«Tự sập vì khoác lác»: ZachXBT hé lộ danh tính kẻ lừa đảo chiếm đoạt 5 triệu USD của các nhà đầu tư tiền điện tử

cryptonews.ruXuất bản vào 2026-08-12Cập nhật gần nhất vào 2026-08-12

Tóm tắt

Nhà nghiên cứu ZachXBT đã công khai danh tính Tiffany Milanovich, một phụ nữ Mỹ bị cáo buộc là thành viên của một nhóm có tổ chức đánh cắp ít nhất 5 triệu USD từ các nhà đầu tư tiền điện tử. Thủ đoạn chính của nhóm không phải là hack kỹ thuật mà là tấn công công nghệ xã hội (social engineering) tinh vi. Họ gửi email giả mạo thông báo về việc xâm nhập tài khoản, sau đó gọi điện trực tiếp, giả danh nhân viên hỗ trợ để lừa nạn nhân tự nhập seed phrase vào trang web lừa đảo. Sự thất bại của nhóm bắt nguồn từ việc Milanovich khoe khoang về những vụ trộm cắp. Cô ta ghi âm các cuộc gọi chế nhạo nạn nhân, chia sẻ ảnh chụp số tiền lớn và hoạt động cá cược bằng tiền ăn trộm trong các nhóm chat kín. Thậm chí, cô còn đăng tải cả lệnh khám xét của tòa án và các bằng chứng khác. Những dấu vết kỹ thuật số phong phú này (bao gồm cả dữ liệu trên blockchain) đã được ZachXBT tổng hợp và chuyển cho cơ quan chức năng Mỹ, khiến việc bị truy tố trở nên khó tránh khỏi. Sự việc cho thấy một xu hướng đáng lo ngại: mối đe dọa trong không gian tiền điện tử đang chuyển từ lỗ hổng kỹ thuật sang việc khai thác tâm lý con người. Một khi nạn nhân bị thao túng và ký giao dịch, sẽ không có cơ chế nào để hoàn tiền, khiến các cuộc tấn công bằng social engineering trở nên đặc biệt nguy hiểm.

Nhà nghiên cứu on-chain ZachXBT đã đăng tải kết quả điều tra trên mạng xã hội X, tiết lộ danh tính của một phụ nữ Mỹ tên là Tiffany Milanovich. Cô ta bị cho là có liên quan đến một nhóm tội phạm có tổ chức đã chiếm đoạt ít nhất 5 triệu USD từ các chủ sở hữu tài sản kỹ thuật số. Toàn bộ mô hình tội phạm không dựa trên các vụ hack hợp đồng thông minh tinh vi hay lỗ hổng của blockchain. Vũ khí chính là kỹ thuật tấn công bằng thao túng xã hội (social engineering) tích cực, nơi các mẹo kỹ thuật chỉ đóng vai trò làm nền cho việc thao túng nhận thức.

Thủ đoạn lừa đảo được thực hiện rất chi tiết. Nạn nhân nhận được một email cảnh báo giả mạo từ một sàn giao dịch tiền điện tử hoặc dịch vụ nổi tiếng, thông báo về việc truy cập trái phép vào tài khoản. Ngay sau đó, một cuộc gọi điện thoại di động sẽ được thực hiện. Milanovich đóng vai trò là người gọi cho các nạn nhân, tự xưng là nhân viên hỗ trợ. Giọng nói nữ trầm tĩnh và tự tin được cho là để xoa dịu sự hoảng loạn. Sự tương phản tâm lý này - căng thẳng cực độ từ thông báo cảnh báo và cuộc trò chuyện thư giãn qua điện thoại - khiến cả những nhà đầu tư dày dặn kinh nghiệm cũng mất cảnh giác. Theo chỉ dẫn của kẻ xấu, họ tự tay nhập cụm từ khôi phục (seed phrase) của mình vào các trang web lừa đảo (phishing panel), sau đó số dư tài khoản bị rút sạch.

Dấu vết của sự khoe khoang trong các nhóm chat kín

Sự kiêu ngạo vặt vãnh đã trở thành nguyên nhân chính dẫn đến sự sụp đổ của cả nhóm. Milanovich ghi lại những cuộc gọi chế nhạo nạn nhân ngay trong khi cuộc gọi đang diễn ra, ngay sau khi việc rút tiền được xác nhận. Trong các nhóm chat kín trên Telegram, cô ta chia sẻ hình ảnh những xấp tiền mặt và chụp màn hình hiển thị hàng trăm nghìn đô la số dư trên các sòng bạc trực tuyến. Cô ta thậm chí còn đặt cược số tiền đánh cắp được từ nạn nhân vào sòng bạc Shuffle ngay trong khi đang gọi điện. Sau khi nhà nghiên cứu liên hệ, nền tảng này đã xác nhận việc khóa tài khoản của kẻ lừa đảo. Để nâng cao địa vị trong mắt cộng đồng, cô ta đã chỉnh sửa các video. Trong một video quay trong giao diện Ledger Live, cô ta giả làm chủ của ví nóng dịch vụ, đang nhận được 7,7K JITOSOL.

