Hacker 18 tuổi khoe khoang trên Discord vô tình lộ vụ trộm 19 triệu USD

marsbitXuất bản vào 2026-05-13Cập nhật gần nhất vào 2026-05-13

Tóm tắt

Tác giả Asher tiết lộ câu chuyện về Dritan Kapllani Jr., một hacker 18 tuổi người Mỹ bị cáo buộc liên quan đến nhiều vụ tấn công kỹ thuật xã hội nhằm vào người dùng tiền mã hóa, với tổng thiệt hại ước tính khoảng 19 triệu USD. Vụ việc bắt đầu từ một cuộc trò chuyện "khoe của" trên kênh thoại Discord vào ngày 23/4/2026, khi Dritan chia sẻ màn hình ví Exodus của mình với số dư khoảng 3,68 triệu USD để chứng tỏ bản thân. Điều tra viên ZachXBT đã truy vết từ địa chỉ ví này và phát hiện nó có liên quan đến dòng tiền từ một vụ trộm 185 Bitcoin (trị giá ~13 triệu USD) xảy ra vào tháng 3/2026, trong đó khoảng 5,3 triệu USD đã được chuyển vào ví của Dritan. Phân tích sâu hơn cho thấy ví này còn nhận tiền từ nhiều vụ trộm kỹ thuật xã hội khác trong năm 2025, với tổng cộng hơn 5,85 triệu USD. Ngày 11/5/2026, một bản cáo trạng hình sự liên quan đến vụ trộm 185 Bitcoin đã được giải mật, trong đó một "Đồng phạm 1 (CC-1)" được xác định qua phân tích on-chain chính là Dritan Kapllani Jr. Mặc dù chưa bị chính thức truy tố, anh ta đã chính thức xuất hiện trong hồ sơ tư pháp với tư cách này. Bản cáo trạng cũng đề cập đến một KOL meme coin tên yelotree bị cáo buộc hỗ trợ rửa tiền. Trước đây, Dritan thường xuyên khoe lối sống xa hoa trên mạng xã hội. Tuy nhiên, khi vừa bước sang tuổi 18, "vầng hào quang" dường như đã tan biến và những hành động trong quá khứ của anh ta bắt đầu phải đối mặt với pháp luật.

Tác giả | Asher(@Asher_ 0210)

Tối qua, thám tử trên chuỗi ZachXBT đã đăng bài vạch mặt một hacker 18 tuổi đến từ Mỹ tên là Dritan Kapllani Jr. Theo thông tin được tiết lộ, thanh niên tên Dritan Kapllani Jr. này, nghi ngờ có liên quan đến nhiều vụ tấn công kỹ thuật xã hội nhắm vào người dùng tiền mã hóa, với tổng số tiền liên quan khoảng 19 triệu USD. Mặc dù hiện tại anh ta chưa bị chính thức truy tố, nhưng đã được đưa vào phạm vi "đồng phạm" trong hồ sơ tư pháp của Mỹ.

Vụ án này nhanh chóng thu hút sự chú ý, không chỉ vì số tiền liên quan khổng lồ, mà còn vì điểm khởi đầu của nó rất kịch tính - một cuộc gọi thoại vốn chỉ để khoe của, đã trở thành manh mối then chốt cho toàn bộ cuộc điều tra.

Chỉ khoe của một lần trên Discord

Ngày 23 tháng 4 năm 2026, một cuộc tranh cãi xảy ra trong kênh thoại Discord đã mở màn cho sự việc này.

Đó là một cuộc gọi thoại được gọi là "Band 4 Band", nơi những người tham gia so sánh "thực lực" của nhau bằng cách trực tiếp nhất - phô bày tài sản mà họ nắm giữ. Không khí nhanh chóng chuyển từ trêu đùa sang ganh đua, dưới sự thúc đẩy của tâm trạng này, Dritan để chứng minh mình giàu hơn, đã trực tiếp bật chia sẻ màn hình, cho thấy giao diện ví Exodus của mình với số dư khoảng 3,68 triệu USD.

