«Tự sập vì khoác lác»: ZachXBT hé lộ danh tính kẻ lừa đảo chiếm đoạt 5 triệu USD của các nhà đầu tư tiền điện tử

cryptonews.ruXuất bản vào 2026-08-12Cập nhật gần nhất vào 2026-08-12

Tóm tắt

Nhà nghiên cứu ZachXBT đã công khai danh tính Tiffany Milanovich, một phụ nữ Mỹ bị cáo buộc là thành viên của một nhóm có tổ chức đánh cắp ít nhất 5 triệu USD từ các nhà đầu tư tiền điện tử. Thủ đoạn chính của nhóm không phải là hack kỹ thuật mà là tấn công công nghệ xã hội (social engineering) tinh vi. Họ gửi email giả mạo thông báo về việc xâm nhập tài khoản, sau đó gọi điện trực tiếp, giả danh nhân viên hỗ trợ để lừa nạn nhân tự nhập seed phrase vào trang web lừa đảo. Sự thất bại của nhóm bắt nguồn từ việc Milanovich khoe khoang về những vụ trộm cắp. Cô ta ghi âm các cuộc gọi chế nhạo nạn nhân, chia sẻ ảnh chụp số tiền lớn và hoạt động cá cược bằng tiền ăn trộm trong các nhóm chat kín. Thậm chí, cô còn đăng tải cả lệnh khám xét của tòa án và các bằng chứng khác. Những dấu vết kỹ thuật số phong phú này (bao gồm cả dữ liệu trên blockchain) đã được ZachXBT tổng hợp và chuyển cho cơ quan chức năng Mỹ, khiến việc bị truy tố trở nên khó tránh khỏi. Sự việc cho thấy một xu hướng đáng lo ngại: mối đe dọa trong không gian tiền điện tử đang chuyển từ lỗ hổng kỹ thuật sang việc khai thác tâm lý con người. Một khi nạn nhân bị thao túng và ký giao dịch, sẽ không có cơ chế nào để hoàn tiền, khiến các cuộc tấn công bằng social engineering trở nên đặc biệt nguy hiểm.

Nhà nghiên cứu on-chain ZachXBT đã đăng tải kết quả điều tra trên mạng xã hội X, tiết lộ danh tính của một phụ nữ Mỹ tên là Tiffany Milanovich. Cô ta bị cho là có liên quan đến một nhóm tội phạm có tổ chức đã chiếm đoạt ít nhất 5 triệu USD từ các chủ sở hữu tài sản kỹ thuật số. Toàn bộ mô hình tội phạm không dựa trên các vụ hack hợp đồng thông minh tinh vi hay lỗ hổng của blockchain. Vũ khí chính là kỹ thuật tấn công bằng thao túng xã hội (social engineering) tích cực, nơi các mẹo kỹ thuật chỉ đóng vai trò làm nền cho việc thao túng nhận thức.

Thủ đoạn lừa đảo được thực hiện rất chi tiết. Nạn nhân nhận được một email cảnh báo giả mạo từ một sàn giao dịch tiền điện tử hoặc dịch vụ nổi tiếng, thông báo về việc truy cập trái phép vào tài khoản. Ngay sau đó, một cuộc gọi điện thoại di động sẽ được thực hiện. Milanovich đóng vai trò là người gọi cho các nạn nhân, tự xưng là nhân viên hỗ trợ. Giọng nói nữ trầm tĩnh và tự tin được cho là để xoa dịu sự hoảng loạn. Sự tương phản tâm lý này - căng thẳng cực độ từ thông báo cảnh báo và cuộc trò chuyện thư giãn qua điện thoại - khiến cả những nhà đầu tư dày dặn kinh nghiệm cũng mất cảnh giác. Theo chỉ dẫn của kẻ xấu, họ tự tay nhập cụm từ khôi phục (seed phrase) của mình vào các trang web lừa đảo (phishing panel), sau đó số dư tài khoản bị rút sạch.

Dấu vết của sự khoe khoang trong các nhóm chat kín

Sự kiêu ngạo vặt vãnh đã trở thành nguyên nhân chính dẫn đến sự sụp đổ của cả nhóm. Milanovich ghi lại những cuộc gọi chế nhạo nạn nhân ngay trong khi cuộc gọi đang diễn ra, ngay sau khi việc rút tiền được xác nhận. Trong các nhóm chat kín trên Telegram, cô ta chia sẻ hình ảnh những xấp tiền mặt và chụp màn hình hiển thị hàng trăm nghìn đô la số dư trên các sòng bạc trực tuyến. Cô ta thậm chí còn đặt cược số tiền đánh cắp được từ nạn nhân vào sòng bạc Shuffle ngay trong khi đang gọi điện. Sau khi nhà nghiên cứu liên hệ, nền tảng này đã xác nhận việc khóa tài khoản của kẻ lừa đảo. Để nâng cao địa vị trong mắt cộng đồng, cô ta đã chỉnh sửa các video. Trong một video quay trong giao diện Ledger Live, cô ta giả làm chủ của ví nóng dịch vụ, đang nhận được 7,7K JITOSOL.

  • Vào tháng 6 năm 2026, một nạn nhân đã mất 1,2 triệu USD bằng Bitcoin và Ethereum. Nhóm tội phạm đã rút sạch một ví phần cứng Trezor sau khi gửi tin nhắn giả mạo từ BitcoinIRA dưới tên Patricia Massie. Các địa chỉ liên quan đến vụ trộm cắp này vẫn chứa số tiền chưa bị đụng đến. Cơ sở hạ tầng cho các trang lừa đảo trong cuộc tấn công này được cung cấp bởi một thành viên khác trong nhóm có biệt danh "bled" và "harm".

  • Vào tháng 2 năm 2026, Milanovich tham gia cuộc thi "band 4 band" trên Discord, nơi những kẻ xấu thể hiện số dư để chứng minh sự vượt trội của mình. Cô ta đã chuyển 100.000 USD vào ví Exodus. Một địa chỉ liên quan đến hoạt động của cô ta hiện đang lưu trữ 631K DAI, được nạp thông qua các giao dịch hoán đổi tức thời của đồng tiền ẩn danh Monero.

  • Cuối tháng 1 năm 2026, ZachXBT đã xác định được John Daghita, được biết đến với biệt danh Lick, vì đã đánh cắp 46 triệu USD tiền điện tử bị chính phủ Mỹ tịch thu. Milanovich, người thường xuyên trò chuyện với hắn, đã ghi lại cuộc nói chuyện và đăng lên mạng để trêu chọc. Để trả đũa, Daghita đã đăng tên thật của cô ta lên một kênh Telegram công khai.

Dấu vết giấy tờ và triển vọng pháp lý

Ảo tưởng về sự ẩn danh được đảm bảo bởi việc định tuyến tiền qua Monero và các sòng bạc tiền điện tử đã sụp đổ vì mong muốn chứng tỏ tầm quan trọng của Milanovich trong một nhóm nhỏ. Điều tra viên đã thu thập dấu vết kỹ thuật số, ghép nối các đoạn ghi âm khoe khoang và rò rỉ thông tin bôi nhọ lên mạng. Thành viên nhóm tội phạm để lại đầy đủ dấu vết giấy tờ từ các cuộc trò chuyện, bản ghi âm và dữ liệu on-chain. Chính cô ta đã đăng ảnh chụp lệnh khám xét và tịch thu tại tiểu bang Connecticut, có ngày tháng trước một số sự việc được mô tả. Trong một bản ghi âm riêng, cô ta đề cập đến một chuyến bay đã đặt và khẳng định rằng số tiền của mình vẫn còn nguyên vẹn.

Cơ sở bằng chứng thu thập được đã được chuyển cho các cơ quan chức năng có liên quan của Hoa Kỳ. Quy mô của dấu vết kỹ thuật số để lại khiến việc bị truy tố trở thành một bước không thể tránh khỏi để kết thúc câu chuyện này. Mô hình tấn công bằng thao túng xã hội được xây dựng khéo léo cuối cùng lại dễ bị tổn thương trước yếu tố con người bên trong chính nhóm tội phạm.

