Bộ Tư pháp Mỹ và Europol Đóng Băng 3,5 Triệu USD Tiền Mã Hóa Sau Khi Phá Hủy Mạng Lưới Gian Lận Proxy Toàn Cầu

bitcoinistXuất bản vào 2026-03-14Cập nhật gần nhất vào 2026-03-14

Tóm tắt

Bộ Tư pháp Mỹ và Europol đã đóng băng 3,5 triệu USD tiền điện tử sau khi phá hủy mạng lưới proxy toàn cầu SocksEscort. Dịch vụ này sử dụng mã độc AVrecon để chiếm quyền điều khiển hơn 369.000 thiết bị tại 163 quốc gia, cho phép tội phạm ẩn danh khi thực hiện các vụ tấn công mạng. Hoạt động từ năm 2020, SocksEscort thu về ít nhất 5,7 triệu USD từ người dùng trả phí bằng tiền điện tử. Cơ quan chức năng từ 7 quốc gia đã thu giữ 34 tên miền, gỡ bỏ hàng chục máy chủ và đóng băng tài sản điện tử liên quan. Một nạn nhân tại New York đã mất gần 1 triệu USD trong vụ lừa đảo này.

Một cư dân New York đã mất gần 1 triệu USD tiền mã hóa. Vụ việc đơn lẻ này đã trở thành một trong những ví dụ rõ ràng nhất về thiệt hại do SocksEscort — một dịch vụ proxy thuê — gây ra, dịch vụ này đã cung cấp cho tội phạm trên toàn cầu một cách để ẩn náu trong khi chúng thực hiện các vụ trộm cắp.

Một Mạng Lưới Được Xây Dựng Trên Các Thiết Bị Bị Chiếm Quyền Điều Khiển

Giới chức trách Mỹ và châu Âu đã thông báo hôm thứ Năm rằng họ đã đóng cửa SocksEscort sau nhiều năm hoạt động. Dịch vụ này hoạt động bằng cách lây nhiễm phần mềm độc hại vào router và các thiết bị kết nối internet khác, biến chúng thành các điểm che đậy nhằm che giấu vị trí thực sự của các tội phạm mạng.

Theo Bộ Tư pháp, mạng lưới này đã âm thầm xâm nhập vào ít nhất 369.000 thiết bị trải rộng trên 163 quốc gia. Tội phạm sau đó có thể định tuyến các cuộc tấn công của chúng thông qua những máy tính bị xâm phạm này, khiến chúng khó bị truy vết hơn rất nhiều.

Phần mềm độc hại cốt lõi của hoạt động — được biết đến với tên AVrecon — đã được công ty an ninh mạng Black Lotus Labs công khai xác định từ tháng 7 năm 2023. Tuy nhiên, mạng lưới vẫn tiếp tục hoạt động.

Nguồn: Bộ Tư pháp Mỹ (DOJ)

Việc triệt phá không phải là nỗ lực của một cơ quan đơn lẻ. Cơ quan thực thi pháp luật từ Áo, Pháp, Đức, Hungary, Hà Lan, Romania và Mỹ đã cùng nhau phối hợp điều tra vụ việc.

Về phía Mỹ, Văn phòng Chi nhánh FBI tại Sacramento, Văn phòng Chi nhánh Điều tra Tội phạm IRS tại Oakland, và Cơ quan Điều tra Tội phạm Quốc phòng (DCIS) thuộc Bộ Quốc phòng đều có đóng góp.

Europol và Eurojust đã cung cấp hỗ trợ phối hợp xuyên biên giới. Black Lotus Labs và tổ chức phi lợi nhuận Shadowserver Foundation đã cung cấp thông tin tình báo kỹ thuật giúp các nhà điều tra kết nối các manh mối.

Bitcoin hiện đang được giao dịch ở mức 70.541 USD. Biểu đồ: TradingView

Tội Phạm Trả Tiền Bằng Tiền Mã Hóa Để Giữ Ẩn Danh

SocksEscort không chỉ thu hút các cá nhân xấu. Nó hoạt động như một doanh nghiệp. Khách hàng trả phí để truy cập dịch vụ, và họ làm điều đó một cách ẩn danh — sử dụng tiền mã hóa để tránh để lại dấu vết tài chính.

Theo báo cáo từ Europol, nền tảng này đã thu về ít nhất 5 triệu euro, tương đương khoảng 5,7 triệu USD, từ những người dùng trả phí trong suốt thời gian hoạt động.

Cuối cùng, giới chức trách đã có thể tịch thu 34 tên miền, gỡ bỏ khoảng hai chục máy chủ hoạt động trên bảy quốc gia và đóng băng khoảng 3,5 triệu USD tiền mã hóa có liên quan đến hoạt động này.

Giám đốc Điều hành Europol Catherine De Bolle cho biết các dịch vụ proxy kiểu này cung cấp cho tội phạm sự che đậy để thực hiện các cuộc tấn công, di chuyển nội dung bất hợp pháp và né tránh sự phát hiện. Bà ghi nhận sự hợp tác quốc tế đã làm lộ ra cơ sở hạ tầng đằng sau nó.