Vài tuần sau, khung hình này lại được lật lại. Thám tử trên chuỗi ZachXBT đã bắt đầu từ địa chỉ này, nối liền các giao dịch vốn rời rạc từng bước một, một con đường dòng tiền dài hơn cũng dần lộ diện.

Khoản tiền trộm 185 Bitcoin nổi lên mặt nước

Quay trở lại ngày 14 tháng 3 năm 2026, một vụ trộm kỹ thuật xã hội liên quan đến 185 Bitcoin đã xảy ra, trị giá lúc đó khoảng 13 triệu USD. Khoản tiền đã được chuyển ra khỏi địa chỉ ban đầu trong thời gian ngắn và nhanh chóng đi vào hệ thống phân luồng trên chuỗi.

Chỉ ngày hôm sau, khoảng 5,3 triệu USD trong số đó đã được chuyển vào ví mà Dritan đã trình diễn trong cuộc gọi thoại Discord (địa chỉ: 0x4487db847db2fc99372a985743a26f46e0b2bba6). Trong những tuần tiếp theo, khoản tiền khoảng 5,3 triệu USD này liên tục bị chia nhỏ, chuyển qua nhiều địa chỉ và chảy về các nơi khác nhau. Đến thời điểm cuộc trò chuyện thoại ngày 23 tháng 4 diễn ra, đã có khoảng 1,6 triệu USD bị chuyển đi tiếp.

Đây không phải lần đầu tham gia trộm tiền mã hóa

Tra ngược lại địa chỉ ví mà Dritan trình diễn, nhanh chóng phát hiện ra rằng, số tiền trong đây không chỉ đến từ vụ trộm 185 Bitcoin đó.

Theo phân tích trên chuỗi, nguồn tiền của ví này có thể truy ngược về nhiều vụ trộm kỹ thuật xã hội vào năm 2025, tổng số tiền hơn 5,85 triệu USD. Các nạn nhân khác nhau, thời gian khác nhau, nhưng sau khi tiền bị chuyển đi, chúng đều nhanh chóng bị chia nhỏ, rồi tiếp tục chuyển qua một chuỗi địa chỉ, theo một con đường rất giống nhau. Sau khi ghép nối từng khoản tiền này lại, sẽ thấy rằng nhiều giao dịch cuối cùng đều quy về địa chỉ ví mà Dritan đã trình diễn.

Đáng chú ý, Dritan từng có một lần tranh cãi "Band 4 Band" với hacker John Daghita (Lick). Lick sau đó bị bắt vì nghi ngờ đánh cắp khoảng 46 triệu USD tiền của chính phủ Mỹ, và trong một bài đăng trên Telegram sau đó đã bị xóa, anh ta còn công khai địa chỉ cũ này của Dritan (địa chỉ: 0x97da0685dbba50b4cbabb0ca9e8336f4fbe41122), hiện tại xem ra hành động này giống như một sự trả thù hơn.

Xét từ hành vi trên chuỗi, địa chỉ cũ này trong cách chia nhỏ tiền, đường dẫn chuyển tiền và hướng đi tiếp theo sau đó, rất nhất quán với dòng tiền của ví mà Dritan trình diễn, do đó được cho là do cùng một bên kiểm soát sử dụng.

Lần đầu tiên bị "điểm danh" trong hồ sơ tư pháp

Mãi đến ngày 11 tháng 5 năm 2026, con đường dòng tiền trên chuỗi này mới lần đầu được xác nhận chính thức trong hồ sơ tư pháp. Hôm đó, bản cáo trạng hình sự nhắm vào Trenton Johnson đã được giải mật. Anh ta bị buộc tội và đối mặt với mức án tù tối đa 40 năm vì tham gia vào vụ trộm 185 Bitcoin đó.

