Coinbase, Microsoft phá hủy mạng lưới lừa đảo Tycoon 2FA liên quan đến việc đánh cắp thông tin xác thực

ambcryptoXuất bản vào 2026-03-04Cập nhật gần nhất vào 2026-03-04

Tóm tắt

Coinbase đã hợp tác với Microsoft, Europol và các đối tác ngành để phá hủy nền tảng phishing-as-a-service Tycoon 2FA, vốn được tin tặc sử dụng để đánh cắp thông tin đăng nhập và vượt qua xác thực hai yếu tố (MFA). Hành động phối hợp này nhắm vào cơ sở hạ tầng điều khiển hoạt động của Tycoon, bao gồm các tên miền lưu trữ bảng điều khiển và trang lừa đảo. Microsoft đã khởi kiện dân sự dẫn đến việc tịch thu các tên miền quan trọng, đưa dịch vụ này ngoại tuyến. Coinbase cũng truy vết các giao dịch tiền mã hóa tài trợ cho hoạt động của Tycoon, xác định được nghi phạm chính ở Pakistan. Việc ngăn chặn này diễn ra trong bối cảnh lừa đảo phishing vẫn là mối đe dọa lớn đối với ngành crypto, với thiệt hại hàng trăm triệu USD do tấn công kỹ thuật xã hội.

Coinbase cho biết đã hợp tác với Microsoft, Europol, và các đối tác ngành khác để phá hủy Tycoon 2FA, một nền tảng lừa đảo giả mạo dạng dịch vụ được tin tặc sử dụng để đánh cắp thông tin đăng nhập và bỏ qua xác thực đa yếu tố [MFA].

Hành động phối hợp nhắm vào cơ sở hạ tầng cung cấp năng lượng cho hoạt động của Tycoon, bao gồm các tên miền lưu trữ bảng điều khiển và trang lừa đảo của nền tảng.

Theo Coinbase, Microsoft đã nộp đơn kiện dân sự dẫn đến việc tịch thu có ủy quyền của tòa án các tên miền quan trọng, qua đó đưa dịch vụ này ngừng hoạt động.

Nỗ lực này kết hợp hành động pháp lý, gỡ bỏ cơ sở hạ tầng và phân tích chuỗi khối để truy tìm các dòng tiền tài trợ cho mạng lưới lừa đảo.

Nền tảng lừa đảo được thiết kế để bỏ qua MFA

Tycoon hoạt động như một bộ công cụ lừa đảo dựa trên đăng ký, cho phép kẻ tấn công phát động các chiến dịch thu thập thông tin xác thực bằng cách sử dụng các trang đăng nhập sao chép mô phỏng các dịch vụ đáng tin cậy như Microsoft 365 và các nền tảng được sử dụng rộng rãi khác.

Nền tảng này cho phép kẻ tấn công thu thập tên người dùng, mật khẩu và mã xác thực trong thời gian thực. Quan trọng hơn, nó cho phép tội phạm đánh cắp cookie phiên được sử dụng để truy cập tài khoản mà không kích hoạt lời nhắc MFA.

Các chuyên gia bảo mật cho biết khả năng đó làm cho các chiến dịch lừa đảo trở nên hiệu quả hơn đáng kể. Nó biến việc đánh cắp thông tin xác thực thành cánh cổng cho các cuộc tấn công rộng hơn như chiếm đoạt tài khoản, xâm phạm email doanh nghiệp và gian lận hóa đơn.

Coinbase truy tìm các khoản thanh toán bằng tiền điện tử tài trợ cho dịch vụ

Nhóm Tình báo Toàn cầu của Coinbase cho biết đã truy tìm các khoản thanh toán bằng tiền điện tử được sử dụng để tài trợ cho hoạt động của Tycoon. Các nền tảng lừa đảo dạng dịch vụ thường hoạt động như các doanh nghiệp phần mềm bất hợp pháp, với các mô hình đăng ký, nhà bán lại và dòng doanh thu định kỳ.

Theo công ty, phân tích chuỗi khối đã giúp các nhà điều tra xác định các kết nối tài chính giữa các nhà điều hành nền tảng và cơ sở hạ tầng liên quan.

Cuộc điều tra cũng giúp quy kết việc quản lý Tycoon cho Saad Fridi, người mà Coinbase cho biết, được cho là có trụ sở tại Pakistan.

Các cuộc tấn công lừa đảo vẫn là mối đe dọa lớn đối với tiền điện tử

Sự gián đoạn này diễn ra giữa những thách thức bảo mật dai dẳng trên toàn ngành tiền điện tử.

