milanovich, một phụ nữ Mỹ bị cáo buộc là thành viên của một nhóm có tổ chức đánh cắp ít nhất 5 triệu USD từ các nhà đầu tư tiền điện tử. Thủ đoạn chính của nhóm không phải là hack kỹ thuật mà là tấn công công nghệ xã hội (social engineering) tinh vi. Họ gửi email giả mạo thông báo về việc xâm nhập tài khoản, sau đó gọi điện trực tiếp, giả danh nhân viên hỗ trợ để lừa nạn nhân tự nhập seed phrase vào trang web lừa đảo. Sự thất bại của nhóm bắt nguồn từ việc Milanovich khoe khoang về những vụ trộm cắp. Cô ta ghi âm các cuộc gọi chế nhạo nạn nhân, chia sẻ ảnh chụp số tiền lớn và hoạt động cá cược bằng tiền ăn trộm trong các nhóm chat kín. Thậm chí, cô còn đăng tải cả lệnh khám xét của tòa án và các bằng chứng khác. Những dấu vết kỹ thuật số phong phú này (bao gồm cả dữ liệu trên blockchain) đã được ZachXBT tổng hợp và chuyển cho cơ quan chức năng Mỹ, khiến việc bị truy tố trở nên khó tránh khỏi. Sự việc cho thấy một xu hướng đáng lo ngại: mối đe dọa trong không gian tiền điện tử đang chuyển từ lỗ hổng kỹ thuật sang việc khai thác tâm lý con người. Một khi nạn nhân bị thao túng và ký giao dịch, sẽ không có cơ chế nào để hoàn tiền, khiến các cuộc tấn công bằng social engineering trở nên đặc biệt nguy hiểm.

Nhà nghiên cứu on-chain ZachXBT đã đăng tải kết quả điều tra trên mạng xã hội X, tiết lộ danh tính của một phụ nữ Mỹ tên là Tiffany Milanovich. Cô ta bị cho là có liên quan đến một nhóm tội phạm có tổ chức đã chiếm đoạt ít nhất 5 triệu USD từ các chủ sở hữu tài sản kỹ thuật số. Toàn bộ mô hình tội phạm không dựa trên các vụ hack hợp đồng thông minh tinh vi hay lỗ hổng của blockchain. Vũ khí chính là kỹ thuật tấn công bằng thao túng xã hội (social engineering) tích cực, nơi các mẹo kỹ thuật chỉ đóng vai trò làm nền cho việc thao túng nhận thức.

Thủ đoạn lừa đảo được thực hiện rất chi tiết. Nạn nhân nhận được một email cảnh báo giả mạo từ một sàn giao dịch tiền điện tử hoặc dịch vụ nổi tiếng, thông báo về việc truy cập trái phép vào tài khoản. Ngay sau đó, một cuộc gọi điện thoại di động sẽ được thực hiện. Milanovich đóng vai trò là người gọi cho các nạn nhân, tự xưng là nhân viên hỗ trợ. Giọng nói nữ trầm tĩnh và tự tin được cho là để xoa dịu sự hoảng loạn. Sự tương phản tâm lý này - căng thẳng cực độ từ thông báo cảnh báo và cuộc trò chuyện thư giãn qua điện thoại - khiến cả những nhà đầu tư dày dặn kinh nghiệm cũng mất cảnh giác. Theo chỉ dẫn của kẻ xấu, họ tự tay nhập cụm từ khôi phục (seed phrase) của mình vào các trang web lừa đảo (phishing panel), sau đó số dư tài khoản bị rút sạch.

Dấu vết của sự khoe khoang trong các nhóm chat kín

Sự kiêu ngạo vặt vãnh đã trở thành nguyên nhân chính dẫn đến sự sụp đổ của cả nhóm. Milanovich ghi lại những cuộc gọi chế nhạo nạn nhân ngay trong khi cuộc gọi đang diễn ra, ngay sau khi việc rút tiền được xác nhận. Trong các nhóm chat kín trên Telegram, cô ta chia sẻ hình ảnh những xấp tiền mặt và chụp màn hình hiển thị hàng trăm nghìn đô la số dư trên các sòng bạc trực tuyến. Cô ta thậm chí còn đặt cược số tiền đánh cắp được từ nạn nhân vào sòng bạc Shuffle ngay trong khi đang gọi điện. Sau khi nhà nghiên cứu liên hệ, nền tảng này đã xác nhận việc khóa tài khoản của kẻ lừa đảo. Để nâng cao địa vị trong mắt cộng đồng, cô ta đã chỉnh sửa các video. Trong một video quay trong giao diện Ledger Live, cô ta giả làm chủ của ví nóng dịch vụ, đang nhận được 7,7K JITOSOL.

