Bài học từ những vụ tấn công mạng, “chôm” hàng chục triệu USD

06:37 17/02/2025

Mới đây, Hiệp hội Blockchain Việt Nam đã thông tin khá cụ thể về vụ việc xác định được đối tượng tấn công Kyber Elastic lấy đi 47 triệu USD.

Theo ông Phan Đức Trung, Chủ tịch Hiệp hội Blockchain Việt Nam, bản cáo trạng được công bố tại Tòa án Liên bang ở Brooklyn (Hoa Kỳ) ngày 3/2/2025. Trong đó, Andean Medjedovic (SN 2003, quốc tịch Canada) bị buộc tội với các hành vi gian lận qua đường dây, tấn công máy tính, cố gắng tống tiền sau khi đánh cắp khoảng 65 triệu USD tài sản mã hóa từ hai giao thức tài chính phi tập trung (DeFi) là KyberSwap (hơn 47 triệu USD) và Indexed Finance (hơn 16 triệu USD).

Andean Medjedovic cũng bị cáo buộc rửa tiền từ số tài sản đánh cắp. Hiện tại, bị cáo vẫn đang lẩn trốn. Vụ án đang được xử lý bởi các đơn vị chuyên trách về tội phạm tài chính và an ninh mạng, với sự hỗ trợ từ các cơ quan thực thi pháp luật tại Hà Lan và các tổ chức quốc tế khác.

Ông Trần Huy Vũ, Giám đốc Điều hành, Đồng sáng lập của Kyber Network.

Ngay sau khi bản cáo trạng được công bố, ông Trần Huy Vũ, Giám đốc Điều hành, Đồng sáng lập của Kyber Network (một trong những dự án Blockchain tiên phong trên thế giới do người Việt Nam hoàn toàn làm chủ công nghệ được thành lập năm 2017) đã gửi lời cảm ơn sự phối hợp điều tra truy vết vô cùng nỗ lực của các tổ chức trong và ngoài nước, từ các đơn vị công nghệ, pháp lý, các cơ quan thực thi pháp luật. Đặc biệt, Hiệp hội Blockchain Việt Nam (VBA) trong vai trò là tổ chức xã hội nghề nghiệp duy nhất tại Việt Nam đã phối hợp điều tra cũng như cung cấp các thông tin chính xác tới cộng đồng trong việc xử lý vụ tấn công này.

Về phía Hiệp hội Blockchain Việt Nam, ông Phan Đức Trung cũng đánh giá: “Đây cũng là một ví dụ về khả năng thích ứng và kiên trì của các startup công nghệ Việt Nam trên thị trường quốc tế…”.

Chủ tịch Hiệp hội Blockchain Việt Nam cũng cam kết, VBA và các chương trình truy vết hoạt động lừa đảo trên không gian web3 như Chaintracer, Verichain, Công ty TNHH Xã hội Chống lừa đảo... các kênh truyền thông cộng đồng sẽ luôn đồng hành, hỗ trợ các doanh nghiệp, đặc biệt là các startup trong quá trình đảm bảo hoạt động minh bạch, an toàn và hiệu quả.

Theo ông Phan Đức Trung, vào tháng 11/2023, Andean Medjedovic được cho là đã khai thác lỗ hổng trong giao thức KyberSwap, một nền tảng DeFi hoạt động trên nhiều Blockchain công khai như Ethereum và Arbitrum. Medjedovic đã sử dụng hàng trăm triệu USD tài sản mã hóa để tạo ra các mức giá giả trong các nhóm thanh khoản KyberSwap, sau đó thực hiện các giao dịch được tính toán chính xác để khiến các hợp đồng thông minh bị lỗi và rút tiền từ hệ thống. Tổng cộng, Medjedovic đã đánh cắp từ 77 nhóm thanh khoản KyberSwap trên 6 Blockchain công khai.