Quan điểm của AI

Từ góc độ phân tích dữ liệu bằng máy móc, trường hợp của Milanovich là một ví dụ cụ thể của xu hướng rộng hơn vào năm 2026: mối đe dọa đã chuyển dịch từ mã code sang tâm lý học. Dữ liệu cho thấy, vào năm 2025, thị trường tiền điện tử đã mất hơn 1,8 tỷ USD do lừa đảo và khai thác lỗ hổng, trong đó phần lớn tổn thất liên quan chính xác đến thao túng xã hội, chứ không phải do hack giao thức. Xu hướng tương tự cũng được ghi nhận trong lĩnh vực tài chính truyền thống: lừa đảo qua điện thoại nhắm vào người gửi tiền lớn tuổi trong nhiều thập kỷ vẫn sinh lời hơn là cướp ngân hàng. Một điểm kỹ thuật không được đề cập trong bài viết - trong ngành công nghiệp tiền điện tử không có cơ chế thu hồi giao dịch, do đó cuộc tấn công tâm lý trở nên không thể đảo ngược ngay tại thời điểm ký. Câu hỏi đáng suy ngẫm: liệu xác minh cuộc gọi có bao giờ có thể vô hiệu hóa giọng nói người trầm tĩnh như một công cụ tạo dựng niềm tin hay không?

end-content

Nội dung Liên quan

Vitalik Buterin Đưa Vấn Đề Quyền Riêng Tư Và An Toàn Lượng Tử Lên Vị Trí Cao Hơn Trong Lộ Trình Phát Triển Của Ethereum

Đồng sáng lập Ethereum, Vitalik Buterin, đã chia sẻ một bản so sánh giữa lộ trình cũ của Ethereum và một "Bản phác thảo L1" mới, trong đó nhấn mạnh quyền riêng tư và khả năng chống lại máy tính lượng tử là các lĩnh vực nghiên cứu được ưu tiên cao hơn. Bài đăng chỉ ra một số thay đổi đáng chú ý, bao gồm tập trung nhiều hơn vào các yêu cầu về quyền riêng tư gốc, nonce có khóa, bể giao dịch được bảo vệ, an toàn lượng tử và việc chuyển hướng khỏi cây Verkle sang cây nhị phân Poseidon. Điều quan trọng cần lưu ý là bản phác thảo này là một công cụ nghiên cứu và lập kế hoạch, không phải một cam kết hard fork hay quyết định quản trị cuối cùng. Lộ trình của Ethereum phát triển thông qua nghiên cứu, triển khai và tranh luận cộng đồng. Việc nâng cao mức độ ưu tiên cho quyền riêng tư phản ánh nhu cầu thực tế từ người dùng thông thường, những người không muốn lịch sử tài chính đầy đủ của họ bị công khai. Trong khi đó, việc đẩy mạnh nghiên cứu về an toàn lượng tử cho thấy mạng lưới đang lên kế hoạch dài hạn để bảo vệ chống lại các mối đe dọa mật mã trong tương lai, dù mối đe dọa này hiện chưa cấp bách. Sự thay đổi kỹ thuật từ cây Verkle sang cây nhị phân Poseidon liên quan đến các lựa chọn cấu trúc dữ liệu ảnh hưởng đến khả năng mở rộng và tương thích lâu dài. Điều này cho thấy cộng đồng nghiên cứu đang tinh chỉnh các giả định kỹ thuật, một quá trình bình thường trong sự phát triển của Ethereum. Tóm lại, so sánh này cung cấp một cái nhìn về sự trưởng thành trong các ưu tiên dài hạn của Ethereum, hướng tới mục tiêu trở thành một cơ sở hạ tầng bền vững với quyền riêng tư mạnh mẽ hơn và khả năng chống lại các thách thức tương lai.

bitcoinist6 phút trước

Vitalik Buterin Đưa Vấn Đề Quyền Riêng Tư Và An Toàn Lượng Tử Lên Vị Trí Cao Hơn Trong Lộ Trình Phát Triển Của Ethereum

bitcoinist6 phút trước

Bitcoin Policy Institute kêu gọi nhà phát triển AI cung cấp cho các nhà bảo vệ cơ sở hạ tầng tiền mã hóa quyền truy cập vào các mô hình tiên tiến

Viện Chính sách Bitcoin (BPI) kêu gọi các nhà phát triển trí tuệ nhân tạo (AI) cung cấp quyền truy cập vào các mô hình tiên tiến cho những người bảo vệ cơ sở hạ tầng mã nguồn mở trong lĩnh vực tiền mã hóa. Trong một bức thư ngỏ, BPI cảnh báo rằng các hệ thống AI hiện đại có khả năng phân tích mã nguồn lớn và phát hiện lỗ hổng, nhưng những kẻ tấn công có thể tiếp cận các công cụ này sớm hơn các nhà bảo vệ. Điều này tạo ra rủi ro lớn cho cơ sở hạ tầng tài sản kỹ thuật số, bao gồm ví, sàn giao dịch, thư viện mã hóa và phần mềm nút, vốn đang quản lý hàng nghìn tỷ USD. Đặc biệt, các nhà phát triển cốt lõi của Bitcoin hiện không có quyền truy cập vào các mô hình AI mạnh nhất và các chương trình bảo mật chuyên dụng. BPI đề xuất các phòng thí nghiệm AI hàng đầu thiết lập chương trình truy cập đặc quyền cho các nhà phát triển và nhà nghiên cứu đáng tin cậy. Các đề xuất bao gồm: cấp quyền truy cập sớm, có kiểm soát vào các mô hình AI mạnh; cung cấp đủ tài nguyên điện toán; tạo môi trường an toàn để phân tích mã riêng tư; và mở rộng quyền truy cập cho cả các nhóm nhỏ, tổ chức phi lợi nhuận. Việc này nhằm giúp họ tìm và sửa lỗi bảo mật trước khi bị khai thác. BPI cũng kêu gọi ngành công nghiệp tiền mã hóa hỗ trợ xác định các đối tác đáng tin cậy và phối hợp ứng phó với các mối đe dọa.

cryptonews.ru8 phút trước

Bitcoin Policy Institute kêu gọi nhà phát triển AI cung cấp cho các nhà bảo vệ cơ sở hạ tầng tiền mã hóa quyền truy cập vào các mô hình tiên tiến

cryptonews.ru8 phút trước

Bitwise cắt giảm 14% nhân sự trong bối cảnh thị trường tiền mã hóa suy giảm

Công ty quản lý tài sản Bitwise (Bitwise Asset Management) đã cắt giảm 14% nhân sự, tương đương khoảng 25 người, trong bối cảnh thị trường tiền mã hóa suy giảm. Theo CEO Hunter Horsley, quy mô công ty sau đợt sa thải này giảm từ 180 xuống 155 người, mặc dù ông không tiết lộ các bộ phận bị ảnh hưởng. Lãnh đạo Bitwise vẫn bày tỏ sự tự tin về triển vọng tăng trưởng dài hạn của thị trường, coi việc tinh gọn tổ chức là sự chuẩn bị cho giai đoạn phát triển sắp tới. Horsley cho rằng động lực tăng trưởng chính sẽ đến từ sự hội nhập ngày càng sâu rộng của tài sản tiền mã hóa vào nền kinh tế toàn cầu. Bitwise là nhà cung cấp lớn các sản phẩm giao dịch trao đổi (ETP), quản lý khoảng 70 quỹ ETF với tổng tài sản trị giá 9 tỷ USD, bao gồm cả các quỹ dựa trên tiền mã hóa như quỹ ETF Bitcoin (BITB) với tài sản 2,3 tỷ USD. Sự kiện này nằm trong xu hướng củng cố và cắt giảm chi phí đang diễn ra trên toàn ngành công nghiệp tiền mã hóa, ảnh hưởng đến cả những đối thủ lớn như Hashdex (đã đóng cửa một quỹ ETF Bitcoin) và Grayscale Investments (rút một số đơn đăng ký sản phẩm mới).

