“Tôm Hùm” Của Bạn Đang “Chạy Trần”? CertiK Kiểm Chứng: OpenClaw Skill Chứa Lỗ Hổng Làm Cách Nào Để Lọt Kiểm Duyệt Và Chiếm Quyền Điều Khiển Máy Tính Mà Không Cần Ủy Quyền

marsbitXuất bản vào 2026-03-17Cập nhật gần nhất vào 2026-03-17

Tóm tắt

OpenClaw (còn gọi là “Tôm hùm đất”) - nền tảng AI tự lưu trữ mã nguồn mở, đang phát triển nhanh nhờ khả năng mở rộng linh hoạt. Tuy nhiên, nghiên cứu mới từ CertiK cảnh báo: các Skill (tiện ích) của bên thứ ba trên chợ ứng dụng Clawhub tiềm ẩn rủi ro bảo mật nghiêm trọng. Các Skill chạy trong môi trường quyền cao, có thể truy cập file hệ thống, thực thi lệnh, thao tác tài sản crypto. OpenClaw hiện dựa vào cơ chế quét mã trước khi đăng tải (gồm quét VirusTotal, phát hiện mã tĩnh và kiểm tra logic AI) để ngăn mối đe dọa. Nhưng CertiK chứng minh: hacker dễ dàng bỏ qua các kiểm tra này bằng cách biến đổi cú pháp mã hoặc giấu lỗ hổng trong logic hợp lệ. Nhóm nghiên cứu đã tạo một Skill “test-web-searcher” vượt qua mọi lớp kiểm tra, cài đặt không cảnh báo, và kích hoạt thành công lỗ hổng thực thi lệnh từ xa qua Telegram, chiếm quyền điều khiển thiết bị. Vấn đề nằm ở quan niệm sai lầm của ngành: tin tưởng quá mức vào “quét kiểm duyệt” thay vì thiết lập cơ chế cách ly (sandbox) mặc định và kiểm soát quyền chi tiết. OpenClaw hiện để sandbox là tùy chọn, không bắt buộc, khiến nhiều người dùng tắt đi cho tiện, vô tình “phơi” thiết bị trước nguy cơ bị xâm nhập. Khuyến nghị: Nhà phát triển cần áp dụng sandbox mặc định và kiểm soát quyền chặt chẽ. Người dùng nên cài OpenClaw trên thiết bị ít quan trọng hoặc máy ảo, tránh xa dữ liệu nhạy cảm và tài sản giá trị cao.

Gần đây, nền tảng tác nhân AI tự lưu trữ mã nguồn mở OpenClaw (thường được gọi trong giới là “Tôm Hùm”) đã nhanh chóng trở nên nổi tiếng nhờ khả năng mở rộng linh hoạt và đặc tính triển khai tự chủ, trở thành sản phẩm hiện tượng trong lĩnh vực tác nhân AI cá nhân. Clawhub, trung tâm của hệ sinh thái này, đóng vai trò như một chợ ứng dụng, tập hợp vô số plugin chức năng Skill của bên thứ ba, cho phép tác nhân AI mở khóa một cách dễ dàng các khả năng cao cấp từ tìm kiếm web, sáng tạo nội dung, đến thao tác ví tiền mã hóa, tương tác trên chuỗi, tự động hóa hệ thống, v.v., quy mô hệ sinh thái và lượng người dùng đang tăng trưởng bùng nổ.

Nhưng đối với những Skill của bên thứ ba chạy trong môi trường có quyền cao như vậy, ranh giới bảo mật thực sự của nền tảng nằm ở đâu?

Gần đây, CertiK, công ty bảo mật Web3 lớn nhất toàn cầu, đã công bố nghiên cứu mới nhất về bảo mật Skill. Bài viết chỉ ra rằng thị trường hiện đang có sự hiểu lầm về ranh giới bảo mật của hệ sinh thái tác nhân AI: ngành công nghiệp phổ biến coi “quét Skill” là ranh giới bảo mật cốt lõi, nhưng cơ chế này gần như vô dụng trước các cuộc tấn công của hacker.