Tiếp đó, Medjedovic cố gắng tống tiền các nhà phát triển KyberSwap và cộng đồng quản trị (DAO) của KyberSwap, yêu cầu quyền kiểm soát nền tảng để đổi lấy việc trả lại 50% số tiền đã đánh cắp. Medjedovic cũng tìm cách rửa tiền bằng cách sử dụng các giao thức “bridge” (chuyển tiền giữa các Blockchain) và dịch vụ trộn tài sản mã hóa nhằm che giấu nguồn gốc tài sản. Medjedovic bị cáo buộc với nhiều tội danh và hiện vẫn chưa bị bắt giữ.

Ông Phan Đức Trung, Chủ tịch Hiệp hội Blockchain Việt Nam, tại tọa đàm “Nâng cao năng lực phòng, chống tội phạm lĩnh vực tài chính trên không gian mạng” tổ chức cuối năm 2024.

Cũng theo ông Phan Đức Trung, số liệu từ Chainalysis (công ty phân tích Blockchain của Mỹ có trụ sở chính tại New York) cho thấy trong vòng 5 năm, từ năm 2019 - 2024, gần 100 tỷ USD tiền mã hóa bất hợp pháp đã được rửa thông qua các dịch vụ chuyển đổi. Riêng năm 2022, hoạt động rửa tiền này đã lên cao nhất, tới 31,5 tỷ USD, đặt ra yêu cầu cấp thiết đối với các cơ quan quản lý về việc tăng cường giám sát, quản lý.

Tại Việt Nam, nhiều đơn vị không rõ thông tin như CrossFi, Mineplex, BOM Network... liên tiếp tổ chức các hội thảo kín, lợi dụng hình ảnh những nhân vật có ảnh hưởng nhằm huy động vốn từ cộng đồng. Nhiều báo cáo từ người dùng gửi về ChainTracer (sản phẩm hợp tác giữa Hiệp hội Blockchain Việt Nam và Công ty TNHH Doanh nghiệp xã hội Chống lừa đảo) cho biết việc họ bị lừa đảo thông qua việc gửi, nạp tiền lên các nền tảng sàn giao dịch, ví không rõ thông tin.

Bên cạnh đó, các sàn giao dịch như MEXC, BingX, Binance, Gate... liên tục quảng bá, tiếp thị, truyền thông công khai, quy mô lớn, dù không được cấp phép hoạt động tại Việt Nam, tập trung vào các nhóm khách hàng dễ bị lôi kéo như sinh viên, giới trẻ.

Về việc quản lý các sàn giao dịch tiền mã hóa, ông Phan Đức Trung cho biết các quốc gia phát triển đã có nhiều hành vi ngăn chặn, xử lý các sàn không đảm bảo quy trình phòng, chống rửa tiền như vụ việc của sàn Binance bị phạt hơn 4,3 tỷ USD tại Mỹ và CEO sàn này là Changpeng Zhao bị phạt 4 tháng tù giam. Tại Việt Nam, các cơ quan chức năng không chỉ cần thực hiện việc ngăn chặn, xử lý mà còn phải có hành động từ khâu phòng ngừa để ngăn chặn hành vi rửa tiền từ khi chưa hình thành thay vì truy vết và giải quyết các hậu quả thường là rất lớn của các hành vi này.

Đại diện Cơ quan Cảnh sát điều tra Công an TP Hồ Chí Minh cho biết, đơn vị từng thụ lý, điều tra nhiều vụ việc liên quan đến tiền mã hóa, rửa tiền, lừa đảo, đánh bạc trên không gian mạng, mua bán trao đổi tiền mã hóa trên các sàn như Binance, ví điện tử... nhưng gặp khó khăn trong việc định danh các nguồn tiền và truy vết dòng tiền. Do đó, vấn đề đặt ra là làm thế nào để phối hợp giữa các cơ quan để điều tra, thu thập tài liệu đúng quy định pháp luật để có thể truy tố các hành vi phạm tội.

Theo Đại tá, PGS.TS Nguyễn Văn Chánh, Trường Đại học Cảnh sát nhân dân, cơ chế hợp tác giữa các cơ quan liên quan để có thể tăng cường công tác phòng, chống rửa tiền; phòng, chống tội phạm trên không gian mạng là hết sức cần thiết nhưng cần phải được phân công và thống nhất cụ thể vì mỗi cơ quan, tổ chức đều có những nhiệm vụ được pháp luật quy định.

