Một hacker người Canada vừa bị kết án tù vì liên quan đến vụ đánh cắp quy mô lớn tiền mã hóa Bitcoin(BTC) và hàng loạt vi phạm bảo mật trên mạng xã hội.
Theo The Block đưa tin ngày 24 (giờ địa phương), hacker có tên là Cameron Redman đã bị tòa án kết án 1 năm 1 ngày tù giam, cùng với 3 năm quản chế và phạt hơn 308.257 USD (khoảng 4,28 tỷ đồng). Redman bị cáo buộc chiếm đoạt tổng cộng 1.547 Bitcoin(BTC) và 60.000 Bitcoin Cash(BCH), với tổng giá trị tại thời điểm xảy ra vụ việc vào năm 2020 lên tới khoảng 37 triệu USD (tương đương 514,3 tỷ đồng).
Vụ việc đã được phanh phui nhờ vào hoạt động điều tra của chuyên gia theo dõi chuỗi khối ZachXBT. Theo báo cáo, Redman đã sử dụng kỹ thuật hoán đổi SIM (SIM swapping) nhằm chiếm quyền kiểm soát số điện thoại của nhà đầu tư tiền mã hóa nổi tiếng Josh Jones. Sau khi vô hiệu hóa cơ chế xác thực hai yếu tố, Redman đã truy cập ví chứa tiền mã hóa và tiến hành rửa tiền bằng cách chia nhỏ số tiền ăn cắp thành hàng trăm giao dịch quy mô nhỏ để che giấu dấu vết. Nhiều giao dịch sau đó đã được truy ngược về các sàn giao dịch tập trung.
Bên cạnh vụ trộm tài sản mã hóa, Redman còn bị phát hiện có liên quan đến nhiều hoạt động phishing (lừa đảo trực tuyến) và tấn công mạng xã hội. Một trong những cáo buộc nghiêm trọng nhất là vào năm 2022, Redman đã bán quyền truy cập vào bảng điều khiển quản trị nội bộ của nền tảng X (trước đây là Twitter) trên một trang lừa đảo có tên SWAPD với giá 250 Ethereum(ETH). Hành vi này đã dẫn đến loạt tài khoản của các dự án NFT nổi tiếng như DeeKay, Beeple và Zeneca bị chiếm quyền, gây thiệt hại thêm hàng tỷ đồng tài sản mã hóa.
Qua điều tra của cơ quan thực thi pháp luật, Redman từng sử dụng giấy tờ tùy thân giả khi tạo tài khoản trên trang SWAPD, sau đó cập nhật thông tin thật để rút tiền. Số tiền này tiếp tục được giấu qua Tornado Cash – một dịch vụ trộn tiền phi tập trung – rồi chuyển vào tài khoản tại sàn cá cược Stake. Cảnh sát cũng xác định ví này có liên kết trực tiếp với các tài khoản mạng xã hội đã bị tấn công trước đó.
Redman bị bắt vào ngày 17 tháng 11 năm 2021 bởi cảnh sát tại Hamilton, Canada, khi còn là vị thành niên nên danh tính không được công bố công khai. Tuy nhiên, chuyên gia ZachXBT cho rằng việc che giấu danh tính trong các trường hợp nghiêm trọng như vậy là không hợp lý, và nhấn mạnh cần có quy định mạnh tay hơn để răn đe và hạn chế tái phạm. “Việc bảo vệ danh tính như hiện nay không giúp ngăn chặn tội phạm mạng, mà còn khiến chúng tự tin hơn,” ZachXBT bình luận.
Sự việc của Redman một lần nữa cho thấy mức độ nghiêm trọng của các hình thức tội phạm công nghệ đang ngày càng phổ biến như SIM swapping và phishing. Theo báo cáo từ công ty an ninh mạng Keepnet Labs, trong năm 2024, các vụ hoán đổi SIM tại Anh đã tăng tới 1.055%. Trong khi đó, công ty phân tích chuỗi khối Elliptic cảnh báo rằng các tổ chức tội phạm như nhóm hacker Lazarus từ Triều Tiên đang sử dụng trí tuệ nhân tạo để tự động hóa các cuộc tấn công lừa đảo.
Ngoài ra, trong giai đoạn từ tháng 11 đến tháng 12 năm ngoái, ZachXBT cũng đã phát hiện một vụ tấn công tinh vi khác khiến hơn 15 tài khoản X bị đánh cắp, với tổng thiệt hại lên tới 500.000 USD (khoảng 6,95 tỷ đồng).
Từ vụ án của Redman, có thể thấy rõ rằng: việc củng cố hệ thống bảo mật và bảo vệ danh tính số trên các nền tảng mạng xã hội, sàn giao dịch và toàn bộ hệ sinh thái chuỗi khối là yêu cầu cấp bách. Đây không chỉ là vấn đề bảo mật cá nhân, mà còn là yếu tố then chốt giúp duy trì lòng tin của cộng đồng vào thị trường tiền mã hóa đang phát triển nhanh chóng.
Từ khóa: “tiền mã hóa”, “Bitcoin(BTC)”, “Ethereum(ETH)”, “SIM swapping”, “phishing”
Bình luận 0