Nếu so sán OpenClaw với một hệ điều hành thiết bị thông minh, thì Skill chính là các APP khác nhau được cài đặt trong hệ thống. Khác với các APP tiêu dùng thông thường, một số Skill trong OpenClaw chạy trong môi trường có quyền cao, có thể trực tiếp truy cập tệp cục bộ, gọi công cụ hệ thống, kết nối dịch vụ bên ngoài, thực thi lệnh môi trường máy chủ, thậm chí thao tác tài sản kỹ thuật số mã hóa của người dùng. Một khi xảy ra sự cố bảo mật, hậu quả nghiêm trọng như rò rỉ thông tin nhạy cảm, thiết bị bị chiếm quyền điều khiển từ xa, tài sản kỹ thuật số bị đánh cắp sẽ xảy ra trực tiếp.

Hiện tại, giải pháp bảo mật phổ biến của toàn ngành đối với Skill của bên thứ ba là “quét và kiểm duyệt trước khi lên sàn”. Clawhub của OpenClaw cũng đã xây dựng một hệ thống bảo vệ kiểm duyệt ba tầng: kết hợp quét mã VirusTotal, công cụ phát hiện mã tĩnh, phát hiện tính nhất quán logic bằng AI, thông qua phân cấp rủi ro để đẩy thông báo cảnh báo an ninh cho người dùng, cố gắng bảo vệ an ninh hệ sinh thái bằng cách này. Nhưng nghiên cứu và các bài kiểm tra tấn công bằng chứng khái niệm (PoC) của CertiK xác nhận rằng hệ thống phát hiện này tồn tại điểm yếu trong đối kháng thực tế và không thể đảm nhận trọng trách cốt lõi của bảo vệ an ninh.

Nghiên cứu đầu tiên phân tích các hạn chế tự nhiên của cơ chế phát hiện hiện có:

Quy tắc phát hiện tĩnh rất dễ bị bỏ qua. Cốt lõi của công cụ này là dựa vào khớp đặc trưng mã để nhận diện rủi ro, ví dụ như kết hợp “đọc thông tin nhạy cảm môi trường + gửi yêu cầu mạng” được đánh giá là hành vi nguy hiểm cao, nhưng kẻ tấn công chỉ cần sửa đổi cú pháp mã một cách nhẹ nhàng, trong khi vẫn giữ nguyên logic độc hại, có thể dễ dàng bỏ qua khớp đặc trưng, giống như thay thế nội dung nguy hiểm bằng một cách diễn đạt đồng nghĩa khác, khiến máy kiểm tra an ninh hoàn toàn mất tác dụng.

Kiểm duyệt AI tồn tại điểm mù phát hiện bẩm sinh. Cốt lõi kiểm duyệt AI của Clawhub được định vị là “bộ phát hiện tính nhất quán logic”, chỉ có thể bắt ra những mã độc rõ ràng “chức năng khai báo không phù hợp với hành vi thực tế”, nhưng lại bó tay trước những lỗ hổng khai thác được ẩn giấu trong logic nghiệp vụ bình thường, giống như rất khó để phát hiện ra cái bẫy chết người ẩn sâu trong các điều khoản từ một hợp đồng có vẻ tuân thủ.

Nguy hiểm hơn nữa, quy trình kiểm duyệt tồn tại thiết kế lỗi ở tầng đáy: ngay cả khi kết quả quét của VirusTotal vẫn ở trạng thái “đang chờ xử lý”, chưa hoàn thành “kiểm tra sức khỏe” toàn bộ quy trình, Skill vẫn có thể lên sàn công khai trực tiếp, người dùng có thể cài đặt hoàn tất trong tình trạng không có cảnh báo, tạo cơ hội cho kẻ tấn công.

