Trung Quốc cáo buộc Mỹ ăn cắp 13 tỷ đô la Bitcoin vụ hack Lubian

Updated: 12/11/2025 at 6:12

Trung tâm Ứng cứu Virus Máy tính Quốc gia Trung Quốc (CVERC) vừa cáo buộc chính phủ Mỹ đứng sau vụ khai thác Bitcoin LuBian năm 2020. Tuy nhiên, các nghiên cứu phương Tây lại liên kết sự cố này với lỗ hổng số ngẫu nhiên trong ví (wallet random-number flaw) mà không nêu tên bất kỳ tác nhân nhà nước nào.

Các sự kiện cơ bản về vụ việc hiện đã được ghi nhận rộng rãi trên các nguồn mở. Theo Arkham, khoảng 127.000 BTC đã được rút từ các ví liên kết với pool khai thác LuBian trong khoảng hai giờ, từ ngày 28–29/12/2020, thông qua các lệnh rút phối hợp trên hàng trăm địa chỉ.

Nhóm nghiên cứu MilkSad và CVE-2023-39910 xác định rằng những ví này được tạo bằng phần mềm sử dụng MT19937 với chỉ 32 bit entropy, làm giảm không gian tìm kiếm xuống khoảng 4,29 tỷ seed và khiến các địa chỉ P2SH-P2WPKH dễ bị tấn công brute-force.

Cập nhật #14 của MilkSad liên kết một cụm nắm giữ khoảng 136.951 BTC, bị rút bắt đầu từ 28/12/2020, với LuBian.com thông qua hoạt động khai thác trên chuỗi và ghi nhận mô hình phí cố định 75.000 satoshi trong các giao dịch quét (sweep). Blockscope cho thấy phần lớn số tiền sau đó gần như không di chuyển trong nhiều năm.

Hiện tại, những đồng coin này đang nằm trong ví do chính phủ Mỹ kiểm soát. Bộ Tư pháp Mỹ (DOJ) cho biết đang theo đuổi việc tịch thu khoảng 127.271 BTC như tài sản liên quan đến cáo buộc gian lận và rửa tiền của Chen Zhi và Prince Group. Các địa chỉ trong vụ kiện của DOJ trùng khớp với cụm ví yếu của LuBian mà MilkSad và Arkham đã xác định, và Arkham hiện đánh dấu các ví đích hợp nhất là do chính phủ Mỹ quản lý.

Những gì ghi nhận về kỹ thuật vụ khai thác LuBian

Các nhóm kỹ thuật đầu tiên xác định lỗ hổng và theo dõi luồng tiền không khẳng định biết ai đã thực hiện vụ rút Bitcoin năm 2020. MilkSad nhiều lần nhấn mạnh họ chỉ biết có một tác nhân khai thác khóa riêng yếu, nhưng không rõ danh tính.

Arkham và Blockscope gọi thực thể này là “hacker LuBian”, tập trung vào phương pháp và quy mô. Elliptic và TRM chỉ tập trung vào việc theo dấu và sự trùng khớp giữa dòng tiền 2020 và vụ tịch thu sau này của DOJ. Không nguồn nào công bố tác nhân nhà nước cho vụ việc 2020.

Ngược lại, CVERC, được khuếch đại bởi Global Times và một số phương tiện địa phương, đưa ra câu chuyện khác. Họ lập luận rằng việc đồng coin “ngủ đông” bốn năm khác với cách rút tiền thông thường của tội phạm, do đó nghi ngờ một tổ chức hacker cấp nhà nước. Họ liên hệ việc Mỹ nắm giữ số coin sau này với giả thuyết rằng Mỹ đã thực hiện vụ khai thác ban đầu trước khi biến nó thành vụ tịch thu hợp pháp.

Báo cáo kỹ thuật của CVERC theo sát các nghiên cứu độc lập về khóa yếu, MT19937, nhóm địa chỉ và mô hình phí, nhưng việc cáo buộc tác nhân nhà nước dựa trên các suy luận về thời gian “ngủ đông” và quyền sở hữu cuối cùng, chứ không dựa trên bằng chứng kỹ thuật mới, liên kết hạ tầng hay công cụ định danh tác nhân nhà nước tiêu chuẩn.

Những gì thực sự biết về vụ rút Bitcoin LuBian

Hiện có ít nhất ba cách hiểu dựa trên dữ liệu công khai:

  1. Một bên không rõ, có thể là tội phạm hoặc khác, khai thác khóa yếu, rút cụm tiền năm 2020, để coin “ngủ đông”, sau đó Mỹ thu được khóa thông qua tịch thu thiết bị, nhân chứng hợp tác hoặc các phương thức điều tra liên quan, dẫn đến hợp nhất và nộp đơn tịch thu 2024–2025.

  2. LuBian và các thực thể liên quan là một phần mạng lưới nội bộ của Prince Group, vụ “hack” có thể là di chuyển nội bộ giữa các ví khóa yếu, phù hợp với cách DOJ mô tả ví không lưu ký nhưng trong quyền kiểm soát của bị cáo, mặc dù hồ sơ công khai không chi tiết cách mạng lưới Chen kiểm soát các khóa cụ thể.

  3. Theo CVERC, tác nhân nhà nước Mỹ chịu trách nhiệm vụ rút 2020. Hai lý giải đầu phù hợp với bằng chứng do MilkSad, Arkham, Elliptic, TRM và DOJ cung cấp; lý giải thứ ba là cáo buộc chưa được xác thực kỹ thuật độc lập.

