Trung Quốc cáo buộc Mỹ ăn cắp 13 tỷ đô la Bitcoin vụ hack Lubian

Updated: 12/11/2025 at 6:12

Trung tâm Ứng cứu Virus Máy tính Quốc gia Trung Quốc (CVERC) vừa cáo buộc chính phủ Mỹ đứng sau vụ khai thác Bitcoin LuBian năm 2020. Tuy nhiên, các nghiên cứu phương Tây lại liên kết sự cố này với lỗ hổng số ngẫu nhiên trong ví (wallet random-number flaw) mà không nêu tên bất kỳ tác nhân nhà nước nào.

Các sự kiện cơ bản về vụ việc hiện đã được ghi nhận rộng rãi trên các nguồn mở. Theo Arkham, khoảng 127.000 BTC đã được rút từ các ví liên kết với pool khai thác LuBian trong khoảng hai giờ, từ ngày 28–29/12/2020, thông qua các lệnh rút phối hợp trên hàng trăm địa chỉ.

Nhóm nghiên cứu MilkSad và CVE-2023-39910 xác định rằng những ví này được tạo bằng phần mềm sử dụng MT19937 với chỉ 32 bit entropy, làm giảm không gian tìm kiếm xuống khoảng 4,29 tỷ seed và khiến các địa chỉ P2SH-P2WPKH dễ bị tấn công brute-force.

Cập nhật #14 của MilkSad liên kết một cụm nắm giữ khoảng 136.951 BTC, bị rút bắt đầu từ 28/12/2020, với LuBian.com thông qua hoạt động khai thác trên chuỗi và ghi nhận mô hình phí cố định 75.000 satoshi trong các giao dịch quét (sweep). Blockscope cho thấy phần lớn số tiền sau đó gần như không di chuyển trong nhiều năm.

Hiện tại, những đồng coin này đang nằm trong ví do chính phủ Mỹ kiểm soát. Bộ Tư pháp Mỹ (DOJ) cho biết đang theo đuổi việc tịch thu khoảng 127.271 BTC như tài sản liên quan đến cáo buộc gian lận và rửa tiền của Chen Zhi và Prince Group. Các địa chỉ trong vụ kiện của DOJ trùng khớp với cụm ví yếu của LuBian mà MilkSad và Arkham đã xác định, và Arkham hiện đánh dấu các ví đích hợp nhất là do chính phủ Mỹ quản lý.

Những gì ghi nhận về kỹ thuật vụ khai thác LuBian

Các nhóm kỹ thuật đầu tiên xác định lỗ hổng và theo dõi luồng tiền không khẳng định biết ai đã thực hiện vụ rút Bitcoin năm 2020. MilkSad nhiều lần nhấn mạnh họ chỉ biết có một tác nhân khai thác khóa riêng yếu, nhưng không rõ danh tính.

Arkham và Blockscope gọi thực thể này là “hacker LuBian”, tập trung vào phương pháp và quy mô. Elliptic và TRM chỉ tập trung vào việc theo dấu và sự trùng khớp giữa dòng tiền 2020 và vụ tịch thu sau này của DOJ. Không nguồn nào công bố tác nhân nhà nước cho vụ việc 2020.

Ngược lại, CVERC, được khuếch đại bởi Global Times và một số phương tiện địa phương, đưa ra câu chuyện khác. Họ lập luận rằng việc đồng coin “ngủ đông” bốn năm khác với cách rút tiền thông thường của tội phạm, do đó nghi ngờ một tổ chức hacker cấp nhà nước. Họ liên hệ việc Mỹ nắm giữ số coin sau này với giả thuyết rằng Mỹ đã thực hiện vụ khai thác ban đầu trước khi biến nó thành vụ tịch thu hợp pháp.

Báo cáo kỹ thuật của CVERC theo sát các nghiên cứu độc lập về khóa yếu, MT19937, nhóm địa chỉ và mô hình phí, nhưng việc cáo buộc tác nhân nhà nước dựa trên các suy luận về thời gian “ngủ đông” và quyền sở hữu cuối cùng, chứ không dựa trên bằng chứng kỹ thuật mới, liên kết hạ tầng hay công cụ định danh tác nhân nhà nước tiêu chuẩn.

Những gì thực sự biết về vụ rút Bitcoin LuBian

Hiện có ít nhất ba cách hiểu dựa trên dữ liệu công khai:

  1. Một bên không rõ, có thể là tội phạm hoặc khác, khai thác khóa yếu, rút cụm tiền năm 2020, để coin “ngủ đông”, sau đó Mỹ thu được khóa thông qua tịch thu thiết bị, nhân chứng hợp tác hoặc các phương thức điều tra liên quan, dẫn đến hợp nhất và nộp đơn tịch thu 2024–2025.

  2. LuBian và các thực thể liên quan là một phần mạng lưới nội bộ của Prince Group, vụ “hack” có thể là di chuyển nội bộ giữa các ví khóa yếu, phù hợp với cách DOJ mô tả ví không lưu ký nhưng trong quyền kiểm soát của bị cáo, mặc dù hồ sơ công khai không chi tiết cách mạng lưới Chen kiểm soát các khóa cụ thể.

  3. Theo CVERC, tác nhân nhà nước Mỹ chịu trách nhiệm vụ rút 2020. Hai lý giải đầu phù hợp với bằng chứng do MilkSad, Arkham, Elliptic, TRM và DOJ cung cấp; lý giải thứ ba là cáo buộc chưa được xác thực kỹ thuật độc lập.

