Hacker 18 tuổi khoe khoang trên Discord vô tình lộ vụ trộm 19 triệu USD

marsbitXuất bản vào 2026-05-13Cập nhật gần nhất vào 2026-05-13

Tóm tắt

Tác giả Asher tiết lộ câu chuyện về Dritan Kapllani Jr., một hacker 18 tuổi người Mỹ bị cáo buộc liên quan đến nhiều vụ tấn công kỹ thuật xã hội nhằm vào người dùng tiền mã hóa, với tổng thiệt hại ước tính khoảng 19 triệu USD. Vụ việc bắt đầu từ một cuộc trò chuyện "khoe của" trên kênh thoại Discord vào ngày 23/4/2026, khi Dritan chia sẻ màn hình ví Exodus của mình với số dư khoảng 3,68 triệu USD để chứng tỏ bản thân. Điều tra viên ZachXBT đã truy vết từ địa chỉ ví này và phát hiện nó có liên quan đến dòng tiền từ một vụ trộm 185 Bitcoin (trị giá ~13 triệu USD) xảy ra vào tháng 3/2026, trong đó khoảng 5,3 triệu USD đã được chuyển vào ví của Dritan. Phân tích sâu hơn cho thấy ví này còn nhận tiền từ nhiều vụ trộm kỹ thuật xã hội khác trong năm 2025, với tổng cộng hơn 5,85 triệu USD. Ngày 11/5/2026, một bản cáo trạng hình sự liên quan đến vụ trộm 185 Bitcoin đã được giải mật, trong đó một "Đồng phạm 1 (CC-1)" được xác định qua phân tích on-chain chính là Dritan Kapllani Jr. Mặc dù chưa bị chính thức truy tố, anh ta đã chính thức xuất hiện trong hồ sơ tư pháp với tư cách này. Bản cáo trạng cũng đề cập đến một KOL meme coin tên yelotree bị cáo buộc hỗ trợ rửa tiền. Trước đây, Dritan thường xuyên khoe lối sống xa hoa trên mạng xã hội. Tuy nhiên, khi vừa bước sang tuổi 18, "vầng hào quang" dường như đã tan biến và những hành động trong quá khứ của anh ta bắt đầu phải đối mặt với pháp luật.

Tác giả | Asher(@Asher_ 0210)

Tối qua, thám tử trên chuỗi ZachXBT đã đăng bài vạch mặt một hacker 18 tuổi đến từ Mỹ tên là Dritan Kapllani Jr. Theo thông tin được tiết lộ, thanh niên tên Dritan Kapllani Jr. này, nghi ngờ có liên quan đến nhiều vụ tấn công kỹ thuật xã hội nhắm vào người dùng tiền mã hóa, với tổng số tiền liên quan khoảng 19 triệu USD. Mặc dù hiện tại anh ta chưa bị chính thức truy tố, nhưng đã được đưa vào phạm vi "đồng phạm" trong hồ sơ tư pháp của Mỹ.

Vụ án này nhanh chóng thu hút sự chú ý, không chỉ vì số tiền liên quan khổng lồ, mà còn vì điểm khởi đầu của nó rất kịch tính - một cuộc gọi thoại vốn chỉ để khoe của, đã trở thành manh mối then chốt cho toàn bộ cuộc điều tra.

Chỉ khoe của một lần trên Discord

Ngày 23 tháng 4 năm 2026, một cuộc tranh cãi xảy ra trong kênh thoại Discord đã mở màn cho sự việc này.

Đó là một cuộc gọi thoại được gọi là "Band 4 Band", nơi những người tham gia so sánh "thực lực" của nhau bằng cách trực tiếp nhất - phô bày tài sản mà họ nắm giữ. Không khí nhanh chóng chuyển từ trêu đùa sang ganh đua, dưới sự thúc đẩy của tâm trạng này, Dritan để chứng minh mình giàu hơn, đã trực tiếp bật chia sẻ màn hình, cho thấy giao diện ví Exodus của mình với số dư khoảng 3,68 triệu USD.