  • Vào tháng 6 năm 2026, một nạn nhân đã mất 1,2 triệu USD bằng Bitcoin và Ethereum. Nhóm tội phạm đã rút sạch một ví phần cứng Trezor sau khi gửi tin nhắn giả mạo từ BitcoinIRA dưới tên Patricia Massie. Các địa chỉ liên quan đến vụ trộm cắp này vẫn chứa số tiền chưa bị đụng đến. Cơ sở hạ tầng cho các trang lừa đảo trong cuộc tấn công này được cung cấp bởi một thành viên khác trong nhóm có biệt danh "bled" và "harm".

  • Vào tháng 2 năm 2026, Milanovich tham gia cuộc thi "band 4 band" trên Discord, nơi những kẻ xấu thể hiện số dư để chứng minh sự vượt trội của mình. Cô ta đã chuyển 100.000 USD vào ví Exodus. Một địa chỉ liên quan đến hoạt động của cô ta hiện đang lưu trữ 631K DAI, được nạp thông qua các giao dịch hoán đổi tức thời của đồng tiền ẩn danh Monero.

  • Cuối tháng 1 năm 2026, ZachXBT đã xác định được John Daghita, được biết đến với biệt danh Lick, vì đã đánh cắp 46 triệu USD tiền điện tử bị chính phủ Mỹ tịch thu. Milanovich, người thường xuyên trò chuyện với hắn, đã ghi lại cuộc nói chuyện và đăng lên mạng để trêu chọc. Để trả đũa, Daghita đã đăng tên thật của cô ta lên một kênh Telegram công khai.

Dấu vết giấy tờ và triển vọng pháp lý

Ảo tưởng về sự ẩn danh được đảm bảo bởi việc định tuyến tiền qua Monero và các sòng bạc tiền điện tử đã sụp đổ vì mong muốn chứng tỏ tầm quan trọng của Milanovich trong một nhóm nhỏ. Điều tra viên đã thu thập dấu vết kỹ thuật số, ghép nối các đoạn ghi âm khoe khoang và rò rỉ thông tin bôi nhọ lên mạng. Thành viên nhóm tội phạm để lại đầy đủ dấu vết giấy tờ từ các cuộc trò chuyện, bản ghi âm và dữ liệu on-chain. Chính cô ta đã đăng ảnh chụp lệnh khám xét và tịch thu tại tiểu bang Connecticut, có ngày tháng trước một số sự việc được mô tả. Trong một bản ghi âm riêng, cô ta đề cập đến một chuyến bay đã đặt và khẳng định rằng số tiền của mình vẫn còn nguyên vẹn.

Cơ sở bằng chứng thu thập được đã được chuyển cho các cơ quan chức năng có liên quan của Hoa Kỳ. Quy mô của dấu vết kỹ thuật số để lại khiến việc bị truy tố trở thành một bước không thể tránh khỏi để kết thúc câu chuyện này. Mô hình tấn công bằng thao túng xã hội được xây dựng khéo léo cuối cùng lại dễ bị tổn thương trước yếu tố con người bên trong chính nhóm tội phạm.