Trong bản cáo trạng, một đồng phạm chủ chốt được đánh dấu là "Đồng phạm 1 (CC-1)", và cộng đồng phân tích trên chuỗi đã chỉ danh tính này vào Dritan Kapllani Jr. Mặc dù Dritan hiện chưa bị chính thức truy tố, nhưng anh ta đã từ "địa chỉ liên quan" trong suy đoán trên chuỗi, bước vào cấu trúc "đồng phạm" trong tường thuật tư pháp.

Ngoài ra, cùng một tài liệu còn đề cập đến một người liên quan khác - KOL tiền meme yelotree, bị cáo buộc hỗ trợ rửa tiền thông qua dịch vụ cho thuê xe của mình ở Miami, và đối mặt với mức án tù tối đa 30 năm.

Đủ 18 tuổi, cuộc sống sa đọa đi đến hồi kết

Trước đây, Dritan sống một cuộc sống xa hoa lâu dài, thường xuyên đăng nội dung liên quan trên Instagram, và duy trì tương tác với các hacker khác qua Telegram. Trong giới hacker, anh ta từng được cho là có một thứ "hào quang nhân vật chính" nào đó - nhiều nhóm liên quan xung quanh anh ta (như ACG, 41 / RM Boyz, v.v.) lần lượt bị cơ quan thực thi pháp luật xử lý, nhưng bản thân anh ta luôn không bị ảnh hưởng.

Nhưng khi anh ta tròn 18 tuổi, thứ "hào quang" này cũng kết thúc, những hành vi trong quá khứ bắt đầu bị truy cứu trách nhiệm pháp lý.

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QVụ án trộm cắp tiền mã hóa trị giá 19 triệu USD bắt nguồn từ đâu?

AVụ án bắt nguồn từ một cuộc trò chuyện thoại 'Band 4 Band' trên Discord, nơi tên tin tặc 18 tuổi Dritan Kapllani Jr. khoe khoang tài sản bằng cách chia sẻ màn hình ví tiền mã hóa của mình, để lộ địa chỉ ví chứa khoảng 3,68 triệu USD, trở thành manh mối cho cuộc điều tra.

QNhà điều tra chuỗi ZachXBT đã phát hiện điều gì từ ví mà Dritan khoe khoang?

AZachXBT phát hiện ra rằng ví này không chỉ chứa tiền từ vụ trộm 185 Bitcoin (khoảng 13 triệu USD), mà còn nhận tiền từ nhiều vụ tấn công kỹ thuật xã hội khác vào năm 2025, với tổng số tiền liên quan ước tính lên tới khoảng 19 triệu USD.

QTài liệu tư pháp đề cập đến Dritan Kapllani Jr. như thế nào?

ATrong bản cáo trạng hình sự chống lại Trenton Johnson (vụ trộm 185 BTC), Dritan được đề cập với danh xưng 'Đồng phạm 1 (CC-1)'. Điều này đánh dấu việc anh ta chính thức được đưa vào cấu trúc đồng phạm trong hồ sơ tư pháp, mặc dù chưa bị truy tố chính thức.

QVì sao Dritan Kapllani Jr. có thể bị truy cứu trách nhiệm pháp lý đầy đủ lúc này?

ADritan giờ đây đã tròn 18 tuổi. Ở Mỹ, đây là tuổi trưởng thành về mặt pháp lý, có nghĩa là anh ta có thể bị xét xử như một người trưởng thành và phải đối mặt với toàn bộ trách nhiệm pháp lý cho những hành vi phạm tội trong quá khứ.

QCó những cá nhân nào khác bị cáo buộc liên quan đến vụ án này?

ANgoài Dritan (đồng phạm), còn có Trenton Johnson bị cáo buộc trực tiếp tham gia vụ trộm 185 Bitcoin và có nguy cơ lãnh án tù 40 năm. Một người khác là KOL meme coin 'yelotree' bị cáo buộc rửa tiền thông qua dịch vụ cho thuê xe ở Miami và đối mặt với án tù tối đa 30 năm.