Để xác minh mức độ thiệt hại thực sự của rủi ro, nhóm nghiên cứu CertiK đã hoàn thành bài kiểm tra đầy đủ. Nhóm đã phát triển một Skill có tên “test-web-searcher”, bề ngoài là một công cụ tìm kiếm web hoàn toàn tuân thủ, logic mã hoàn toàn phù hợp với quy chuẩn phát triển thông thường, nhưng thực tế lại cấy lỗ hổng thực thi mã từ xa vào trong quy trình chức năng bình thường.

Skill này đã bỏ qua sự phát hiện của công cụ tĩnh và kiểm duyệt AI, trong khi quét VirusTotal vẫn ở trạng thái chờ xử lý, đã thực hiện cài đặt bình thường mà không có bất kỳ cảnh báo an ninh nào; cuối cùng thông qua Telegram gửi từ xa một câu lệnh, đã kích hoạt lỗ hổng thành công, thực hiện lệnh tùy ý trên thiết bị máy chủ (trong demo đã điều khiển hệ thống mở trực tiếp máy tính).

CertiK đã chỉ rõ trong nghiên cứu rằng những vấn đề này không phải là lỗi sản phẩm riêng của OpenClaw, mà là điểm hiểu lầm phổ biến của toàn ngành tác nhân AI: ngành công nghiệp phổ biến coi “kiểm duyệt quét” là tuyến phòng thủ an ninh cốt lõi, nhưng lại bỏ qua nền tảng an ninh thực sự, đó là cách ly bắt buộc khi chạy và quản lý quyền chi tiết. Điều này giống như cốt lõi an ninh của hệ sinh thái iOS Apple, không bao giờ là kiểm duyệt nghiêm ngặt của App Store, mà là cơ chế hộp cát bắt buộc của hệ thống, quản lý quyền chi tiết, cho phép mỗi APP chỉ chạy trong “khu cách ly” chuyên dụng, không thể tùy ý lấy quyền hệ thống. Còn cơ chế hộp cát hiện có của OpenClaw là tùy chọn chứ không bắt buộc, và phụ thuộc nhiều vào cấu hình thủ công của người dùng, đa số người dùng để đảm bảo tính khả dụng chức năng của Skill sẽ chọn tắt hộp cát, cuối cùng khiến tác nhân AI ở trạng thái “chạy trần”, một khi cài đặt Skill chứa lỗ hổng hoặc mã độc, sẽ trực tiếp dẫn đến hậu quả thảm khốc.

Đối với các vấn đề được phát hiện lần này, CertiK cũng đã đưa ra hướng dẫn an ninh:

● Đối với các nhà phát triển tác nhân AI như OpenClaw, phải đặt cách ly hộp cát thành cấu hình bắt buộc mặc định cho Skill của bên thứ ba, tinh chỉnh mô hình quản lý quyền của Skill, tuyệt đối không cho phép mã của bên thứ ba mặc định kế thừa quyền cao của máy chủ.

● Đối với người dùng thông thường, Skill trên chợ có nhãn “an toàn” chỉ đại diện cho việc nó chưa được phát hiện có rủi ro, không có nghĩa là tuyệt đối an toàn. Trước khi bên chính thức đặt cơ chế cách ly mạnh ở tầng đáy thành cấu hình mặc định, khuyến nghị triển khai OpenClaw trên các thiết bị không quan trọng, không dùng đến hoặc máy ảo, tuyệt đối không để nó tiếp cận các tệp nhạy cảm, chứng chỉ mật khẩu và tài sản mã hóa có giá trị cao.

Hiện tại, lĩnh vực tác nhân AI đang ở đêm trước của sự bùng nổ, tốc độ mở rộng hệ sinh thái tuyệt đối không thể chạy nhanh hơn bước chân xây dựng an ninh. Kiểm duyệt quét chỉ có thể chặn các cuộc tấn công độc hại sơ cấp, nhưng sẽ không bao giờ trở thành ranh giới an ninh cho tác nhân có quyền cao. Chỉ có thể chuyển từ “theo đuổi phát hiện hoàn hảo” sang “kiềm chế thiệt hại khi mặc định rủi ro tồn tại”, từ tầng đáy khi chạy thiết lập ranh giới cách ly bắt buộc, mới thực sự đảm bảo được đường ranh giới an ninh cho tác nhân AI, để cuộc cách mạng công nghệ này tiến bước vững chắc và xa.