Gian Lận Trải Dài Từ Tài Khoản Ngân Hàng Đến Ví Tiền Mã Hóa

Các tội phạm được SocksEscort hỗ trợ vượt ra ngoài bất kỳ phương pháp đơn lẻ nào. Giới chức trách đã liên kết mạng lưới này với các vụ gian lận ngân hàng và chiếm đoạt tài khoản tiền mã hóa từ năm 2020.

Vụ việc của nạn nhân New York nổi bật về quy mô, nhưng các báo cáo chỉ ra thiệt hại đã lan rộng ra nhiều quốc gia và nhiều loại mục tiêu.

Hình ảnh nổi bật từ Pexels, biểu đồ từ TradingView

Câu hỏi Liên quan

QDịch vụ proxy SocksEscort đã hoạt động như thế nào để giúp tội phạm ẩn danh?

ASocksEscort hoạt động bằng cách lây nhiễm phần mềm độc hại vào router và các thiết bị kết nối internet, biến chúng thành các điểm trung gian che giấu vị trí thực của tội phạm mạng. Tội phạm sau đó có thể định tuyến các cuộc tấn công của chúng thông qua những máy tính bị xâm phạm này, khiến chúng khó bị truy vết hơn.

QCác cơ quan thực thi pháp luật nào đã tham gia vào việc triệt phá mạng lưới SocksEscort?

ACuộc triệt phá là nỗ lực chung của cơ quan thực thi pháp luật từ Áo, Pháp, Đức, Hungary, Hà Lan, Romania và Mỹ. Về phía Mỹ, có sự tham gia của Văn phòng Chi nhánh FBI Sacramento, Văn phòng Chi nhánh Điều tra Tội phạm IRS Oakland và Cơ quan Điều tra Tội phạm Quốc phòng (DCIS) của Bộ Quốc phòng. Europol và Eurojust cung cấp hỗ trợ điều phối xuyên biên giới.

QSocksEscort đã kiếm được bao nhiêu tiền và số tiền bị đóng băng là bao nhiêu?

ATheo báo cáo từ Europol, nền tảng này đã thu về ít nhất 5 triệu euro (khoảng 5,7 triệu USD) từ người dùng trả phí. Cơ quan chức năng đã đóng băng được khoảng 3,5 triệu USD tiền điện tử có liên quan đến hoạt động của mạng lưới.

QPhần mềm độc hại cốt lõi được sử dụng trong hoạt động này là gì và ai đã xác định nó?

APhần mềm độc hại cốt lõi của hoạt động này được gọi là AVrecon. Nó đã được công ty an ninh mạng Black Lotus Labs công khai xác định từ tháng 7 năm 2023.

QCác tội phạm sử dụng SocksEscort đã thực hiện những loại tội phạm nào?

ACác tội phạm được SocksEscort hỗ trợ bao gồm nhiều phương thức, từ lừa đảo ngân hàng đến chiếm đoạt tài khoản tiền điện tử, với các vụ việc được ghi nhận từ năm 2020. Chúng cũng được cho là đã thực hiện các cuộc tấn công mạng và di chuyển nội dung bất hợp pháp.

Nội dung Liên quan

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

Tuần qua, thị trường tiền mã hóa trải qua đợt suy giảm do sự cố hack ví ColdCard và ảnh hưởng từ các sự kiện địa chính trị. Tuy nhiên, tuần này sẽ chứng kiến đợt mở khóa token quy mô lớn của 10 altcoin, có thể tác động đến nguồn cung và giá cả. Lịch trình mở khóa chi tiết (giờ UTC+3): - **Lagrange (LGR)**: 4/8, 03:00 - Giá trị: 1.38 triệu USD (15.04% vốn hóa). - **Proof (PROOF)**: 5/8, 03:00 - 39.11 triệu USD (119.59% vốn hóa). - **Power Protocol (POWER)**: 5/8, 03:00 - 1.62 triệu USD (8.93% vốn hóa). - **Verona (VERONA)**: 5/8, 03:00 - 1.37 triệu USD (12.61% vốn hóa). - **Ethena (ENA)**: 5/8, 11:00 - 15.28 triệu USD (1.80% vốn hóa). - **Goldfinger (GF)**: 6/8, 03:00 - 11.52 triệu USD (5.05% vốn hóa). - **Infinity (INF)**: 7/8, 03:00 - 2.31 triệu USD (20.30% vốn hóa). - **Stable (STBL)**: 8/8, 03:00 - 28.75 triệu USD (3.55% vốn hóa). - **Name (NAME)**: 9/8, 03:00 - 48.47 triệu USD (74.54% vốn hóa). - **Move (MOVE)**: 9/8, 03:00 - 1.22 triệu USD (3.90% vốn hóa). Đặc biệt, cần lưu ý đến PROOF với khối lượng mở khóa vượt 119% vốn hóa thị trường và NAME với gần 75%. Các sự kiện này có thể làm gia tăng áp lực bán trên thị trường. Đây không phải là lời khuyên đầu tư.

cryptonews.ru5 phút trước

Chú ý: Tuần này sẽ diễn ra đợt mở khóa token quy mô lớn của 10 altcoin! Đây là danh sách theo ngày và giờ

cryptonews.ru5 phút trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru2 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru2 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru4 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru4 giờ trước

Giao dịch

Giao ngay
活动图片