Nội dung Liên quan

Vừa qua, DeepSeek V4 cập nhật DSpark, tốc độ suy luận tăng 80%

Vừa qua, DeepSeek V4 đã được cập nhật với framework giải mã suy đoán mới là **DSpark**, giúp tăng tốc độ suy luận lên tới 80%. Cốt lõi của bản cập nhật này là framework **DSpark**, một kỹ thuật giải mã suy đoán được triển khai trên DeepSeek-V4-Pro hiện có để tăng tốc độ suy luận, chứ không phải là nâng cấp kiến trúc mô hình. DSpark giải quyết các điểm nghẽn về độ trễ và thông lượng trong môi trường sản xuất, đặc biệt ở các tình huống có tải cao. DSpark kết hợp hai cải tiến chính: 1. **Kiến trúc sinh bán tự hồi quy (Semi-Autoregressive Generation)**: Giữ lợi thế về thông lượng cao của mô hình phác thảo song song, đồng thời thêm mô-đun nối tiếp nhẹ để mô hình hóa mối quan hệ phụ thuộc giữa các token, giúp giảm thiểu tỷ lệ chấp nhận suy giảm. 2. **Xác minh theo lịch trình độ tin cậy, nhận biết phần cứng (Confidence-Scheduled Verification)**: Một "đầu độ tin cậy" (Confidence Head) được sử dụng để đánh giá xác suất tồn tại của mỗi token phác thảo. Hệ thống điều phối sẽ xác định độ dài xác minh tối ưu một cách linh hoạt dựa trên đặc điểm tải và phần cứng, chỉ phân bổ tài nguyên tính toán cho những token có khả năng được chấp nhận cao nhất. Trong các thử nghiệm trên nhiều lĩnh vực như suy luận toán học, tạo mã và hội thoại, DSpark vượt trội so với các phương pháp tiên tiến hiện tại như Eagle3 và DFlash. So với cơ sở sinh token đơn trước đó (MTP-1), DSpark đã **tăng tốc độ phản hồi cho người dùng từ 57% đến 85%** (tuỳ thuộc vào việc sử dụng mô hình Flash hay Pro) trong khi vẫn duy trì cùng tổng thông lượng. Cùng với DSpark, DeepSeek cũng công khai mã nguồn **DeepSpec**, một bộ công cụ toàn diện để đào tạo và đánh giá các mô hình phác thảo cho giải mã suy đoán. DeepSpec cung cấp một đường ống công việc tiêu chuẩn bao gồm chuẩn bị dữ liệu, đào tạo và đánh giá, hỗ trợ nhiều thuật toán (DSpark, DFlash, Eagle3) và mô hình mục tiêu (hiện tại là Qwen3 và Gemma).

marsbit1 giờ trước

Vừa qua, DeepSeek V4 cập nhật DSpark, tốc độ suy luận tăng 80%

marsbit1 giờ trước

Cách mà thần đồng Karpathy sử dụng Claude, hóa ra là như thế này?