Câu hỏi Liên quan

QNền tảng OpenClaw (còn gọi là 'Tôm hùm đất') là gì và tại sao nó trở nên phổ biến?

AOpenClaw là một nền tảng trí tuệ nhân tạo tự lưu trữ mã nguồn mở, nổi tiếng nhờ khả năng mở rộng linh hoạt và đặc tính triển khai tự chủ. Nó cho phép các tác nhân AI mở khóa các khả năng cao cấp như tìm kiếm web, sáng tạo nội dung, quản lý ví tiền mã hóa và tự động hóa hệ thống thông qua các plugin Skill trên chợ ứng dụng Clawhub.

QCertiK đã phát hiện vấn đề bảo mật chính nào trong cơ chế kiểm duyệt Skill của OpenClaw?

ACertiK phát hiện cơ chế kiểm duyệt ba lớp của Clawhub (quét mã bằng VirusTotal, động cơ phát hiện mã tĩnh và kiểm tra tính nhất quán logic bằng AI) có nhiều điểm yếu. Các quy tắc kiểm tra tĩnh dễ bị bỏ qua, kiểm tra AI không thể phát hiện lỗ hổng ẩn trong logic nghiệp vụ, và Skill thậm chí có thể được xuất bản khi kết quả quét VirusTotal vẫn đang chờ xử lý.

QNhóm nghiên cứu CertiK đã chứng minh rủi ro bằng cách nào?

ANhóm đã phát triển một Skill có tên 'test-web-searcher', bề ngoài là một công cụ tìm kiếm web hợp lệ nhưng chứa lỗ hổng thực thi mã từ xa. Skill này đã vượt qua tất cả các lớp kiểm duyệt, được cài đặt mà không có cảnh báo, và chỉ với một lệnh từ xa qua Telegram, nó đã kích hoạt lỗ hổng để thực thi lệnh tùy ý trên thiết bị (như mở ứng dụng máy tính).

QTheo CertiK, ranh giới bảo mật thực sự cho các AI Agent như OpenClaw nên là gì?

ACertiK nhấn mạnh ranh giới bảo mật thực sự không phải là quét kiểm duyệt, mà là cơ chế cách ly (sandbox) mặc định bắt buộc và quản lý quyền chi tiết trong thời gian chạy. Giống như iOS, mỗi ứng dụng phải chạy trong một 'khu vực cách ly' riêng, không được kế thừa quyền truy cập cấp cao vào hệ thống một cách mặc định.

QCertiK đưa ra những khuyến nghị bảo mật nào cho người dùng OpenClaw?

AĐối với người dùng, CertiK khuyến nghị không nên tin tưởng mù quán vào nhãn 'an toàn' trên chợ Skill, vì nó chỉ có nghĩa là chưa phát hiện rủi ro chứ không phải là an toàn tuyệt đối. Trước khi cơ chế cách ly mặc định được triển khai, người dùng nên triển khai OpenClaw trên các thiết bị không quan trọng, máy ảo, và tránh xa các tệp nhạy cảm, thông tin đăng nhập hoặc tài sản mã hóa có giá trị cao.

Nội dung Liên quan

Suy giảm hệ sinh thái người dùng cá nhân, ZKsync kỳ vọng vào thử nghiệm ngân hàng để phá cục

