Bộ Tư pháp Mỹ và Europol Đóng Băng 3,5 Triệu USD Tiền Mã Hóa Sau Khi Phá Hủy Mạng Lưới Gian Lận Proxy Toàn Cầu

bitcoinistXuất bản vào 2026-03-14Cập nhật gần nhất vào 2026-03-14

Tóm tắt

Bộ Tư pháp Mỹ và Europol đã đóng băng 3,5 triệu USD tiền điện tử sau khi phá hủy mạng lưới proxy toàn cầu SocksEscort. Dịch vụ này sử dụng mã độc AVrecon để chiếm quyền điều khiển hơn 369.000 thiết bị tại 163 quốc gia, cho phép tội phạm ẩn danh khi thực hiện các vụ tấn công mạng. Hoạt động từ năm 2020, SocksEscort thu về ít nhất 5,7 triệu USD từ người dùng trả phí bằng tiền điện tử. Cơ quan chức năng từ 7 quốc gia đã thu giữ 34 tên miền, gỡ bỏ hàng chục máy chủ và đóng băng tài sản điện tử liên quan. Một nạn nhân tại New York đã mất gần 1 triệu USD trong vụ lừa đảo này.

Một cư dân New York đã mất gần 1 triệu USD tiền mã hóa. Vụ việc đơn lẻ này đã trở thành một trong những ví dụ rõ ràng nhất về thiệt hại do SocksEscort — một dịch vụ proxy thuê — gây ra, dịch vụ này đã cung cấp cho tội phạm trên toàn cầu một cách để ẩn náu trong khi chúng thực hiện các vụ trộm cắp.

Một Mạng Lưới Được Xây Dựng Trên Các Thiết Bị Bị Chiếm Quyền Điều Khiển

Giới chức trách Mỹ và châu Âu đã thông báo hôm thứ Năm rằng họ đã đóng cửa SocksEscort sau nhiều năm hoạt động. Dịch vụ này hoạt động bằng cách lây nhiễm phần mềm độc hại vào router và các thiết bị kết nối internet khác, biến chúng thành các điểm che đậy nhằm che giấu vị trí thực sự của các tội phạm mạng.

Theo Bộ Tư pháp, mạng lưới này đã âm thầm xâm nhập vào ít nhất 369.000 thiết bị trải rộng trên 163 quốc gia. Tội phạm sau đó có thể định tuyến các cuộc tấn công của chúng thông qua những máy tính bị xâm phạm này, khiến chúng khó bị truy vết hơn rất nhiều.

Phần mềm độc hại cốt lõi của hoạt động — được biết đến với tên AVrecon — đã được công ty an ninh mạng Black Lotus Labs công khai xác định từ tháng 7 năm 2023. Tuy nhiên, mạng lưới vẫn tiếp tục hoạt động.

Nguồn: Bộ Tư pháp Mỹ (DOJ)

Việc triệt phá không phải là nỗ lực của một cơ quan đơn lẻ. Cơ quan thực thi pháp luật từ Áo, Pháp, Đức, Hungary, Hà Lan, Romania và Mỹ đã cùng nhau phối hợp điều tra vụ việc.

Về phía Mỹ, Văn phòng Chi nhánh FBI tại Sacramento, Văn phòng Chi nhánh Điều tra Tội phạm IRS tại Oakland, và Cơ quan Điều tra Tội phạm Quốc phòng (DCIS) thuộc Bộ Quốc phòng đều có đóng góp.

Europol và Eurojust đã cung cấp hỗ trợ phối hợp xuyên biên giới. Black Lotus Labs và tổ chức phi lợi nhuận Shadowserver Foundation đã cung cấp thông tin tình báo kỹ thuật giúp các nhà điều tra kết nối các manh mối.

Bitcoin hiện đang được giao dịch ở mức 70.541 USD. Biểu đồ: TradingView

Tội Phạm Trả Tiền Bằng Tiền Mã Hóa Để Giữ Ẩn Danh

SocksEscort không chỉ thu hút các cá nhân xấu. Nó hoạt động như một doanh nghiệp. Khách hàng trả phí để truy cập dịch vụ, và họ làm điều đó một cách ẩn danh — sử dụng tiền mã hóa để tránh để lại dấu vết tài chính.