  • Vào tháng 6 năm 2026, một nạn nhân đã mất 1,2 triệu USD bằng Bitcoin và Ethereum. Nhóm tội phạm đã rút sạch một ví phần cứng Trezor sau khi gửi tin nhắn giả mạo từ BitcoinIRA dưới tên Patricia Massie. Các địa chỉ liên quan đến vụ trộm cắp này vẫn chứa số tiền chưa bị đụng đến. Cơ sở hạ tầng cho các trang lừa đảo trong cuộc tấn công này được cung cấp bởi một thành viên khác trong nhóm có biệt danh "bled" và "harm".

  • Vào tháng 2 năm 2026, Milanovich tham gia cuộc thi "band 4 band" trên Discord, nơi những kẻ xấu thể hiện số dư để chứng minh sự vượt trội của mình. Cô ta đã chuyển 100.000 USD vào ví Exodus. Một địa chỉ liên quan đến hoạt động của cô ta hiện đang lưu trữ 631K DAI, được nạp thông qua các giao dịch hoán đổi tức thời của đồng tiền ẩn danh Monero.

  • Cuối tháng 1 năm 2026, ZachXBT đã xác định được John Daghita, được biết đến với biệt danh Lick, vì đã đánh cắp 46 triệu USD tiền điện tử bị chính phủ Mỹ tịch thu. Milanovich, người thường xuyên trò chuyện với hắn, đã ghi lại cuộc nói chuyện và đăng lên mạng để trêu chọc. Để trả đũa, Daghita đã đăng tên thật của cô ta lên một kênh Telegram công khai.

Dấu vết giấy tờ và triển vọng pháp lý

Ảo tưởng về sự ẩn danh được đảm bảo bởi việc định tuyến tiền qua Monero và các sòng bạc tiền điện tử đã sụp đổ vì mong muốn chứng tỏ tầm quan trọng của Milanovich trong một nhóm nhỏ. Điều tra viên đã thu thập dấu vết kỹ thuật số, ghép nối các đoạn ghi âm khoe khoang và rò rỉ thông tin bôi nhọ lên mạng. Thành viên nhóm tội phạm để lại đầy đủ dấu vết giấy tờ từ các cuộc trò chuyện, bản ghi âm và dữ liệu on-chain. Chính cô ta đã đăng ảnh chụp lệnh khám xét và tịch thu tại tiểu bang Connecticut, có ngày tháng trước một số sự việc được mô tả. Trong một bản ghi âm riêng, cô ta đề cập đến một chuyến bay đã đặt và khẳng định rằng số tiền của mình vẫn còn nguyên vẹn.

Cơ sở bằng chứng thu thập được đã được chuyển cho các cơ quan chức năng có liên quan của Hoa Kỳ. Quy mô của dấu vết kỹ thuật số để lại khiến việc bị truy tố trở thành một bước không thể tránh khỏi để kết thúc câu chuyện này. Mô hình tấn công bằng thao túng xã hội được xây dựng khéo léo cuối cùng lại dễ bị tổn thương trước yếu tố con người bên trong chính nhóm tội phạm.

Quan điểm của AI

Từ góc độ phân tích dữ liệu bằng máy móc, trường hợp của Milanovich là một ví dụ cụ thể của xu hướng rộng hơn vào năm 2026: mối đe dọa đã chuyển dịch từ mã code sang tâm lý học. Dữ liệu cho thấy, vào năm 2025, thị trường tiền điện tử đã mất hơn 1,8 tỷ USD do lừa đảo và khai thác lỗ hổng, trong đó phần lớn tổn thất liên quan chính xác đến thao túng xã hội, chứ không phải do hack giao thức. Xu hướng tương tự cũng được ghi nhận trong lĩnh vực tài chính truyền thống: lừa đảo qua điện thoại nhắm vào người gửi tiền lớn tuổi trong nhiều thập kỷ vẫn sinh lời hơn là cướp ngân hàng. Một điểm kỹ thuật không được đề cập trong bài viết - trong ngành công nghiệp tiền điện tử không có cơ chế thu hồi giao dịch, do đó cuộc tấn công tâm lý trở nên không thể đảo ngược ngay tại thời điểm ký. Câu hỏi đáng suy ngẫm: liệu xác minh cuộc gọi có bao giờ có thể vô hiệu hóa giọng nói người trầm tĩnh như một công cụ tạo dựng niềm tin hay không?