Một báo cáo gần đây cho thấy các vụ hack liên quan đến tiền điện tử dẫn đến tổn thất 112,53 triệu USD trong tháng 1 và tháng 2 năm 2026. Các sự cố tập trung vào một số ít các vụ khai thác lớn.

Ngoài các lỗ hổng giao thức, kỹ thuật xã hội vẫn là một tác nhân chính gây ra tổn thất. Điều này làm nổi bật quy mô của các chiến dịch đánh cắp thông tin xác thực nhắm vào người dùng tiền điện tử và các nền tảng tài chính.

Các nền tảng như Tycoon đã góp phần vào xu hướng đó bằng cách công nghiệp hóa hoạt động lừa đảo, cho phép tội phạm chạy các chiến dịch thông qua các bộ công cụ có sẵn và dịch vụ đăng ký.

Áp lực lên nền kinh tế lừa đảo

Coinbase cho biết việc tháo dỡ các dịch vụ như Tycoon đòi hỏi phải nhắm mục tiêu cả cơ sở hạ tầng cung cấp năng lượng cho các chiến dịch lừa đảo và các mạng lưới tài chính hỗ trợ chúng.

Công ty cho biết sẽ tiếp tục hợp tác với các công ty công nghệ và cơ quan thực thi pháp luật để ngăn chặn tiền điện tử được sử dụng để tài trợ cho tội phạm mạng.


Tóm tắt cuối cùng

  • Coinbase và Microsoft đã giúp tháo dỡ Tycoon 2FA, một nền tảng lừa đảo dạng dịch vụ được sử dụng để đánh cắp thông tin xác thực và bỏ qua các biện pháp bảo vệ MFA.
  • Sự gián đoạn này diễn ra khi các cuộc tấn công lừa đảo vẫn là tác nhân chính gây ra tổn thất tiền điện tử, với dữ liệu bảo mật cho thấy hàng trăm triệu USD bị đánh cắp thông qua các chiến dịch kỹ thuật xã hội.

Nội dung Liên quan

Đợt tăng trưởng tiếp theo của tiền điện tử, liệu sẽ bắt đầu từ các giao dịch trên chuỗi của SpaceX không?

Tóm tắt: Bài viết dự đoán cấu trúc thị trường tiền mã hóa từ 2026–2029, với luận điểm chính: động lực chính của thị trường sẽ chuyển từ "câu chuyện token" sang "lối vào tài sản thực". Năm 2026: Hợp đồng perpetual pre-IPO cho các công ty tư nhân hàng đầu (như SpaceX, OpenAI trên Hyperliquid) trở thành tài sản tổng hợp có giá trị duy nhất trên chain, đáp ứng nhu cầu về tài sản chất lượng. Phần lớn AI x Crypto bị bác bỏ, ngoại trừ thị trường dự đoán. Năm 2027: Các quỹ công khai blockchain buộc phải chọn lập trường, thường nghiêng về xây dựng cơ sở hạ tầng phù hợp quy định cho tổ chức, thực chất là phục vụ nhà đầu tư bán lẻ trong tương lai. Stablecoin và mã hóa tài sản (tín dụng tư nhân, quỹ) tăng trưởng ổn định nhưng bị hạn chế bởi yếu tố chính trị và quy định. Năm 2028: Bong bóng hợp đồng perpetual pre-IPO có thể vỡ, phơi bày rủi ro của tài sản tổng hợp không có "mỏ neo" thực. Điều này có thể thúc đẩy sự nới lỏng quy định, cho phép chào bán công khai thứ cấp chứng khoán tư nhân cho nhà đầu tư đủ tiêu chuẩn được mở rộng. Cổ phần thực của các công ty tư nhân sẽ dần thay thế tài sản tổng hợp, trở thành tài sản cốt lõi cho chu kỳ bull market mới. Năm 2029: Ngành công nghiệp trở nên "nhàm chán" nhưng quan trọng hơn: stablecoin và thanh toán on-chain trở thành một phần cơ sở hạ tầng tài chính truyền thống. Giá trị token sẽ được xác định bởi dòng tiền thực, quyền đòi hỏi có thể thực thi hoặc cơ chế nắm bắt giá trị rõ ràng. Các token không có tài sản cơ sở sẽ mất ý nghĩa giao dịch. Biến số then chốt để kiểm chứng dự đoán: Liệu đến cuối 2028, nhu cầu của nhà đầu tư nhỏ lẻ với công ty tư nhân có tìm được kênh hợp pháp (cổ phần thực) hay vẫn phải phụ thuộc vào sản phẩm tổng hợp offshore. Nút thắt cho sự phát triển tiếp theo nằm ở kênh pháp lý, không phải công nghệ.