Bài viết thảo luận về sự thay đổi chiến lược của ZKsync từ việc tập trung vào hệ sinh thái DeFi cho người dùng cá nhân sang hướng đến cung cấp cơ sở hạ tầng tài chính cho các ngân hàng và tổ chức truyền thống. Động thái này diễn ra trong bối cảnh hệ sinh thái DeFi phi tập trung trên ZKsync Era suy giảm mạnh về tổng giá trị bị khóa (TVL) và khối lượng giao dịch, dẫn đến việc các giao thức lớn như Aave rút khỏi mạng lưới. ZKsync đang cạnh tranh trong thị trường tài sản được mã hóa dự kiến đạt hàng chục nghìn tỷ USD bằng cách cung cấp các giải pháp như Prividium và Bank Stack, nhấn mạnh tính riêng tư, kiểm soát tuân thủ và khả năng kết nối với Ethereum. Các ngân hàng như Deutsche Bank và nền tảng Tradable đã triển khai thí điểm. Tuy nhiên, mô hình quản trị phi tập trung của ZKsync, nơi cộng đồng người nắm giữ token có thể bỏ phiếu thay đổi các thông số như phí, tạo ra sự không chắc chắn về quy tắc và chi phí cho các tổ chức - điều mà các mạng riêng hoặc liên minh như của J.P. Morgan hay R3 Corda không có. Bài viết đặt câu hỏi liệu ZKsync có thể thành công trong việc thu hút các tổ chức tài chính truyền thống, vốn thường ưa thích sự kiểm soát và ổn định, hay không. Kết quả của cuộc thử nghiệm này, giữa công nghệ tiên tiến và mô hình quản trị mở, sẽ quyết định tương lai của dự án trong 18 tháng tới.

Foresight News11 phút trước

Suy giảm hệ sinh thái người dùng cá nhân, ZKsync kỳ vọng vào thử nghiệm ngân hàng để phá cục

Foresight News11 phút trước

Cảnh báo về AI đệ quy của Anthropic, công ty mới của Tian Yuandong vừa thực hiện 'bước đầu tiên'

Anthropic gần đây đã công bố bài viết "Khi AI tự xây dựng chính mình", cảnh báo về tương lai của việc AI có thể tự cải thiện một cách đệ quy. Trong bối cảnh này, công ty Recursive Superintelligence do Tian Yandong đồng sáng lập đã công bố bước đầu tiên về nghiên cứu AI tự động, mang tên "First Steps Toward Automated AI Research". Hệ thống này nhằm mục đích tự động hóa vòng lặp nghiên cứu AI truyền thống: đề xuất ý tưởng, viết mã, chạy thử nghiệm, phân tích và học hỏi để quyết định bước tiếp theo. Nó được thử nghiệm trên ba lĩnh vực khác nhau và đều đạt kết quả tốt nhất hiện tại (SOTA): 1. **NanoChat Autoresearch:** Huấn luyện mô hình ngôn ngữ nhỏ với ngân sách tính toán cố định, giảm tổn thất kiểm chứng xuống 0.9109 BPB. 2. **NanoGPT Speedrun:** Rút ngắn thời gian huấn luyện mô hình GPT xuống mức kỷ lục 77,5 giây thông qua các kỹ thuật như tính toán chú ý FP8 và tối ưu kernel GPU. 3. **SOL-ExecBench:** Tối ưu hóa kernel GPU, nâng điểm số SOL lên 0,754, thu hẹp 18% khoảng cách với giới hạn lý thuyết phần cứng. Recursive Superintelligence, với đội ngũ toàn sao và số vốn huy động lớn, theo đuổi sứ mệnh xây dựng hệ thống AI có khả năng tự cải thiện đệ quy. Thành công bước đầu này đánh dấu sự xuất hiện của một mô hình phát triển AI mới, nơi AI đóng vai trò chủ thể trong nghiên cứu. Điều này có thể thay đổi tốc độ và chi phí tiến bộ AI, đồng thời làm dấy lên những thảo luận về sự cần thiết phải điều phối và quản trị toàn cầu, như lời cảnh báo từ Anthropic.