Phú Lữ

Do ảnh hưởng liên tiếp của bão lũ, đặc biệt là các đợt lũ lịch sử cuối tháng 10 và đầu tháng 11 vừa qua đã ảnh hưởng nghiêm trọng đến du lịch - ngành kinh tế mũi nhọn của Huế. Thế nhưng với sự nỗ lực của thành phố cùng với đó là địa phương được chọn làm tâm điểm của du lịch cả nước khi đăng cai Năm Du lịch quốc gia nên ngành du lịch Huế vẫn tăng trưởng mạnh mẽ.

Khi bản ngã của những tâm hồn tội lỗi được bóng tối online đồng lõa, bỗng chốc hóa thành bi kịch. Từ bạo lực để lấy view đến thử thách tử thần, bóng tối online tràn ra đời thật với những cú nổ khiến cả xã hội lạnh gáy. Ngoài việc đồng lõa, nó còn phản chiếu một sự thật: Con người ta đã tìm thấy bản ngã của mình ở trong một thế giới u tối, nơi tên thật được thay thế bằng nick ảo và ngay đến ảnh đại diện, cũng không nhất thiết phải là mình.

Chiều 19/12, Thượng tướng Trần Quốc Tỏ, Uỷ viên Trung ương Đảng, Phó Bí thư Đảng uỷ Công an Trung ương, Thứ trưởng Bộ Công an đã dự Lễ trao tặng Huy hiệu 30 năm tuổi Đảng cho đồng chí Bí thư Đảng uỷ, Cục trưởng Cục Truyền thông CAND; dự và phát biểu chỉ đạo tại Hội nghị tổng kết công tác năm 2025, triển khai chương trình công tác năm 2026 của Cục Truyền thông CAND.

Cuộc xung đột Nga – Ukraine hiện đang dịch chuyển dần từ chiến trường vật lý sang một không gian ít ồn ào hơn nhưng không kém phần quyết liệt: mặt trận pháp lý. Nếu trong hai năm đầu, trọng tâm là pháo, tên lửa và lãnh thổ, thì từ giữa năm 2024 đến nay, đặc biệt trong những tháng cuối năm 2025, luật pháp quốc tế ngày càng được kéo vào vai trò trung tâm: vừa là công cụ truy cứu trách nhiệm, vừa là đòn bẩy chiến lược, và đôi khi là “lá chắn” để các bên tự giảm rủi ro ngoài dự tính.

Thời tiết miền Bắc tiếp tục có sương mù và rét vào sáng sớm, đến trưa chiều hửng nắng ấm với nền nhiệt tăng lên mức 26 độ C. Khu vực Nam Bộ trời nắng nóng, nhiệt độ cao ở mức 34 độ C.

Ngày 19/12, Công an tỉnh Thanh Hoá thông tin, Cơ quan Cảnh sát điều tra vừa ra quyết định khởi tố vụ án, khởi tố 7 bị can về hành vi nhận hối lộ, xảy ra tại Cảng vụ hàng hải Thanh Hóa. Các đối tượng bị cáo buộc đã nhận tiền để không gây khó khăn, đẩy nhanh thủ tục cấp phép cho tàu rời cảng.

Liên quan vụ tàu cá bốc cháy và chìm đắm trên vùng biển Trường Sa, thông tin từ Bộ Tư lệnh Vùng 4 Hải quân chiều 19/12 cho biết, 52 ngư dân trên tàu cá này đã được chuyển tiếp từ tàu KN-364 của Bộ Tư lệnh Vùng Cảnh sát biển 2 lên xuồng của bộ đội hải quân đưa về vào đảo Song Tử Tây trong sáng cùng ngày.

Sáng 19/12, đúng dịp kỷ niệm 79 năm Ngày Toàn quốc kháng chiến (19/12/1946-19/12/2025) và tiến tới chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng đã diễn ra lễ khởi công, khánh thành, thông xe kỹ thuật đồng loạt 234 công trình hạ tầng tiêu biểu trên cả nước. Tại tỉnh Hưng Yên, địa phương đã long trọng tổ chức 5 sự kiện hưởng ứng.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文