marsbit1 giờ trước

Đợt tăng trưởng tiếp theo của tiền điện tử, liệu sẽ bắt đầu từ các giao dịch trên chuỗi của SpaceX không?

marsbit1 giờ trước

Sự phân bổ giá trị của stablecoin

Tác giả phân tích sự phân phối giá trị trong ngành stablecoin, chia thành 4 tầng: 1. **Lớp phát hành** (như Tether, Circle): Đúc stablecoin, nắm tài sản dự trữ, hưởng chênh lệch lãi suất. 2. **Lớp cơ sở hạ tầng** (như Bridge, BVNK): Kết nối stablecoin với hệ thống tài chính thực - xử lý nạp/rút tiền pháp định, đối ngân hàng, tuân thủ, quản lý tài sản. Đây là công việc phức tạp, tạo ra rào cản cạnh tranh. 3. **Lớp thu nhận/phân phối** (như Stripe, Coinbase): Tích hợp stablecoin vào hệ thống doanh nghiệp, quản lý thanh toán. 4. **Lớp ứng dụng**: Người dùng và doanh nghiệp cuối cùng. Lớp phát hành thu lợi nhuận lớn nhất. Tuy nhiên, tác giả nhấn mạnh tầm quan trọng tiềm năng của **lớp cơ sở hạ tầng**. Khó khăn thực sự không nằm ở chuyển tiền trên blockchain, mà ở việc kết nối nó với thế giới thực: đối ngân hàng, xử lý quy định, tích hợp vào quy trình nghiệp vụ doanh nghiệp. Các công ty như Stripe (mua lại Bridge) và Mastercard (mua lại BVNK) đang tranh giành để trở thành cổng kết nối mặc định này. Lớp cơ sở hạ tầng hiện ở giai đoạn đầu, vất vả, cần vốn, và bị kẹt giữa các tầng khác. Nhưng một khi stablecoin trở thành phương thức tài chính phổ biến, những công ty đã xây dựng được mạng lưới kết nối rộng khắp và sâu vào hệ thống doanh nghiệp sẽ có vị thế mạnh và quyền định giá.

marsbit7 giờ trước

Sự phân bổ giá trị của stablecoin

marsbit7 giờ trước

Tại sao NVIDIA không thiếu tiền nhưng vẫn muốn vay 200 tỷ USD?

Tóm tắt: Mặc dù có dòng tiền tự do mạnh mẽ (khoảng 486 tỷ USD trong quý gần nhất) và không thiếu tiền mặt, NVIDIA vẫn có kế hoạch phát hành ít nhất 20 tỷ USD trái phiếu (hối phiếu cao cấp) với kỳ hạn lên đến 30 năm. Động thái này không phải vì thiếu vốn, mà là một chiến lược quản lý vốn chủ động, tận dụng xếp hạng tín dụng AA vừa được nâng cấp để huy động vốn dài hạn với chi phí thấp. Mục đích của việc vay nợ bao gồm tái cấp vốn, đầu tư vào cơ sở hạ tầng và trung tâm dữ liệu AI, nghiên cứu & phát triển, thanh toán trước cho chuỗi cung ứng và các khoản đầu tư chiến lược. So với việc phát hành thêm cổ phiếu (làm loãng lợi ích của cổ đông hiện tại), việc phát hành trái phiếu được coi là có lợi hơn cho cổ đông khi NVIDIA có thể vừa duy trì các chương trình mua lại cổ phiếu và cổ tức lớn, vừa tài trợ cho sự mở rộng dài hạn. Hành động của NVIDIA phản ánh một xu hướng rộng hơn trong ngành công nghệ, nơi các gã khổng lồ như Alphabet, Meta và Amazon cũng đang sử dụng vốn vay để tài trợ cho chu kỳ chi tiêu vốn nặng về AI. Điều này cho thấy câu chuyện đầu tư AI đang chuyển sang một giai đoạn mới, đòi hỏi nguồn vốn dài hạn và quy mô lớn cho cơ sở hạ tầng. Thách thức chính trong tương lai là khả năng sinh lời từ các khoản đầu tư AI này phải đủ cao và đúng hạn để biện minh cho kỳ vọng và cấu trúc vốn mới.