marsbit19 phút trước

Cảnh báo về AI đệ quy của Anthropic, công ty mới của Tian Yuandong vừa thực hiện 'bước đầu tiên'

marsbit19 phút trước

Hướng Dẫn Mua Vàng Đáy: Theo Dõi Lãi Suất, Đừng Chỉ Nhìn Vào Chiến Tranh

**Hướng dẫn Mua Vàng Khi Giảm: Theo Dõi Lãi Suất, Đừng Chỉ Nhìn Vào Chiến Tranh** Cơn sốt vàng hồi tháng 1 đã đạt đỉnh và đảo chiều ngay cả trước khi chiến tranh Mỹ-Iran nổ ra một tháng, chứng tỏ động lực chính là chính sách tiền tệ, không phải xung đột. Việc Cục Dự trữ Liên bang Mỹ (Fed) đề cử chủ tịch có quan điểm diều hâu đã khiến giá vàng lao dốc. Bài học lặp lại trong 4 tháng qua: xung đột đẩy giá dầu lên, kéo theo kỳ vọng lạm phát cao và áp lực Fed thắt chặt chính sách. Vàng không sinh lãi, nên lãi suất càng cao, chi phí cơ hội nắm giữ càng lớn. Kỳ vọng chuyển từ giảm lãi suất sang tăng lãi suất sau chiến tranh đã phá hủy nền tảng của phe mua. Đợt giảm giá này còn mang đặc điểm của việc giảm đòn bẩy toàn thị trường. Các nhà đầu tư buộc phải bán tài sản thanh khoản tốt (như vàng, Bitcoin, thậm chí cổ phiếu Nasdaq) để bù ký quỹ, khiến chúng biến động cùng chiều bất thường. Lịch sử cho thấy đáy của vàng không liên quan đến ngừng bắn, mà liên quan đến điểm ngoặt chính sách (như Fed ngừng tăng lãi suất hoặc chuyển sang nới lỏng). So sánh với các đợt giảm năm 2022 và 2008, đợt giảm hiện tại mới kéo dài 4 tháng. **Các tín hiệu cần theo dõi để xác định điểm đáy tiềm năng:** 1. **Kỳ vọng tăng lãi suất đạt đỉnh:** Theo dõi tín hiệu từ Fed. 2. **Eo biển Hormuz thông trở lại:** Giảm áp lực lạm phát từ giá dầu. 3. **Dòng tiền ETF vàng chuyển từ ròng rút sang ròng mua:** Cho thấy áp lực bán ép đã kết thúc. **Gợi ý cách tiếp cận (quan điểm cá nhân):** Không thể dự đoán chính xác đáy. Có thể cân nhắc phân bổ vốn thành nhiều đợt trong phạm vi mục tiêu giảm từ 4000 đến 3500 USD/ounce, với tổng vốn ban đầu không quá 30% kế hoạch. Chỉ tăng mạnh vị thế khi ít nhất 2 trong 3 tín hiệu trên xuất hiện, chấp nhận đánh đổi một phần lợi nhuận để lấy tính xác định cao hơn. Tóm lại, trong môi trường hiện tại, theo dõi lãi suất và động thái của Fed có ý nghĩa then chốt hơn là chỉ tập trung vào diễn biến chiến sự khi đưa ra quyết định với vàng.

marsbit25 phút trước

Hướng Dẫn Mua Vàng Đáy: Theo Dõi Lãi Suất, Đừng Chỉ Nhìn Vào Chiến Tranh

marsbit25 phút trước

Tổng kết trên chuỗi thời gian gần đây: Sự biến động không có chủ đạo dưới tác động của thị trường chứng khoán Mỹ