Dòng thời gian các sự kiện chính

Ngày (UTC) Sự kiện Khoảng BTC Nguồn
28–29/12/2020 Rút phối hợp từ các địa chỉ LuBian ~127.000–127.426 Arkham; Blockscope; MilkSad #14
2021–2022 Tin nhắn OP_RETURN từ địa chỉ LuBian cầu trả lại N/A MilkSad #14; Blockscope
08/2023 Công bố CVE-2023-39910 (MT19937 seeding yếu) N/A NVD
2024 Hợp nhất coin “ngủ đông” vào ví mới ~127.000 Blockscope; Arkham
2025 DOJ ra lệnh tịch thu và công bố quyền sở hữu ~127.271 DOJ; CBS News; Elliptic; TRM

Về khả năng kỹ thuật, brute-force một không gian seed 2^32 là khả thi với các tác nhân có động lực cao. Với tốc độ khoảng 1 triệu lần đoán mỗi giây, một hệ thống đơn lẻ có thể quét hết không gian trong vài giờ; nếu dùng GPU hoặc thiết lập phân tán, tốc độ còn nhanh hơn.

Khả năng này giải thích cách một tác nhân có thể quét hàng nghìn địa chỉ dễ bị tấn công cùng lúc. Mô hình phí cố định và cách dẫn xuất địa chỉ được MilkSad công bố, cũng như trong báo cáo kỹ thuật CVERC, củng cố phương pháp khai thác này.

Các tranh cãi còn lại liên quan đến quyền sở hữu và kiểm soát ở từng bước, không phải cơ chế kỹ thuật. DOJ coi các ví là kho lưu trữ tài sản liên quan tới Chen và có thể tịch thu theo luật Mỹ, trong khi cơ quan Trung Quốc coi LuBian là nạn nhân của vụ trộm và cáo buộc Mỹ là tác nhân nhà nước. Các nhóm pháp y blockchain độc lập liên kết dòng tiền 2020 với việc hợp nhất và tịch thu 2024–2025, nhưng không xác định ai thực hiện lệnh rút năm 2020. Đây là tình trạng ghi nhận hiện tại.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) mở đầu tuần với sắc xanh trong phiên giao dịch sớm tại châu Á ngày thứ Hai, tiến sát ngưỡng 67.000 USD. Tuy vậy, căng thẳng leo thang giữa Mỹ và Iran đang đẩy giá dầu, nhôm cùng nhiều kim loại khác tăng mạnh, trong bối cảnh rủi... ...

Giá Solana (SOL) tăng hơn 2% vào thứ Hai, cho thấy tín hiệu phục hồi nhẹ sau chuỗi bốn phiên giảm liên tiếp, qua đó khép lại tuần trước với mức sụt giảm khoảng 5%. Dù vậy, niềm tin từ khối tổ chức suy yếu rõ rệt khi ghi nhận... ...

Hyperliquid có thể là một giao thức phi tập trung, nhưng nghiên cứu mới từ Glassnode cho thấy địa lý vẫn đóng vai trò rất lớn trong giao dịch. Theo dữ liệu được công bố, các trader ở Tokyo có thể chạm đến lớp xác nhận lệnh của Hyperliquid chỉ... ...

Trong bối cảnh thị trường crypto chịu áp lực nặng nề và xu hướng giảm bao trùm, nhóm memecoin trở thành tâm điểm của làn sóng bán tháo. Giữa diễn biến đó, token Official Trump (TRUMP) đã lao dốc hơn 96% so với đỉnh lịch sử thiết lập vào đầu... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt quay lại kiểm tra các vùng hỗ trợ quan trọng vào đầu tuần, sau khi ghi nhận mức giảm lần lượt gần 3%, 4% và 5% trong tuần trước. Hiện tại, BTC đang đối mặt với vùng hỗ trợ dưới của... ...

Aave đã chính thức hoạt động trên X Layer, mở ra khả năng lending onchain cho người dùng OKX Wallet. Động thái này đánh dấu thêm một bước mở rộng quan trọng của Aave trong việc mang hạ tầng DeFi đến gần hơn với người dùng phổ thông và hệ... ...

StraitsX – công ty có trụ sở tại Singapore – đang ghi nhận tốc độ tăng trưởng bùng nổ trong mảng thẻ thanh toán dựa trên stablecoin. Cụ thể, khối lượng giao dịch qua thẻ đã tăng gấp 40 lần, trong khi số lượng thẻ phát hành tăng tới 83... ...

Bitcoin đang giao dịch quanh vùng 67.000 USD trong bối cảnh bế tắc giữa Mỹ và Iran chưa có dấu hiệu được tháo gỡ. Áp lực địa chính trị tiếp tục khiến thị trường thận trọng hơn, trong khi phe bán vẫn cho thấy họ chưa từ bỏ quyền kiểm... ...

Strategy (MSTR), công ty niêm yết công khai nắm giữ bitcoin lớn nhất thế giới, dường như đã không gia tăng vị thế BTC trong tuần qua, đánh dấu lần gián đoạn hiếm hoi sau chuỗi mua vào kéo dài liên tục kể từ cuối năm 2025. Thông thường, Chủ... ...

Giám đốc điều hành Ripple, Brad Garlinghouse, cho biết tiền mã hóa đã chuyển mình từ việc bị coi là “thuốc độc chuột” thành lực lượng đang tái định hình hệ thống tài chính toàn cầu. Ông nhấn mạnh sự chấp nhận ngày càng tăng từ các tổ chức, khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode