Coinbase, Microsoft phá hủy mạng lưới lừa đảo Tycoon 2FA liên quan đến việc đánh cắp thông tin xác thực

ambcryptoXuất bản vào 2026-03-04Cập nhật gần nhất vào 2026-03-04

Tóm tắt

Coinbase đã hợp tác với Microsoft, Europol và các đối tác ngành để phá hủy nền tảng phishing-as-a-service Tycoon 2FA, vốn được tin tặc sử dụng để đánh cắp thông tin đăng nhập và vượt qua xác thực hai yếu tố (MFA). Hành động phối hợp này nhắm vào cơ sở hạ tầng điều khiển hoạt động của Tycoon, bao gồm các tên miền lưu trữ bảng điều khiển và trang lừa đảo. Microsoft đã khởi kiện dân sự dẫn đến việc tịch thu các tên miền quan trọng, đưa dịch vụ này ngoại tuyến. Coinbase cũng truy vết các giao dịch tiền mã hóa tài trợ cho hoạt động của Tycoon, xác định được nghi phạm chính ở Pakistan. Việc ngăn chặn này diễn ra trong bối cảnh lừa đảo phishing vẫn là mối đe dọa lớn đối với ngành crypto, với thiệt hại hàng trăm triệu USD do tấn công kỹ thuật xã hội.

Coinbase cho biết đã hợp tác với Microsoft, Europol, và các đối tác ngành khác để phá hủy Tycoon 2FA, một nền tảng lừa đảo giả mạo dạng dịch vụ được tin tặc sử dụng để đánh cắp thông tin đăng nhập và bỏ qua xác thực đa yếu tố [MFA].

Hành động phối hợp nhắm vào cơ sở hạ tầng cung cấp năng lượng cho hoạt động của Tycoon, bao gồm các tên miền lưu trữ bảng điều khiển và trang lừa đảo của nền tảng.

Theo Coinbase, Microsoft đã nộp đơn kiện dân sự dẫn đến việc tịch thu có ủy quyền của tòa án các tên miền quan trọng, qua đó đưa dịch vụ này ngừng hoạt động.

Nỗ lực này kết hợp hành động pháp lý, gỡ bỏ cơ sở hạ tầng và phân tích chuỗi khối để truy tìm các dòng tiền tài trợ cho mạng lưới lừa đảo.

Nền tảng lừa đảo được thiết kế để bỏ qua MFA

Tycoon hoạt động như một bộ công cụ lừa đảo dựa trên đăng ký, cho phép kẻ tấn công phát động các chiến dịch thu thập thông tin xác thực bằng cách sử dụng các trang đăng nhập sao chép mô phỏng các dịch vụ đáng tin cậy như Microsoft 365 và các nền tảng được sử dụng rộng rãi khác.

Nền tảng này cho phép kẻ tấn công thu thập tên người dùng, mật khẩu và mã xác thực trong thời gian thực. Quan trọng hơn, nó cho phép tội phạm đánh cắp cookie phiên được sử dụng để truy cập tài khoản mà không kích hoạt lời nhắc MFA.

Các chuyên gia bảo mật cho biết khả năng đó làm cho các chiến dịch lừa đảo trở nên hiệu quả hơn đáng kể. Nó biến việc đánh cắp thông tin xác thực thành cánh cổng cho các cuộc tấn công rộng hơn như chiếm đoạt tài khoản, xâm phạm email doanh nghiệp và gian lận hóa đơn.

Coinbase truy tìm các khoản thanh toán bằng tiền điện tử tài trợ cho dịch vụ

Nhóm Tình báo Toàn cầu của Coinbase cho biết đã truy tìm các khoản thanh toán bằng tiền điện tử được sử dụng để tài trợ cho hoạt động của Tycoon. Các nền tảng lừa đảo dạng dịch vụ thường hoạt động như các doanh nghiệp phần mềm bất hợp pháp, với các mô hình đăng ký, nhà bán lại và dòng doanh thu định kỳ.

Theo công ty, phân tích chuỗi khối đã giúp các nhà điều tra xác định các kết nối tài chính giữa các nhà điều hành nền tảng và cơ sở hạ tầng liên quan.

Cuộc điều tra cũng giúp quy kết việc quản lý Tycoon cho Saad Fridi, người mà Coinbase cho biết, được cho là có trụ sở tại Pakistan.

Các cuộc tấn công lừa đảo vẫn là mối đe dọa lớn đối với tiền điện tử

Sự gián đoạn này diễn ra giữa những thách thức bảo mật dai dẳng trên toàn ngành tiền điện tử.

Một báo cáo gần đây cho thấy các vụ hack liên quan đến tiền điện tử dẫn đến tổn thất 112,53 triệu USD trong tháng 1 và tháng 2 năm 2026. Các sự cố tập trung vào một số ít các vụ khai thác lớn.

Ngoài các lỗ hổng giao thức, kỹ thuật xã hội vẫn là một tác nhân chính gây ra tổn thất. Điều này làm nổi bật quy mô của các chiến dịch đánh cắp thông tin xác thực nhắm vào người dùng tiền điện tử và các nền tảng tài chính.