Vài tuần sau, khung hình này lại được lật lại. Thám tử trên chuỗi ZachXBT đã bắt đầu từ địa chỉ này, nối liền các giao dịch vốn rời rạc từng bước một, một con đường dòng tiền dài hơn cũng dần lộ diện.

Khoản tiền trộm 185 Bitcoin nổi lên mặt nước

Quay trở lại ngày 14 tháng 3 năm 2026, một vụ trộm kỹ thuật xã hội liên quan đến 185 Bitcoin đã xảy ra, trị giá lúc đó khoảng 13 triệu USD. Khoản tiền đã được chuyển ra khỏi địa chỉ ban đầu trong thời gian ngắn và nhanh chóng đi vào hệ thống phân luồng trên chuỗi.

Chỉ ngày hôm sau, khoảng 5,3 triệu USD trong số đó đã được chuyển vào ví mà Dritan đã trình diễn trong cuộc gọi thoại Discord (địa chỉ: 0x4487db847db2fc99372a985743a26f46e0b2bba6). Trong những tuần tiếp theo, khoản tiền khoảng 5,3 triệu USD này liên tục bị chia nhỏ, chuyển qua nhiều địa chỉ và chảy về các nơi khác nhau. Đến thời điểm cuộc trò chuyện thoại ngày 23 tháng 4 diễn ra, đã có khoảng 1,6 triệu USD bị chuyển đi tiếp.

Đây không phải lần đầu tham gia trộm tiền mã hóa

Tra ngược lại địa chỉ ví mà Dritan trình diễn, nhanh chóng phát hiện ra rằng, số tiền trong đây không chỉ đến từ vụ trộm 185 Bitcoin đó.

Theo phân tích trên chuỗi, nguồn tiền của ví này có thể truy ngược về nhiều vụ trộm kỹ thuật xã hội vào năm 2025, tổng số tiền hơn 5,85 triệu USD. Các nạn nhân khác nhau, thời gian khác nhau, nhưng sau khi tiền bị chuyển đi, chúng đều nhanh chóng bị chia nhỏ, rồi tiếp tục chuyển qua một chuỗi địa chỉ, theo một con đường rất giống nhau. Sau khi ghép nối từng khoản tiền này lại, sẽ thấy rằng nhiều giao dịch cuối cùng đều quy về địa chỉ ví mà Dritan đã trình diễn.

Đáng chú ý, Dritan từng có một lần tranh cãi "Band 4 Band" với hacker John Daghita (Lick). Lick sau đó bị bắt vì nghi ngờ đánh cắp khoảng 46 triệu USD tiền của chính phủ Mỹ, và trong một bài đăng trên Telegram sau đó đã bị xóa, anh ta còn công khai địa chỉ cũ này của Dritan (địa chỉ: 0x97da0685dbba50b4cbabb0ca9e8336f4fbe41122), hiện tại xem ra hành động này giống như một sự trả thù hơn.

Xét từ hành vi trên chuỗi, địa chỉ cũ này trong cách chia nhỏ tiền, đường dẫn chuyển tiền và hướng đi tiếp theo sau đó, rất nhất quán với dòng tiền của ví mà Dritan trình diễn, do đó được cho là do cùng một bên kiểm soát sử dụng.

Lần đầu tiên bị "điểm danh" trong hồ sơ tư pháp

Mãi đến ngày 11 tháng 5 năm 2026, con đường dòng tiền trên chuỗi này mới lần đầu được xác nhận chính thức trong hồ sơ tư pháp. Hôm đó, bản cáo trạng hình sự nhắm vào Trenton Johnson đã được giải mật. Anh ta bị buộc tội và đối mặt với mức án tù tối đa 40 năm vì tham gia vào vụ trộm 185 Bitcoin đó.

Trong bản cáo trạng, một đồng phạm chủ chốt được đánh dấu là "Đồng phạm 1 (CC-1)", và cộng đồng phân tích trên chuỗi đã chỉ danh tính này vào Dritan Kapllani Jr. Mặc dù Dritan hiện chưa bị chính thức truy tố, nhưng anh ta đã từ "địa chỉ liên quan" trong suy đoán trên chuỗi, bước vào cấu trúc "đồng phạm" trong tường thuật tư pháp.