Quan điểm của AI

Từ góc độ phân tích dữ liệu bằng máy móc, trường hợp của Milanovich là một ví dụ cụ thể của xu hướng rộng hơn vào năm 2026: mối đe dọa đã chuyển dịch từ mã code sang tâm lý học. Dữ liệu cho thấy, vào năm 2025, thị trường tiền điện tử đã mất hơn 1,8 tỷ USD do lừa đảo và khai thác lỗ hổng, trong đó phần lớn tổn thất liên quan chính xác đến thao túng xã hội, chứ không phải do hack giao thức. Xu hướng tương tự cũng được ghi nhận trong lĩnh vực tài chính truyền thống: lừa đảo qua điện thoại nhắm vào người gửi tiền lớn tuổi trong nhiều thập kỷ vẫn sinh lời hơn là cướp ngân hàng. Một điểm kỹ thuật không được đề cập trong bài viết - trong ngành công nghiệp tiền điện tử không có cơ chế thu hồi giao dịch, do đó cuộc tấn công tâm lý trở nên không thể đảo ngược ngay tại thời điểm ký. Câu hỏi đáng suy ngẫm: liệu xác minh cuộc gọi có bao giờ có thể vô hiệu hóa giọng nói người trầm tĩnh như một công cụ tạo dựng niềm tin hay không?

end-content

Nội dung Liên quan

Lãnh đạo cấp cao GSR nêu điều kiện cho đợt tăng giá mới của thị trường

Giám đốc thị trường của GSR, Spencer Hallarn, nhận định rằng giai đoạn tăng giá (bull run) tiếp theo trên thị trường tiền mã hóa phụ thuộc vào hai điều kiện chính: sự sụt giảm trong cơn sốt đầu tư vào lĩnh vực trí tuệ nhân tạo (AI) và việc Cục Dự trữ Liên bang Mỹ (Fed) bắt đầu cắt giảm lãi suất. Ông lý giải rằng làn sóng AI hiện đang thu hút phần lớn vốn tự do trên thị trường, làm lu mờ tiền mã hóa. Khi cơn sốt này hạ nhiệt, dòng vốn có thể quay trở lại. Tuy nhiên, ông dự báo rằng đợt tăng giá sắp tới có thể sẽ tập trung chủ yếu vào Bitcoin, trong khi các loại tiền mã hóa khác cần chứng minh giá trị thực thông qua các trường hợp sử dụng cụ thể. Trong bối cảnh thị trường trầm lắng, Hallarn nhận thấy các nhà đầu tư trở nên kỷ luật hơn, tập trung vào các biện pháp phòng ngừa rủi ro và đa dạng hóa tài sản, bao gồm cả việc sử dụng các sản phẩm tài sản thế chấp token hóa (RWA). Ông coi token hóa là một thách thức đối với hệ thống ngân hàng truyền thống hơn là một sản phẩm giao dịch thuần túy. Về phía Fed, các dự báo hiện tại cho thấy khả năng thắt chặt chính sách vào tháng 9/2026 do áp lực lạm phát, thay vì nới lỏng. Trong khi đó, làn sóng đầu tư vào AI vẫn chưa có dấu hiệu hạ nhiệt, với khối lượng đầu tư mạo hiểm kỷ lục và việc các gã khổng lồ như Anthropic hay OpenAI chưa tiến hành IPO - sự kiện có thể hút thêm thanh khoản khỏi các thị trường khác, bao gồm crypto.

cryptonews.ru4 phút trước

Lãnh đạo cấp cao GSR nêu điều kiện cho đợt tăng giá mới của thị trường

cryptonews.ru4 phút trước

Thời điểm bong bóng dot-com trong tiền mã hóa: Tại sao hơn 100 dự án đóng cửa vào năm 2026