Các nền tảng như Tycoon đã góp phần vào xu hướng đó bằng cách công nghiệp hóa hoạt động lừa đảo, cho phép tội phạm chạy các chiến dịch thông qua các bộ công cụ có sẵn và dịch vụ đăng ký.

Áp lực lên nền kinh tế lừa đảo

Coinbase cho biết việc tháo dỡ các dịch vụ như Tycoon đòi hỏi phải nhắm mục tiêu cả cơ sở hạ tầng cung cấp năng lượng cho các chiến dịch lừa đảo và các mạng lưới tài chính hỗ trợ chúng.

Công ty cho biết sẽ tiếp tục hợp tác với các công ty công nghệ và cơ quan thực thi pháp luật để ngăn chặn tiền điện tử được sử dụng để tài trợ cho tội phạm mạng.


Tóm tắt cuối cùng

  • Coinbase và Microsoft đã giúp tháo dỡ Tycoon 2FA, một nền tảng lừa đảo dạng dịch vụ được sử dụng để đánh cắp thông tin xác thực và bỏ qua các biện pháp bảo vệ MFA.
  • Sự gián đoạn này diễn ra khi các cuộc tấn công lừa đảo vẫn là tác nhân chính gây ra tổn thất tiền điện tử, với dữ liệu bảo mật cho thấy hàng trăm triệu USD bị đánh cắp thông qua các chiến dịch kỹ thuật xã hội.

Nội dung Liên quan

Nhà vận động hành lang về tiền mã hóa của SEC nói Mã nguồn Blockchain được Hiến pháp bảo vệ

Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Hester Peirce, cho rằng việc phát hành mã nguồn mở blockchain là hoạt động được bảo vệ theo Tu chính án thứ nhất của Hiến pháp. Bà lập luận rằng các nhà phát triển phần mềm DeFi không nên tự động bị coi là trung gian chứng khoán chỉ vì người khác sử dụng công cụ họ tạo ra, và trách nhiệm pháp lý nên thuộc về những người thực sự thực hiện hành vi bất hợp pháp. Nhận xét của Peirce diễn ra trong bối cảnh SEC, dưới sự lãnh đạo của Chủ tịch Paul Atkins, đang xem xét lại cách áp dụng luật chứng khoán hiện hành vào tài sản kỹ thuật số và hệ thống phi tập trung. Bà chỉ ra rằng các quy định hiện tại của SEC được thiết kế xung quanh các tổ chức trung gian truyền thống và có thể không phù hợp khi áp dụng cho các mạng blockchain phân tán. Gần đây, SEC cũng đã đưa ra hướng dẫn cho thấy một số giao diện người dùng cung cấp quyền truy cập vào giao thức phi tập trung có thể không bị coi là nhà môi giới theo định nghĩa pháp lý truyền thống. Điều này, cùng với bài phát biểu của Peirce và kế hoạch chiến lược của SEC (nơi coi công nghệ blockchain là ưu tiên dài hạn), cho thấy cơ quan này đang nỗ lực điều chỉnh các ranh giới quy định trong không gian tài chính phi tập trung.

bitcoinist1 giờ trước

Nhà vận động hành lang về tiền mã hóa của SEC nói Mã nguồn Blockchain được Hiến pháp bảo vệ

bitcoinist1 giờ trước

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

Michael Saylor, chủ tịch điều hành của MicroStrategy, đã công bố một bài viết phân chia cộng đồng Bitcoin thành bốn nhóm chính: Người theo chủ nghĩa tối đa (Bitcoin Maximalists), Nhà tư bản Bitcoin (Bitcoin Capitalists), Nhà công nghệ Bitcoin (Bitcoin Technologists) và Người theo chủ nghĩa cơ bản (Bitcoin Fundamentalists). Ông cho rằng sự khác biệt này phản ánh sự trưởng thành và phát triển của Bitcoin chứ không phải là dấu hiệu sụp đổ. Mỗi nhóm có quan điểm riêng về cách Bitcoin nên phát triển, từ việc giữ nguyên tính chất "tiền tệ mạnh" chống lạm phát cho đến việc tích hợp sâu vào hệ thống tài chính truyền thống, hay tập trung cải tiến công nghệ và bảo vệ các nguyên tắc phi tập trung ban đầu. Saylor lập luận rằng Bitcoin có thể giữ vững lớp nền tảng (base layer) trong khi vẫn cho phép thị trường và các sản phẩm tài chính phát triển xung quanh nó. Bài viết của ông xuất hiện trong bối cảnh MicroStrategy vừa thực hiện lần bán Bitcoin đầu tiên kể từ năm 2022, gây chú ý trên thị trường. Câu hỏi đặt ra là liệu Saylor có thể xoa dịu những tranh cãi nội bộ này hay không, khi mà tiền bạc, chính trị và nguyên tắc đều đang va chạm trong hệ sinh thái Bitcoin.

bitcoinist5 giờ trước

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

bitcoinist5 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片