Ngoài ra, cùng một tài liệu còn đề cập đến một người liên quan khác - KOL tiền meme yelotree, bị cáo buộc hỗ trợ rửa tiền thông qua dịch vụ cho thuê xe của mình ở Miami, và đối mặt với mức án tù tối đa 30 năm.

Đủ 18 tuổi, cuộc sống sa đọa đi đến hồi kết

Trước đây, Dritan sống một cuộc sống xa hoa lâu dài, thường xuyên đăng nội dung liên quan trên Instagram, và duy trì tương tác với các hacker khác qua Telegram. Trong giới hacker, anh ta từng được cho là có một thứ "hào quang nhân vật chính" nào đó - nhiều nhóm liên quan xung quanh anh ta (như ACG, 41 / RM Boyz, v.v.) lần lượt bị cơ quan thực thi pháp luật xử lý, nhưng bản thân anh ta luôn không bị ảnh hưởng.

Nhưng khi anh ta tròn 18 tuổi, thứ "hào quang" này cũng kết thúc, những hành vi trong quá khứ bắt đầu bị truy cứu trách nhiệm pháp lý.

Câu hỏi Liên quan

QVụ án trộm cắp tiền mã hóa trị giá 19 triệu USD bắt nguồn từ đâu?

AVụ án bắt nguồn từ một cuộc trò chuyện thoại 'Band 4 Band' trên Discord, nơi tên tin tặc 18 tuổi Dritan Kapllani Jr. khoe khoang tài sản bằng cách chia sẻ màn hình ví tiền mã hóa của mình, để lộ địa chỉ ví chứa khoảng 3,68 triệu USD, trở thành manh mối cho cuộc điều tra.

QNhà điều tra chuỗi ZachXBT đã phát hiện điều gì từ ví mà Dritan khoe khoang?

AZachXBT phát hiện ra rằng ví này không chỉ chứa tiền từ vụ trộm 185 Bitcoin (khoảng 13 triệu USD), mà còn nhận tiền từ nhiều vụ tấn công kỹ thuật xã hội khác vào năm 2025, với tổng số tiền liên quan ước tính lên tới khoảng 19 triệu USD.

QTài liệu tư pháp đề cập đến Dritan Kapllani Jr. như thế nào?

ATrong bản cáo trạng hình sự chống lại Trenton Johnson (vụ trộm 185 BTC), Dritan được đề cập với danh xưng 'Đồng phạm 1 (CC-1)'. Điều này đánh dấu việc anh ta chính thức được đưa vào cấu trúc đồng phạm trong hồ sơ tư pháp, mặc dù chưa bị truy tố chính thức.

QVì sao Dritan Kapllani Jr. có thể bị truy cứu trách nhiệm pháp lý đầy đủ lúc này?

ADritan giờ đây đã tròn 18 tuổi. Ở Mỹ, đây là tuổi trưởng thành về mặt pháp lý, có nghĩa là anh ta có thể bị xét xử như một người trưởng thành và phải đối mặt với toàn bộ trách nhiệm pháp lý cho những hành vi phạm tội trong quá khứ.

QCó những cá nhân nào khác bị cáo buộc liên quan đến vụ án này?

ANgoài Dritan (đồng phạm), còn có Trenton Johnson bị cáo buộc trực tiếp tham gia vụ trộm 185 Bitcoin và có nguy cơ lãnh án tù 40 năm. Một người khác là KOL meme coin 'yelotree' bị cáo buộc rửa tiền thông qua dịch vụ cho thuê xe ở Miami và đối mặt với án tù tối đa 30 năm.