Năm 2026 chứng kiến sự hợp nhất của thị trường tiền điện tử với hơn 100 dự án đóng cửa hoặc phá sản, tương tự thời kỳ bong bóng dotcom. Các sàn giao dịch lâu đời như BitMEX, BitMart hay các công ty như Movement Labs và Storj Labs là những ví dụ điển hình. Nguyên nhân chính đến từ mô hình kinh doanh không bền vững. Nhiều dự án thu hút người dùng nhưng không tạo ra đủ doanh thu thực tế để trang trải chi phí vận hành, an ninh và pháp lý. Các chỉ số như tổng khối lượng giao dịch (TVL) hay khối lượng giao dịch không phản ánh lợi nhuận ròng. Việc giá token sụt giảm làm cạn kiệt kho bạc (thường nắm giữ token gốc), buộc các nhóm phải bán thêm để chi trả chi phí bằng USD. Áp lực này ảnh hưởng cả đến các blockchain nhỏ, nơi cạnh tranh khốc liệt để thu hút thanh khoản và người dùng. Một số đóng cổng rút tiền (như Zero Network), số khác chuyển sang nền tảng khác (như Moonbeam). Việc đóng mạng lưới tiềm ẩn rủi ro lớn khi tài sản có thể bị mắc kẹt trong các hợp đồng thông minh không còn được duy trì. Song song đó, chi phí an ninh tăng cao với 207 vụ hack trong nửa đầu 2026, gây thiệt hại gần 1 tỷ USD. Các lỗ hổng vận hành chiếm phần lớn giá trị bị đánh cắp. Dòng vốn đầu tư mạo hiểm vẫn tiếp tục nhưng tập trung hơn vào các công ty có doanh thu, giấy phép rõ ràng. Nhu cầu thực tế vẫn mạnh mẽ ở một số lĩnh vực như stablecoin. Các đợt đóng cửa này nêu bật bài học: doanh thu phải tồn tại sau khi phần thưởng token kết thúc; kho bạc cần được tài trợ ổn định; kế hoạch bảo mật phải toàn diện; và người dùng cần lộ trình rút vốn rõ ràng. Giống như dotcom, công nghệ hữu ích không đảm bảo sự sống còn của dự án nếu thiếu mô hình kinh doanh bền vững.

cryptonews.ru7 phút trước

Thời điểm bong bóng dot-com trong tiền mã hóa: Tại sao hơn 100 dự án đóng cửa vào năm 2026

cryptonews.ru7 phút trước

FINMA là gì? Tại sao các công ty tiền mã hóa tiếp tục chuyển đến Thụy Sĩ hàng loạt

FINMA là Cơ quan Giám sát Thị trường Tài chính Thụy Sĩ, được thành lập vào năm 2009. Đây là cơ quan quản lý độc lập, chịu trách nhiệm giám sát ngân hàng, bảo hiểm, chứng khoán, tài sản kỹ thuật số và chống rửa tiền. Mô hình giám sát dự đoán được của FINMA giúp giảm thiểu rủi ro pháp lý và uy tín, góp phần quan trọng vào sự ổn định của khu vực tài chính - một trụ cột kinh tế chiếm khoảng 9% GDP Thụy Sĩ. Điểm hấp dẫn chính đối với các công ty fintech và tiền mã hóa là cấu trúc quy định đa tầng, linh hoạt, giống như "cầu thang" hơn là "bức tường". Các công ty có thể bắt đầu từ "sandbox" (hạn mức huy động 1 triệu CHF), xin giấy phép fintech (huy động đến 100 triệu CHF), tham gia tổ chức tự quản (SRO) được FINMA công nhận, hoặc tiến tới giấy phép đầy đủ tùy theo mô hình kinh doanh. FINMA khuyến khích thảo luận sớm, rút ngắn thời gian phản hồi xuống còn 25 ngày vào năm 2024. Hệ thống SRO cho phép các trung gian tài chính chuyên biệt, đặc biệt là công ty tiền mã hóa, tuân thủ quy định chống rửa tiền mà không cần đáp ứng mọi yêu cầu nghiêm ngặt như một ngân hàng. Cách tiếp cận này tập trung vào bản chất hoạt động thực tế của doanh nghiệp. Sự rõ ràng về quy định đã biến Thụy Sĩ, đặc biệt là "Thung lũng Crypto" ở Zug, thành một cụm công nghệ tài chính sôi động. Tính đến cuối năm 2025, có 1.766 công ty blockchain và 503 công ty fintech tại đây. Quốc gia này tiếp tục cải cách, dự kiến bổ sung loại giấy phép mới cho các tổ chức tiền mã hóa, đồng thời củng cố giám sát để bảo đảm an toàn khi ngành phát triển, trong khi vẫn duy trì sự linh hoạt và minh bạch vốn có.

cryptonews.ru8 phút trước

FINMA là gì? Tại sao các công ty tiền mã hóa tiếp tục chuyển đến Thụy Sĩ hàng loạt

cryptonews.ru8 phút trước

Giao dịch

Giao ngay
活动图片