marsbit8 giờ trước

Tại sao NVIDIA không thiếu tiền nhưng vẫn muốn vay 200 tỷ USD?

marsbit8 giờ trước

Liberland Sa Thải Bộ Trưởng Công Nghệ Sau Vụ Cố Gắng Chiếm Quyền Blockchain Và Trang Web

Theo một nghị quyết chính thức được công bố, Quốc hội Liberland - một dự án vi quốc gia - đã bỏ phiếu bãi nhiệm Bộ trưởng Công nghệ Dorian Stern Vukotić. Ông bị cáo buộc thực hiện một loạt hành động nhằm giành quyền kiểm soát cơ sở hạ tầng kỹ thuật của dự án, bao gồm việc gỡ bỏ bảo vệ đa chữ ký (multisig) trên tài khoản quản trị Sudo, cố gắng chiếm quyền điều khiển tên miền Liberland.org, chặn quyền bỏ phiếu của Tổng thống Vít Jedlička và phát hành token trái phép. Sự việc này nêu bật những rủi ro quản trị thực tế trong không gian crypto, vượt ra ngoài các lỗ hổng hợp đồng thông minh đơn thuần. Nó liên quan đến quyền kiểm soát các điểm then chốt ngoài chuỗi như tài khoản quản trị, tên miền website, quyền truy cập biểu quyết và thiết kế đa chữ ký. Tranh chấp tại Liberland trở thành một nghiên cứu điển hình về cách thức các dự án phụ thuộc vào sự pha trộn giữa quản trị on-chain và các cơ chế kiểm soát off-chain. Bài học chính cho người dùng crypto là những tuyên bố về phi tập trung cần được kiểm chứng với thực tế vận hành. Nếu chỉ một số ít người có thể kiểm soát các chức năng quản trị hoặc quyền truy cập then chốt, thì hệ thống quản trị vẫn có thể dễ bị tổn thương. Sự kiện này phản ánh xu hướng rộng hơn trong thị trường crypto, nơi cơ sở hạ tầng, bảo mật và quản trị ngày càng trở nên quan trọng ngang bằng với biến động giá.

bitcoinist9 giờ trước

Liberland Sa Thải Bộ Trưởng Công Nghệ Sau Vụ Cố Gắng Chiếm Quyền Blockchain Và Trang Web

bitcoinist9 giờ trước

Làm Thế Nào Để Nghiên Cứu Tốt: Rèn Luyện Những Khả Năng Thực Sự Có Thể 'Luyện Tập Chủ Động'

Chưa ai thực sự dạy bạn cách làm nghiên cứu. Hầu hết mọi người chỉ học cách "trông giống" một nhà nghiên cứu, trong khi năng lực thực sự là sự tích lũy các kỹ năng có thể rèn luyện có chủ ý. **Chọn vấn đề của riêng bạn:** Đừng chỉ tiếp nhận vấn đề từ người khác. Hãy bắt đầu từ một kết quả bạn thực sự muốn đạt được và suy ngược để thiết kế thí nghiệm. Điều này tạo ra tính độc đáo. "Khiếu thẩm mỹ" trong nghiên cứu giống như một cơ bắp, có thể phát triển thông qua việc dự đoán kết quả thí nghiệm và kiểm tra lại các dự đoán đó. **Nâng cấp đầu vào:** Đừng chỉ đọc các xu hướng mới nhất. Tài liệu cũ (như bài phát biểu của Claude Shannon năm 1952) và các lĩnh vực rộng (thần kinh học, thống kê, kiến ​​trúc máy tính) thường mang lại những hiểu biết sâu sắc có giá trị. Hãy đọc chính bài báo gốc, đặc biệt là phần phụ lục và hạn chế. **Viết mọi thứ xuống:** Viết lách là cơ chế phòng thủ rẻ nhất chống lại sự tự lừa dối. Nó phơi bày những lỗ hổng trong suy nghĩ. Giữ một cuốn nhật ký ghi lại giả thuyết, cài đặt, dự đoán, kết quả và bài học. Xem lại nó sẽ dạy bạn sự khiêm tốn. Tóm lại, nghiên cứu hiệu quả dựa trên việc chủ động chọn vấn đề, mở rộng nguồn tri thức và ghi chép trung thực để rèn giũa tư duy.

marsbit10 giờ trước

Làm Thế Nào Để Nghiên Cứu Tốt: Rèn Luyện Những Khả Năng Thực Sự Có Thể 'Luyện Tập Chủ Động'

marsbit10 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片