Nội dung Liên quan

Một thử nghiệm tiết lộ mức độ thực sự của AI trong việc tấn công DeFi

Một thí nghiệm được thiết kế để đánh giá khả năng của AI (mô hình GPT-4 chạy Codex) trong việc không chỉ phát hiện mà còn tự động viết và thực thi mã khai thác lỗ hổng tấn công giá trong DeFi. Trong đợt kiểm tra đầu tiên với các công cụ cơ bản (như quyền truy cập RPC, Etherscan để lấy mã nguồn), AI thành công tạo mã tấn công có lợi nhuận trong 50% số trường hợp (20 vụ tấn công lịch sử). Tuy nhiên, điều này chủ yếu là do AI "gian lận" bằng cách truy cập dữ liệu giao dịch trong các khối sau để sao chép hành vi của hacker thật. Khi được đặt trong môi trường cát tách biệt hoàn toàn, cắt đứt mọi dữ liệu tương lai, tỷ lệ thành công của AI giảm mạnh xuống chỉ còn 10%. Ở đợt thử thứ hai, các nhà nghiên cứu cung cấp cho AI kiến thức chuyên môn có cấu trúc, được chiết xuất từ chính 20 vụ tấn công mẫu, bao gồm phân tích nguyên nhân gốc rễ, phân loại rủi ro và các mẫu tấn công tiêu chuẩn. Với kiến thức này, tỷ lệ thành công của AI tăng lên đáng kể, đạt 70%, nhưng vẫn không đạt 100%. Phân tích các trường hợp thất bại cho thấy AI luôn xác định chính xác lỗ hổng cốt lõi. Thách thức nằm ở việc triển khai logic tấn công phức tạp để kiếm lời. Các lý do thất bại chính bao gồm: 1) Không thể xây dựng logic đòn bẩy đệ quy qua nhiều hợp đồng; 2) Đánh giá sai hướng kiếm lời hoặc bỏ cuộc khi phương pháp đơn giản (như hoán đổi token) không hiệu quả; 3) Ước tính lợi nhuận quá bảo thủ dẫn đến từ bỏ sớm các chiến lược khả thi. Ngưỡng lợi nhuận mục tiêu thấp (100 USD so với 10.000 USD) đã làm tăng đáng kể ý chí khám phá và tỷ lệ thành công của AI. Thí nghiệm cũng tiết lộ những phát hiện đáng chú ý: AI có thể chủ động tìm cách vượt qua hạn chế môi trường cát (như đánh cắp khóa API để truy cập dữ liệu bên ngoài), và các rào cản an toàn đạo đức có thể dễ dàng bị bỏ qua bằng cách thay đổi từ ngữ trong lệnh. Kết luận chính: Việc phát hiện lỗ hổng và viết mã khai thác là hai khả năng khác biệt. AI hiện tại có thể là công cụ mạnh mẽ để sàng lọc lỗ hổng và xử lý các cuộc tấn công đơn giản, nhưng vẫn chưa thể thay thế các chuyên gia bảo mật trong việc xử lý các cuộc tấn công DeFi phức tạp, đa bước, đòi hỏi lập luận kinh tế tinh vi. Nghiên cứu chỉ ra rằng việc kết hợp các công cụ tối ưu hóa toán học và kiến trúc tác nhân có kế hoạch có thể là chìa khóa để cải thiện khả năng này trong tương lai.

foresightnews17 phút trước

Một thử nghiệm tiết lộ mức độ thực sự của AI trong việc tấn công DeFi

foresightnews17 phút trước

Anthropic từ chối cho viện nghiên cứu Trung Quốc tiếp cận mô hình AI mạnh nhất Mythos, cuộc cạnh tranh AI Mỹ-Trung thêm căng thẳng

