Coinbase, Microsoft phá hủy mạng lưới lừa đảo Tycoon 2FA liên quan đến việc đánh cắp thông tin xác thực

ambcryptoXuất bản vào 2026-03-04Cập nhật gần nhất vào 2026-03-04

Tóm tắt

Coinbase đã hợp tác với Microsoft, Europol và các đối tác ngành để phá hủy nền tảng phishing-as-a-service Tycoon 2FA, vốn được tin tặc sử dụng để đánh cắp thông tin đăng nhập và vượt qua xác thực hai yếu tố (MFA). Hành động phối hợp này nhắm vào cơ sở hạ tầng điều khiển hoạt động của Tycoon, bao gồm các tên miền lưu trữ bảng điều khiển và trang lừa đảo. Microsoft đã khởi kiện dân sự dẫn đến việc tịch thu các tên miền quan trọng, đưa dịch vụ này ngoại tuyến. Coinbase cũng truy vết các giao dịch tiền mã hóa tài trợ cho hoạt động của Tycoon, xác định được nghi phạm chính ở Pakistan. Việc ngăn chặn này diễn ra trong bối cảnh lừa đảo phishing vẫn là mối đe dọa lớn đối với ngành crypto, với thiệt hại hàng trăm triệu USD do tấn công kỹ thuật xã hội.

Coinbase cho biết đã hợp tác với Microsoft, Europol, và các đối tác ngành khác để phá hủy Tycoon 2FA, một nền tảng lừa đảo giả mạo dạng dịch vụ được tin tặc sử dụng để đánh cắp thông tin đăng nhập và bỏ qua xác thực đa yếu tố [MFA].

Hành động phối hợp nhắm vào cơ sở hạ tầng cung cấp năng lượng cho hoạt động của Tycoon, bao gồm các tên miền lưu trữ bảng điều khiển và trang lừa đảo của nền tảng.

Theo Coinbase, Microsoft đã nộp đơn kiện dân sự dẫn đến việc tịch thu có ủy quyền của tòa án các tên miền quan trọng, qua đó đưa dịch vụ này ngừng hoạt động.

Nỗ lực này kết hợp hành động pháp lý, gỡ bỏ cơ sở hạ tầng và phân tích chuỗi khối để truy tìm các dòng tiền tài trợ cho mạng lưới lừa đảo.

Nền tảng lừa đảo được thiết kế để bỏ qua MFA

Tycoon hoạt động như một bộ công cụ lừa đảo dựa trên đăng ký, cho phép kẻ tấn công phát động các chiến dịch thu thập thông tin xác thực bằng cách sử dụng các trang đăng nhập sao chép mô phỏng các dịch vụ đáng tin cậy như Microsoft 365 và các nền tảng được sử dụng rộng rãi khác.

Nền tảng này cho phép kẻ tấn công thu thập tên người dùng, mật khẩu và mã xác thực trong thời gian thực. Quan trọng hơn, nó cho phép tội phạm đánh cắp cookie phiên được sử dụng để truy cập tài khoản mà không kích hoạt lời nhắc MFA.

Các chuyên gia bảo mật cho biết khả năng đó làm cho các chiến dịch lừa đảo trở nên hiệu quả hơn đáng kể. Nó biến việc đánh cắp thông tin xác thực thành cánh cổng cho các cuộc tấn công rộng hơn như chiếm đoạt tài khoản, xâm phạm email doanh nghiệp và gian lận hóa đơn.

Coinbase truy tìm các khoản thanh toán bằng tiền điện tử tài trợ cho dịch vụ

Nhóm Tình báo Toàn cầu của Coinbase cho biết đã truy tìm các khoản thanh toán bằng tiền điện tử được sử dụng để tài trợ cho hoạt động của Tycoon. Các nền tảng lừa đảo dạng dịch vụ thường hoạt động như các doanh nghiệp phần mềm bất hợp pháp, với các mô hình đăng ký, nhà bán lại và dòng doanh thu định kỳ.

Theo công ty, phân tích chuỗi khối đã giúp các nhà điều tra xác định các kết nối tài chính giữa các nhà điều hành nền tảng và cơ sở hạ tầng liên quan.

Cuộc điều tra cũng giúp quy kết việc quản lý Tycoon cho Saad Fridi, người mà Coinbase cho biết, được cho là có trụ sở tại Pakistan.

Các cuộc tấn công lừa đảo vẫn là mối đe dọa lớn đối với tiền điện tử

Sự gián đoạn này diễn ra giữa những thách thức bảo mật dai dẳng trên toàn ngành tiền điện tử.

Một báo cáo gần đây cho thấy các vụ hack liên quan đến tiền điện tử dẫn đến tổn thất 112,53 triệu USD trong tháng 1 và tháng 2 năm 2026. Các sự cố tập trung vào một số ít các vụ khai thác lớn.

Ngoài các lỗ hổng giao thức, kỹ thuật xã hội vẫn là một tác nhân chính gây ra tổn thất. Điều này làm nổi bật quy mô của các chiến dịch đánh cắp thông tin xác thực nhắm vào người dùng tiền điện tử và các nền tảng tài chính.

Các nền tảng như Tycoon đã góp phần vào xu hướng đó bằng cách công nghiệp hóa hoạt động lừa đảo, cho phép tội phạm chạy các chiến dịch thông qua các bộ công cụ có sẵn và dịch vụ đăng ký.

Áp lực lên nền kinh tế lừa đảo

Coinbase cho biết việc tháo dỡ các dịch vụ như Tycoon đòi hỏi phải nhắm mục tiêu cả cơ sở hạ tầng cung cấp năng lượng cho các chiến dịch lừa đảo và các mạng lưới tài chính hỗ trợ chúng.

Công ty cho biết sẽ tiếp tục hợp tác với các công ty công nghệ và cơ quan thực thi pháp luật để ngăn chặn tiền điện tử được sử dụng để tài trợ cho tội phạm mạng.


Tóm tắt cuối cùng

  • Coinbase và Microsoft đã giúp tháo dỡ Tycoon 2FA, một nền tảng lừa đảo dạng dịch vụ được sử dụng để đánh cắp thông tin xác thực và bỏ qua các biện pháp bảo vệ MFA.
  • Sự gián đoạn này diễn ra khi các cuộc tấn công lừa đảo vẫn là tác nhân chính gây ra tổn thất tiền điện tử, với dữ liệu bảo mật cho thấy hàng trăm triệu USD bị đánh cắp thông qua các chiến dịch kỹ thuật xã hội.

Nội dung Liên quan

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru2 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru2 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru3 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay
活动图片