Andrej Karpathy, một chuyên gia hàng đầu trong lĩnh vực AI, được cho là đã sử dụng một tệp CLAUDE.md cá nhân để hướng dẫn Claude - công cụ AI lập trình từ Anthropic - hoạt động hiệu quả hơn. Dù tính xác thực của tệp này chưa được kiểm chứng, nhưng nội dung của nó phản ánh chính xác những nguyên tắc Karpathy thường chia sẻ. Tài liệu này đưa ra các quy tắc then chốt để tránh những lỗi phổ biến khi AI viết code. Trọng tâm bao gồm: **Đọc kỹ code hiện có** trước khi viết mới để đảm bảo tính nhất quán; **Suy nghĩ thấu đáo** về yêu cầu và các phương án triển khai trước khi bắt tay vào code; **Giữ mọi thứ đơn giản nhất có thể**, tránh thiết kế thừa và chỉ xử lý những vấn đề thực sự tồn tại; **Sửa đổi một cách "phẫu thuật"**, chỉ thay đổi phần cần thiết và tuân thủ phong cách code sẵn có của dự án. Các hướng dẫn khác bao gồm việc luôn **xác minh code** bằng kiểm thử, làm việc **theo mục tiêu rõ ràng**, **gỡ lỗi có phương pháp**, thận trọng khi thêm **phụ thuộc mới**, và **giao tiếp hiệu quả** về những thay đổi. Tài liệu cũng chỉ ra các "mẫu thất bại" thường gặp như làm quá nhiều việc cùng lúc, tạo ra sự trừu tượng hóa không cần thiết, hoặc lạc quyết định ban đầu. Về cơ bản, những nguyên tắc này nhằm biến Claude từ một thực thể tạo code chung chung thành một trợ lý lập trình thực sự hiểu ngữ cảnh, tuân thủ dự án và giảm thiểu nhu cầu viết lại code. Dù tệp gốc có phải của Karpathy hay không, các nguyên tắc này được cộng đồng đánh giá cao và đã có dự án trên GitHub tổng hợp chúng, được cho là giúp giảm tỷ lệ lỗi code do AI tạo ra một cách đáng kể.

marsbit2 giờ trước

Cách mà thần đồng Karpathy sử dụng Claude, hóa ra là như thế này?

marsbit2 giờ trước

BIT Nghiên cứu: Halving năm 2028 không phải là dấu chấm hết, cuộc đại phẫu thật sự của ngành khai thác Bitcoin chỉ mới bắt đầu

Ngành công nghiệp khai thác Bitcoin hiện đang trải qua đợt điều chỉnh cấu trúc phức tạp nhất từ trước đến nay. Dù giá Bitcoin duy trì quanh 61.000 USD và hashrate toàn mạng gần chạm mức lịch sử 1 ZH/s, lợi nhuận của thợ đào liên tục xấu đi. Mô hình kinh tế cho thấy, giá sản xuất dưới hiện tại là 46.744 USD, nhưng thực tế, thu nhập thực tế của thợ đào thấp hơn 136% so với mức lý thuyết ở mức giá này. Doanh thu từ phí giao dịch cũng ở mức thấp. Áp lực chi phí gia tăng, với điện chiếm 71.5% tổng doanh thu năm 2025. Ngưỡng hòa vốn toàn ngành ước tính khoảng 65.000 USD. Sau đợt halving năm 2028, giá sản xuất dưới dự kiến tăng lên khoảng 93.289 USD, đẩy nhanh quá trình đào thải. Ngành công nghiệp đang chuyển từ kinh doanh khai thác đơn thuần sang mô hình kinh doanh cơ sở hạ tầng. Các công ty khai thác đang đa dạng hóa sang các lĩnh vực như vận hành cơ sở hạ tầng năng lượng, cung cấp dịch vụ điện toán AI/HPC. Những công ty lớn, có nguồn vốn mạnh, nguồn điện chi phí thấp và nguồn thu đa dạng sẽ có lợi thế cạnh tranh. Điểm then chốt cho các nhà đầu tư không chỉ là sự kiện halving, mà là khả năng chuyển đổi mô hình kinh doanh và xây dựng lợi thế bền vững của các công ty khai thác.

marsbit2 giờ trước

BIT Nghiên cứu: Halving năm 2028 không phải là dấu chấm hết, cuộc đại phẫu thật sự của ngành khai thác Bitcoin chỉ mới bắt đầu

marsbit2 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua NIGHT

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Midnight (NIGHT) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Midnight (NIGHT) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Midnight (NIGHT) của BạnSau khi mua Midnight (NIGHT), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Midnight (NIGHT)Giao dịch Midnight (NIGHT) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 402Xuất bản vào 2025.12.08Cập nhật vào 2026.06.02

Làm thế nào để Mua NIGHT

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của NIGHT (NIGHT) được trình bày dưới đây.

活动图片