cryptonews.ru8 phút trước

Bitwise cắt giảm 14% nhân sự trong bối cảnh thị trường tiền mã hóa suy giảm

cryptonews.ru8 phút trước

Hacker Rút 200,000 USD Từ Cầu Nối Chuỗi Chéo XRP

Tin tức về vụ tấn công cầu nối chuỗi chéo XRP. Vào ngày 9 tháng 8, một tin tặc đã khai thác lỗ hổng trong cầu nối XRPL của dự án tx, cho phép rút trộm gần 200,000 USD (199,916 XRP) từ ví dự trữ của cầu nối. Lỗ hổng nằm ở việc cầu nối chấp nhận các giao dịch gửi tiền giả mạo mà không có XRP thực, sau đó phát hành token tương ứng trên mạng tx. Tin tặc đã dùng số token này để rút XRP thật. Toàn bộ quá trình diễn ra trong 97 phút với 94 giao dịch. Nhóm phát triển tx đã ngừng hoạt động cầu nối, xác định được lỗ hổng, thông báo cho FBI và đang xem xét các biện pháp bồi thường. Họ nhấn mạnh rằng các sàn giao dịch tập trung và phi tập trung không bị ảnh hưởng. Song song đó, blockchain Harmony (L1) cũng bị tấn công. Tin tặc được cho là đã tạo ra 4 tỷ token ONE (chiếm 26% tổng cung) thông qua các khối trống, và chuyển 2.8 tỷ trong số đó lên các sàn giao dịch. Giá token ONE đã giảm gần 30%. Nhóm Harmony đang hợp tác với các sàn để đóng băng tài sản và xem xét khả năng khôi phục mạng (rollback). Đây không phải là lần đầu Harmony bị tấn công; vào tháng 6/2022, dự án đã mất 100 triệu USD trong một vụ tấn công được cho là có liên quan đến tin tặc Triều Tiên.

cryptonews.ru10 phút trước

Hacker Rút 200,000 USD Từ Cầu Nối Chuỗi Chéo XRP

cryptonews.ru10 phút trước

USDe từ Ethena chiếm 43% stablecoin của Robinhood Chain để phân bổ vốn

USDe từ Ethena đã nhanh chóng trở thành nguồn thanh khoản chính bằng đô la trên nền tảng Robinhood Chain, tăng từ khoảng 17 triệu USD một tháng trước lên xấp xỉ 253 triệu USD, chiếm gần 43% tổng lượng stablecoin trong mạng lưới. Sự tăng trưởng mạnh mẽ này cho thấy vốn đổ vào mạng lưới không chỉ để giao dịch mà còn tìm kiếm lợi nhuận thông qua các chiến lược DeFi, thế chấp và tạo thu nhập. USDe là một đồng đô la tổng hợp, duy trì giá trị thông qua tài sản tiền mã hóa và các vị thế phái sinh bù trừ, khác biệt với stablecoin truyền thống. Người dùng có thể stake USDe để nhận sUSDe có sinh lời. Sự gia tăng này phản ánh xu hướng sử dụng stablecoin như vốn luân chuyển trong hệ sinh thái tiền mã hóa. Mặc dù hoạt động giao dịch trên Robinhood Chain tăng khoảng 30% so với tuần trước, với tổng giá trị locked (TVL) đạt gần 493 triệu USD, số lượng người dùng hoạt động hàng ngày lại tăng trưởng chậm và vẫn thấp hơn mức đỉnh tháng 7. Điều này cho thấy sự tăng trưởng hiện tại chủ yếu đến từ dòng vốn, không phải từ việc mở rộng cơ sở người dùng. Ngoài ra, hơn 99% khối lượng giao dịch trên chuỗi hiện nay là từ các meme coin, như CASHCAT (tăng hơn 5500% trong một tuần), chứ không phải từ các tài sản token hóa như kế hoạch dài hạn của Robinhood. Thách thức chính của Robinhood là chuyển đổi hoạt động đầu cơ ban đầu này thành các giao dịch tài chính dài hạn bền vững.

cryptonews.ru10 phút trước

USDe từ Ethena chiếm 43% stablecoin của Robinhood Chain để phân bổ vốn

cryptonews.ru10 phút trước

Giao dịch

Giao ngay
活动图片