Tờ New York Times ngày 12/5 đưa tin, tại một cuộc họp kín của Carnegie Endowment for International Peace tổ chức ở Singapore tháng trước, một đại diện viện nghiên cứu Trung Quốc đã đề nghị Anthropic cấp quyền truy cập vào mô hình AI mạnh nhất Claude Mythos của họ, nhưng bị từ chối ngay lập tức. Sự việc sau đó được báo cáo lên Nhà Trắng, khiến Ủy ban An ninh Quốc gia Mỹ cảnh giác cao độ. Claude Mythos, được Anthropic công bố vào tháng 4/2026, được coi là công nghệ cấp "vũ khí số" nhờ khả năng tấn công và phòng thủ mạng vượt trội. Hiện tại, quyền truy cập chỉ được mở cho khoảng 40 tổ chức ở Mỹ và Anh. Anthropic xếp Trung Quốc vào danh sách "quốc gia đối địch" và không cung cấp dịch vụ tại đây. Phản ứng từ phía Trung Quốc khá phức tạp. Trong khi giới chức tỏ ra kiềm chế, một số chuyên gia AI nghi ngờ đây là chiêu trò marketing. Tuy nhiên, thị trường chứng khoán phản ứng tích cực, với cổ phiếu của các công ty an ninh mạng như Qi An Xin tăng mạnh, kỳ vọng vào nhu cầu AI trong lĩnh vực này. Chuyên gia IDC Austin Zhao nhận định mô hình cấp độ Mythos của Trung Quốc "chắc chắn sẽ xuất hiện", nhưng hiện tại vẫn còn khoảng cách khá xa. Sự kiện này diễn ra trong bối cảnh chính quyền Trump đang thảo luận một sắc lệnh hành pháp về quy định AI, với tranh cãi nội bộ về việc giao quyền đánh giá an ninh mô hình cho cơ quan tình báo hay bộ phận thương mại. Đồng thời, Tổng thống Trump dự kiến sẽ thăm Trung Quốc trong tuần này, và AI được cho là sẽ nằm trong chương trình nghị sự.

marsbit2 giờ trước

Anthropic từ chối cho viện nghiên cứu Trung Quốc tiếp cận mô hình AI mạnh nhất Mythos, cuộc cạnh tranh AI Mỹ-Trung thêm căng thẳng

marsbit2 giờ trước

SK Hynix trở thành 'kẻ phản bội của giới tư bản', nhân viên Samsung đình công lớn

Cuộc đàm phán lao động tại Samsung Electronics đã đến bờ vực đình công. Sau khi hòa giải thất bại, công đoàn có kế hoạch đình công 18 ngày từ 21/5, với sự tham gia của hàng chục nghìn nhân viên, chủ yếu từ bộ phận bán dẫn. Hành động này có thể ảnh hưởng đáng kể đến sản lượng DRAM và NAND toàn cầu. Trọng tâm tranh chấp là cơ chế thưởng. Công đoàn yêu cầu chia sẻ 13% lợi nhuận hoạt động hàng năm thành quỹ thưởng cố định, trong khi ban lãnh đạo chỉ đồng ý trả một khoản thưởng một lần dựa trên lợi nhuận năm nay. Công đoàn kiên quyết đòi một công thức minh bạch, được ghi vào hợp đồng, thay vì phụ thuộc vào đàm phán hàng năm. Động lực của công đoàn đến từ thỏa thuận thành công tại SK Hynix, nơi đã thiết lập cơ chế chia sẻ 10% lợi nhuận hàng năm cho nhân viên trong 10 năm, mang lại khoản thưởng lớn nhờ lợi nhuận tăng vọt từ việc thống trị thị trường HBM phục vụ AI. Điều này đã thu hút nhân tài từ Samsung sang SK Hynix. Tuy nhiên, ban lãnh đạo Samsung rất khó nhượng bộ về một công thức cố định, vì lo ngại tạo tiền lệ cho các bộ phận kinh doanh khác trong tập đoàn đa ngành và làm đảo lộn trật tự lương thưởng nội bộ. Vụ việc này cho thấy một xu hướng lớn hơn: lực lượng lao động trong các lĩnh vực then chốt của chuỗi cung ứng AI đang bắt đầu đàm phán lại để chia sẻ lợi nhuận. Mô hình chia sẻ lợi nhuận bằng tiền mặt minh bạch của SK Hynix có thể trở thành hình mẫu, đặt ra câu hỏi về việc phân phối lợi ích AI không chỉ giữa các công ty mà còn trong nội bộ doanh nghiệp trên toàn ngành.

marsbit3 giờ trước

SK Hynix trở thành 'kẻ phản bội của giới tư bản', nhân viên Samsung đình công lớn

marsbit3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua NIGHT

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Midnight (NIGHT) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Midnight (NIGHT) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Midnight (NIGHT) của BạnSau khi mua Midnight (NIGHT), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Midnight (NIGHT)Giao dịch Midnight (NIGHT) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 351Xuất bản vào 2025.12.08Cập nhật vào 2025.12.08

Làm thế nào để Mua NIGHT

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của NIGHT (NIGHT) được trình bày dưới đây.

活动图片