Coinbase, Microsoft phá hủy mạng lưới lừa đảo Tycoon 2FA liên quan đến việc đánh cắp thông tin xác thực

ambcryptoXuất bản vào 2026-03-04Cập nhật gần nhất vào 2026-03-04

Tóm tắt

Coinbase đã hợp tác với Microsoft, Europol và các đối tác ngành để phá hủy nền tảng phishing-as-a-service Tycoon 2FA, vốn được tin tặc sử dụng để đánh cắp thông tin đăng nhập và vượt qua xác thực hai yếu tố (MFA). Hành động phối hợp này nhắm vào cơ sở hạ tầng điều khiển hoạt động của Tycoon, bao gồm các tên miền lưu trữ bảng điều khiển và trang lừa đảo. Microsoft đã khởi kiện dân sự dẫn đến việc tịch thu các tên miền quan trọng, đưa dịch vụ này ngoại tuyến. Coinbase cũng truy vết các giao dịch tiền mã hóa tài trợ cho hoạt động của Tycoon, xác định được nghi phạm chính ở Pakistan. Việc ngăn chặn này diễn ra trong bối cảnh lừa đảo phishing vẫn là mối đe dọa lớn đối với ngành crypto, với thiệt hại hàng trăm triệu USD do tấn công kỹ thuật xã hội.

Coinbase cho biết đã hợp tác với Microsoft, Europol, và các đối tác ngành khác để phá hủy Tycoon 2FA, một nền tảng lừa đảo giả mạo dạng dịch vụ được tin tặc sử dụng để đánh cắp thông tin đăng nhập và bỏ qua xác thực đa yếu tố [MFA].

Hành động phối hợp nhắm vào cơ sở hạ tầng cung cấp năng lượng cho hoạt động của Tycoon, bao gồm các tên miền lưu trữ bảng điều khiển và trang lừa đảo của nền tảng.

Theo Coinbase, Microsoft đã nộp đơn kiện dân sự dẫn đến việc tịch thu có ủy quyền của tòa án các tên miền quan trọng, qua đó đưa dịch vụ này ngừng hoạt động.

Nỗ lực này kết hợp hành động pháp lý, gỡ bỏ cơ sở hạ tầng và phân tích chuỗi khối để truy tìm các dòng tiền tài trợ cho mạng lưới lừa đảo.

Nền tảng lừa đảo được thiết kế để bỏ qua MFA

Tycoon hoạt động như một bộ công cụ lừa đảo dựa trên đăng ký, cho phép kẻ tấn công phát động các chiến dịch thu thập thông tin xác thực bằng cách sử dụng các trang đăng nhập sao chép mô phỏng các dịch vụ đáng tin cậy như Microsoft 365 và các nền tảng được sử dụng rộng rãi khác.

Nền tảng này cho phép kẻ tấn công thu thập tên người dùng, mật khẩu và mã xác thực trong thời gian thực. Quan trọng hơn, nó cho phép tội phạm đánh cắp cookie phiên được sử dụng để truy cập tài khoản mà không kích hoạt lời nhắc MFA.

Các chuyên gia bảo mật cho biết khả năng đó làm cho các chiến dịch lừa đảo trở nên hiệu quả hơn đáng kể. Nó biến việc đánh cắp thông tin xác thực thành cánh cổng cho các cuộc tấn công rộng hơn như chiếm đoạt tài khoản, xâm phạm email doanh nghiệp và gian lận hóa đơn.

Coinbase truy tìm các khoản thanh toán bằng tiền điện tử tài trợ cho dịch vụ

Nhóm Tình báo Toàn cầu của Coinbase cho biết đã truy tìm các khoản thanh toán bằng tiền điện tử được sử dụng để tài trợ cho hoạt động của Tycoon. Các nền tảng lừa đảo dạng dịch vụ thường hoạt động như các doanh nghiệp phần mềm bất hợp pháp, với các mô hình đăng ký, nhà bán lại và dòng doanh thu định kỳ.

Theo công ty, phân tích chuỗi khối đã giúp các nhà điều tra xác định các kết nối tài chính giữa các nhà điều hành nền tảng và cơ sở hạ tầng liên quan.

Cuộc điều tra cũng giúp quy kết việc quản lý Tycoon cho Saad Fridi, người mà Coinbase cho biết, được cho là có trụ sở tại Pakistan.

Các cuộc tấn công lừa đảo vẫn là mối đe dọa lớn đối với tiền điện tử

Sự gián đoạn này diễn ra giữa những thách thức bảo mật dai dẳng trên toàn ngành tiền điện tử.

Một báo cáo gần đây cho thấy các vụ hack liên quan đến tiền điện tử dẫn đến tổn thất 112,53 triệu USD trong tháng 1 và tháng 2 năm 2026. Các sự cố tập trung vào một số ít các vụ khai thác lớn.

Ngoài các lỗ hổng giao thức, kỹ thuật xã hội vẫn là một tác nhân chính gây ra tổn thất. Điều này làm nổi bật quy mô của các chiến dịch đánh cắp thông tin xác thực nhắm vào người dùng tiền điện tử và các nền tảng tài chính.

Các nền tảng như Tycoon đã góp phần vào xu hướng đó bằng cách công nghiệp hóa hoạt động lừa đảo, cho phép tội phạm chạy các chiến dịch thông qua các bộ công cụ có sẵn và dịch vụ đăng ký.

Áp lực lên nền kinh tế lừa đảo

Coinbase cho biết việc tháo dỡ các dịch vụ như Tycoon đòi hỏi phải nhắm mục tiêu cả cơ sở hạ tầng cung cấp năng lượng cho các chiến dịch lừa đảo và các mạng lưới tài chính hỗ trợ chúng.

Công ty cho biết sẽ tiếp tục hợp tác với các công ty công nghệ và cơ quan thực thi pháp luật để ngăn chặn tiền điện tử được sử dụng để tài trợ cho tội phạm mạng.


Tóm tắt cuối cùng

  • Coinbase và Microsoft đã giúp tháo dỡ Tycoon 2FA, một nền tảng lừa đảo dạng dịch vụ được sử dụng để đánh cắp thông tin xác thực và bỏ qua các biện pháp bảo vệ MFA.
  • Sự gián đoạn này diễn ra khi các cuộc tấn công lừa đảo vẫn là tác nhân chính gây ra tổn thất tiền điện tử, với dữ liệu bảo mật cho thấy hàng trăm triệu USD bị đánh cắp thông qua các chiến dịch kỹ thuật xã hội.

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报15 giờ trước

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报15 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit16 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit16 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片