end-content

Nội dung Liên quan

Ngân Hàng Quốc Gia Canada Tiết Lộ Nắm Giữ Quỹ ETF XRP Và Bitcoin

Ngân hàng National Bank of Canada đã công bố việc nắm giữ các sản phẩm đầu tư tiền mã hóa niêm yết tại Mỹ thông qua hồ sơ SEC Form 13F, với số liệu tính đến ngày 30/6/2026. Cụ thể, ngân hàng này đã báo cáo sở hữu 3.848 cổ phiếu ETF XRP của Bitwise, trị giá khoảng 330.000 USD, cùng với vị thế tiếp xúc khoảng 6,4 triệu USD trong các ETF Bitcoin của ProShares và Fidelity. Điều quan trọng cần lưu ý là đây là khoản đầu tư vào các sản phẩm ETF niêm yết (chứng khoán theo dõi giá tiền mã hóa), chứ không phải nắm giữ trực tiếp các token XRP hay Bitcoin trên chuỗi. Việc này phản ánh xu hướng các tổ chức tài chính đang sử dụng các công cụ được quy định chặt chẽ để tiếp cận thị trường tiền mã hóa, một bước đi phù hợp với hệ thống tuân thủ hiện có của họ. Mặc dù quy mô vị thế ETF XRP còn tương đối nhỏ và mang tính thăm dò, đây vẫn là một điểm dữ liệu cụ thể cho thấy sản phẩm liên quan đến XRP đã bắt đầu xuất hiện trong danh mục đầu tư thể chế. Trong khi đó, vị thế Bitcoin lớn hơn nhiều khẳng định vị thế hàng đầu của Bitcoin trong danh mục đầu tư truyền thống.

bitcoinist10 phút trước

Ngân Hàng Quốc Gia Canada Tiết Lộ Nắm Giữ Quỹ ETF XRP Và Bitcoin

bitcoinist10 phút trước

Công ty Alameda Research, chuyên về tiền mã hóa, đã thực hiện một bước đi quan trọng liên quan đến staking Solana! Sắp có đợt bán tháo? Dưới đây là chi tiết

Công ty Alameda Research, bộ phận tiền điện tử của FTX đã phá sản, đã thực hiện một bước đi đáng chú ý với tài sản Solana (SOL) của mình. Theo dữ liệu on-chain, Alameda đã hủy ủy thác (unstake) 201.740 SOL sau gần 5 năm và chuyển tổng cộng 201.780 SOL vào một ví lưu ký thuộc sở hữu của BitGo. Giao dịch này củng cố kỳ vọng rằng Alameda có thể đang chuẩn bị bán số tài sản SOL đã không hoạt động trong thời gian dài. Việc chuyển tiền đến ví lưu ký BitGo cho thấy khả năng cao đây là một thỏa thuận bán riêng lẻ (OTC) thay vì bán trực tiếp trên các sàn giao dịch. Phương thức OTC thường được các nhà đầu tư tổ chức và các holder lớn ưa chuộng để tránh gây áp lực bán đột ngột lên giá thị trường. Việc giải phóng số SOL sau thời gian dài stake làm tăng tầm quan trọng của động thái này. Mặc dù việc chuyển tiền không nhất thiết có nghĩa là bán, nhưng nó đang được thị trường tiền điện tử theo dõi chặt chẽ. Quá trình thanh lý tài sản trong thủ tục phá sản của Alameda và FTX vẫn là một chủ đề quan trọng, và các giao dịch lớn như thế này có thể được hiểu là dấu hiệu của áp lực bán tiềm tăng. Vẫn chưa rõ liệu Alameda có thực sự bán số tài sản này thông qua thị trường OTC hay không.

cryptonews.ru10 phút trước

Công ty Alameda Research, chuyên về tiền mã hóa, đã thực hiện một bước đi quan trọng liên quan đến staking Solana! Sắp có đợt bán tháo? Dưới đây là chi tiết

cryptonews.ru10 phút trước

Cung ứng tăng vọt 3 nghìn tỷ, blockchain lâu đời Harmony hứng đòn đánh chí mạng một lần nữa

Viết bởi: Ma He, Foresight News Vào ngày 12 tháng 8, mạng lưới Harmony (ONE) đã bị khai thác lỗ hổng nghiêm trọng, dẫn đến việc đúc trái phép khoảng 3 nghìn tỷ đồng ONE (trị giá ước tính 23,4 tỷ USD), tương đương khoảng 26% tổng nguồn cung. Tin tức này khiến giá ONE giảm mạnh gần 38%. Kẻ tấn công đã lợi dụng lỗ hổng logic trong cơ chế xác minh biên nhận và kiểm tra chữ ký xuyên phân đoạn (shard) của Harmony để tạo ra lượng tiền khổng lồ. Phần lớn số tiền này đã được chuyển đến các sàn giao dịch trước khi giá sụp đổ. Đội ngũ Harmony đã phản ứng bằng cách hợp tác với các sàn giao dịch để ngăn chặn và đóng băng số tiền liên quan, tạm dừng cầu nối chính thức và phát hành bản vá khẩn cấp (v2026.1.1) để ngăn chặn đúc tiền thêm. Họ cũng đang xem xét khả năng khôi phục mạng lưới (rollback), mặc dù hiệu quả có thể bị hạn chế nếu tiền đã được bán ra. Đây là sự cố bảo mật lớn thứ ba liên quan đến nguồn cung của Harmony trong những năm gần đây, sau vụ tấn công cầu nối Horizon năm 2022 (mất 100 triệu USD) và lỗi hệ thống staking năm 2023. Sự kiện này một lần nữa làm dấy lên lo ngại về tính bảo mật của các blockchain layer-1 vốn hóa nhỏ, vốn đã bị thu hẹp đáng kể về giá trị và mức độ quan tâm của thị trường.

marsbit35 phút trước

Cung ứng tăng vọt 3 nghìn tỷ, blockchain lâu đời Harmony hứng đòn đánh chí mạng một lần nữa

marsbit35 phút trước

ENS đã hoàn thành một 'cuộc cách mạng tự thân' thầm lặng

Ngày 11/8, ENS DAO đã chính thức thông qua và thực thi đề xuất "Kỷ nguyên mới của ENS DAO". Đề xuất này thiết lập một thực thể pháp lý - Quỹ ENS - để đại diện cho giao thức tên miền quan trọng này trong thế giới thực, đánh dấu một bước chuyển đổi trong mô hình quản trị sau gần một thập kỷ hoạt động. Đề xuất ban đầu vào tháng 6 đã gây tranh cãi trong cộng đồng, với lo ngại về việc DAO tự giải tán và chuyển giao kho bạc trị giá gần 500 triệu USD. Phiên bản cuối cùng được thông qua đã có những điều chỉnh quan trọng để giải quyết các mối lo này: 54,6% tổng nguồn cung token ENS (54,6 triệu token) vẫn do DAO kiểm soát trên chuỗi; ví vận hành trị giá 16 triệu USD vẫn do DAO quản lý; và một quỹ tài trợ trị giá 65 triệu USD được giao cho Hội đồng Quản trị Quỹ ENS quản lý với các biện pháp bảo vệ nghiêm ngặt như khóa thời gian 9 ngày cho mọi giao dịch và quyền phủ quyết của Hội đồng An ninh. Nhiệm vụ chính của Quỹ ENS là xử lý các công việc mà DAO khó thực hiện, chẳng hạn như tham gia với các tổ chức truyền thống như ICANN để thúc đẩy công nhận tên miền cấp cao ".ens", bảo vệ thương hiệu và thuê nhân sự toàn thời gian. Hội đồng Quản trị gồm 5 thành viên, với các điều khoản rõ ràng để tránh xung đột lợi ích. Động thái này cho phép ENS Labs, công ty phát triển chính, tập trung vào sản phẩm, như việc triển khai ENSv2. Đề xuất thể hiện một sự thừa nhận về những hạn chế của biểu quyết bằng token trong việc quản lý hoạt động hàng ngày, và đề xuất một mô hình mới: DAO giữ vai trò giám sát tối cao và bảo vệ tính trung lập của giao thức, trong khi một thực thể chuyên nghiệp, có trách nhiệm giải trình, đảm nhận các hoạt động vận hành. Kết quả của thí nghiệm quản trị này được kỳ vọng sẽ trở thành một điểm tham chiếu quan trọng cho toàn ngành DAO.

marsbit54 phút trước

ENS đã hoàn thành một 'cuộc cách mạng tự thân' thầm lặng

marsbit54 phút trước

Giao dịch

Giao ngay
活动图片