Trong bối cảnh thị trường ETH chính chậm lại, các nhà đầu tư "degen" đang quay trở lại Solana. Tuy nhiên, thị trường Solana hiện thiếu một chủ đề chính rõ ràng, có thể được mô tả là sự giằng co giữa "cạnh tranh thu hút sự chú ý" và "sự trở lại của cộng đồng". **Cạnh tranh thu hút sự chú ý (Attention PvP):** Các meme coin như $JOTCHUA và $WORLDCUP trên Solana chứng kiến biến động giá mạnh nhờ vào sự ủng hộ của người nổi tiếng, sự kiện nóng hoặc phân tích của KOL, bất chấp việc chúng có thể thiếu tính "hữu cơ" hoặc cộng đồng thực sự. Trong khi đó, các dự án tương tự trên các chain khác như $PITCH trên Base lại gặp khó khăn. Nền tảng pump.fun gần đây ra mắt tính năng "pump fun GO" cho phép tạo nhiệm vụ trả phí để thu hút sự chú ý, dẫn đến những sự việc gây tranh cãi như việc thưởng SOL cho người xăm hình token lên trán hay ăn côn trùng, khiến thị trường mang tính chất giải trí và đầu cơ cao. **Sự trở lại của cộng đồng:** Mặt khác, một số dự án dựa vào cộng đồng bền vững đang được chú ý. KOL Ansem nhấn mạnh tầm quan trọng của việc có cộng đồng gắn bó lâu dài thay vì chỉ phụ thuộc vào một người nổi tiếng. Các token như $neet (với thông điệp phản đối văn hóa làm việc quá mức), $troll, $buttcoin và $triplet được đề cao nhờ khả năng tồn tại và sự ủng hộ vững chắc từ cộng đồng. Một ví dụ điển hình là $KINS, token của game MMORPG Kintara. Dự án này xây dựng niềm tin thông qua việc cập nhật nội dung game nhất quán, tích hợp các yếu tố cộng đồng và tập trung vào trải nghiệm người chơi thay vì chỉ tập trung vào tài chính. Cách tiếp cận này đã thu hút được một cộng đồng người chơi trung thành và cả sự chú ý của các KOL. Bài viết kết luận với câu hỏi về bản chất thị trường: liệu chúng ta đang tham gia vào một trò chơi xây dựng sự tin tưởng hay một trò chơi lừa dối lẫn nhau, và hy vọng sự suy ngẫm này sẽ dẫn đến một thị trường lành mạnh hơn.

marsbit25 phút trước

Tổng kết trên chuỗi thời gian gần đây: Sự biến động không có chủ đạo dưới tác động của thị trường chứng khoán Mỹ

marsbit25 phút trước

Thiếu Niên Bị Tố Thực Hiện Vụ Lừa Đảo Tiền Mã Hóa 13 Triệu USD Để Tài Trợ Cuộc Sống Xa Xỉ Ở Miami

Một thiếu niên Canada, Trenton Richard David Johnston, 19 tuổi, bị cáo buộc điều hành một âm mưu lừa đảo tiền mã hóa trị giá hơn 13 triệu USD từ khu vực Miami. Công tố viên liên bang cho biết Johnston và các đồng phạm giả danh đại diện hỗ trợ của một công cụ tìm kiếm lớn và các công ty liên quan đến tiền mã hóa để đánh cắp quyền truy cập vào ví và tài khoản của nạn nhân. Số tiền bị đánh cắp sau đó bị cáo buộc được rửa thông qua các giao dịch tài chính. Hơn 1 triệu USD trong số này được cho là đã được dùng để thuê xe sang, mua trang sức cao cấp và tài trợ cho lối sống giải trí xa hoa. Một người khác, Brandon Michael Tardibone, 28 tuổi, ở Miami, bị cáo buộc tham gia rửa tiền và chứa chấp Johnston khi Johnston ở Mỹ bất hợp pháp. Johnston bị cáo buộc tội âm mưu gian lận chuyển tiền và âm mưu rửa tiền, trong khi Tardibone bị cáo buộc âm mưu rửa tiền và chứa chấp người nước ngoài trái phép. Vụ việc đang được điều tra và một thỏa thuận nhận tội của Johnston đã được đệ trình vào tháng 6. Nếu bị kết tội, họ có thể đối mặt với án tù lên đến 20 năm.

bitcoinist31 phút trước

Thiếu Niên Bị Tố Thực Hiện Vụ Lừa Đảo Tiền Mã Hóa 13 Triệu USD Để Tài Trợ Cuộc Sống Xa Xỉ Ở Miami

bitcoinist31 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片