Theo báo cáo từ Europol, nền tảng này đã thu về ít nhất 5 triệu euro, tương đương khoảng 5,7 triệu USD, từ những người dùng trả phí trong suốt thời gian hoạt động.

Cuối cùng, giới chức trách đã có thể tịch thu 34 tên miền, gỡ bỏ khoảng hai chục máy chủ hoạt động trên bảy quốc gia và đóng băng khoảng 3,5 triệu USD tiền mã hóa có liên quan đến hoạt động này.

Giám đốc Điều hành Europol Catherine De Bolle cho biết các dịch vụ proxy kiểu này cung cấp cho tội phạm sự che đậy để thực hiện các cuộc tấn công, di chuyển nội dung bất hợp pháp và né tránh sự phát hiện. Bà ghi nhận sự hợp tác quốc tế đã làm lộ ra cơ sở hạ tầng đằng sau nó.

Gian Lận Trải Dài Từ Tài Khoản Ngân Hàng Đến Ví Tiền Mã Hóa

Các tội phạm được SocksEscort hỗ trợ vượt ra ngoài bất kỳ phương pháp đơn lẻ nào. Giới chức trách đã liên kết mạng lưới này với các vụ gian lận ngân hàng và chiếm đoạt tài khoản tiền mã hóa từ năm 2020.

Vụ việc của nạn nhân New York nổi bật về quy mô, nhưng các báo cáo chỉ ra thiệt hại đã lan rộng ra nhiều quốc gia và nhiều loại mục tiêu.

Hình ảnh nổi bật từ Pexels, biểu đồ từ TradingView

Câu hỏi Liên quan

QDịch vụ proxy SocksEscort đã hoạt động như thế nào để giúp tội phạm ẩn danh?

ASocksEscort hoạt động bằng cách lây nhiễm phần mềm độc hại vào router và các thiết bị kết nối internet, biến chúng thành các điểm trung gian che giấu vị trí thực của tội phạm mạng. Tội phạm sau đó có thể định tuyến các cuộc tấn công của chúng thông qua những máy tính bị xâm phạm này, khiến chúng khó bị truy vết hơn.

QCác cơ quan thực thi pháp luật nào đã tham gia vào việc triệt phá mạng lưới SocksEscort?

ACuộc triệt phá là nỗ lực chung của cơ quan thực thi pháp luật từ Áo, Pháp, Đức, Hungary, Hà Lan, Romania và Mỹ. Về phía Mỹ, có sự tham gia của Văn phòng Chi nhánh FBI Sacramento, Văn phòng Chi nhánh Điều tra Tội phạm IRS Oakland và Cơ quan Điều tra Tội phạm Quốc phòng (DCIS) của Bộ Quốc phòng. Europol và Eurojust cung cấp hỗ trợ điều phối xuyên biên giới.

QSocksEscort đã kiếm được bao nhiêu tiền và số tiền bị đóng băng là bao nhiêu?

ATheo báo cáo từ Europol, nền tảng này đã thu về ít nhất 5 triệu euro (khoảng 5,7 triệu USD) từ người dùng trả phí. Cơ quan chức năng đã đóng băng được khoảng 3,5 triệu USD tiền điện tử có liên quan đến hoạt động của mạng lưới.

QPhần mềm độc hại cốt lõi được sử dụng trong hoạt động này là gì và ai đã xác định nó?

APhần mềm độc hại cốt lõi của hoạt động này được gọi là AVrecon. Nó đã được công ty an ninh mạng Black Lotus Labs công khai xác định từ tháng 7 năm 2023.

QCác tội phạm sử dụng SocksEscort đã thực hiện những loại tội phạm nào?

ACác tội phạm được SocksEscort hỗ trợ bao gồm nhiều phương thức, từ lừa đảo ngân hàng đến chiếm đoạt tài khoản tiền điện tử, với các vụ việc được ghi nhận từ năm 2020. Chúng cũng được cho là đã thực hiện các cuộc tấn công mạng và di chuyển nội dung bất hợp pháp.

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报11 giờ trước

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报11 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit11 giờ trước

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit11 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片