Dòng thời gian các sự kiện chính

Ngày (UTC) Sự kiện Khoảng BTC Nguồn
28–29/12/2020 Rút phối hợp từ các địa chỉ LuBian ~127.000–127.426 Arkham; Blockscope; MilkSad #14
2021–2022 Tin nhắn OP_RETURN từ địa chỉ LuBian cầu trả lại N/A MilkSad #14; Blockscope
08/2023 Công bố CVE-2023-39910 (MT19937 seeding yếu) N/A NVD
2024 Hợp nhất coin “ngủ đông” vào ví mới ~127.000 Blockscope; Arkham
2025 DOJ ra lệnh tịch thu và công bố quyền sở hữu ~127.271 DOJ; CBS News; Elliptic; TRM

Về khả năng kỹ thuật, brute-force một không gian seed 2^32 là khả thi với các tác nhân có động lực cao. Với tốc độ khoảng 1 triệu lần đoán mỗi giây, một hệ thống đơn lẻ có thể quét hết không gian trong vài giờ; nếu dùng GPU hoặc thiết lập phân tán, tốc độ còn nhanh hơn.

Khả năng này giải thích cách một tác nhân có thể quét hàng nghìn địa chỉ dễ bị tấn công cùng lúc. Mô hình phí cố định và cách dẫn xuất địa chỉ được MilkSad công bố, cũng như trong báo cáo kỹ thuật CVERC, củng cố phương pháp khai thác này.

Các tranh cãi còn lại liên quan đến quyền sở hữu và kiểm soát ở từng bước, không phải cơ chế kỹ thuật. DOJ coi các ví là kho lưu trữ tài sản liên quan tới Chen và có thể tịch thu theo luật Mỹ, trong khi cơ quan Trung Quốc coi LuBian là nạn nhân của vụ trộm và cáo buộc Mỹ là tác nhân nhà nước. Các nhóm pháp y blockchain độc lập liên kết dòng tiền 2020 với việc hợp nhất và tịch thu 2024–2025, nhưng không xác định ai thực hiện lệnh rút năm 2020. Đây là tình trạng ghi nhận hiện tại.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Vào một buổi sáng lạnh giá “Betwixmas” tháng 12, không khí quanh Bitcoin vừa quen thuộc vừa lạ lẫm. Quen thuộc, vì câu chuyện vẫn dao động giữa hưng phấn và lo âu. Lạ lẫm, vì nhóm người theo dõi biểu đồ giờ đã khác xưa. Một số vẫn là... ...

Stani Kulechov, nhà sáng lập kiêm CEO của Aave Labs – công ty phát triển cốt lõi đứng sau giao thức DeFi Aave – đã bác bỏ cáo buộc cho rằng ông mua vào 15 triệu USD token AAVE nhằm tác động đến một cuộc bỏ phiếu gây tranh cãi... ...

Uniswap vừa ghi dấu một cột mốc mang tính bước ngoặt về mặt cấu trúc, song phản ứng của thị trường sau đó lại nghiêng nhiều về sự dè dặt hơn là cảm xúc hưng phấn. Cụ thể, vào ngày 26/12/2025, đề xuất UNIfication đã chính thức được thông qua... ...

Những đợt rút Chainlink (LINK) với quy mô lớn khỏi Binance trong thời gian gần đây đang phản ánh rõ nét sự chuyển dịch sang chiến lược nắm giữ dài hạn. Khi các ví lớn chủ động thu hẹp nguồn cung trên sàn, áp lực bán theo đó cũng dần... ...

Theo dữ liệu từ CoinGlass, thanh lý cưỡng bức trên thị trường phái sinh crypto đã đạt khoảng 150 tỷ USD trong năm 2025. Con số này nhìn bề ngoài gợi cảm giác một năm khủng hoảng liên tục. Với nhiều nhà đầu tư cá nhân, việc nhìn các bảng... ...

Thị phần nguồn cung được bảo mật của Zcash duy trì ổn định quanh mức 23%, sau khi tăng mạnh từ khoảng 8% vào đầu năm 2025. Dù làn sóng chú ý quanh token ZEC đã hạ nhiệt, các chỉ số cho thấy mức độ chấp nhận công nghệ bảo mật... ...

Một “cá voi” đang trở thành tâm điểm chú ý của thị trường trong ngày hôm nay, sau khi nạp 3 triệu token TRUMP – tương đương khoảng 14,88 triệu USD – lên sàn Binance, kết thúc quãng thời gian nắm giữ kéo dài gần 50 ngày. Đáng chú ý,... ...

Bitcoin (BTC) đã có thời điểm bứt phá lên trên mốc 89.500 USD, song đà tăng nhanh chóng hụt hơi khi phe bò không đủ sức bảo vệ mặt bằng giá cao hơn. Để hình thành một xu hướng phục hồi bền vững, thị trường cần lực đỡ rõ ràng... ...

Stablecoin USX trên mạng Solana đã mất neo USD vào ngày 26/12, lao dốc xuống chỉ còn 0,10 USD trên các thị trường thứ cấp. Cú sụt giảm đột ngột do thanh khoản cạn kiệt nghiêm trọng, được xem là một trong những sự cố depeg khắc nghiệt nhất của... ...

Tâm lý thị trường crypto đã chìm sâu trong sắc đỏ suốt hai tháng qua. Chỉ số Tham lam và Sợ hãi (Fear & Greed) đã dành hơn 30% thời gian của năm 2025 trong vùng “sợ hãi” hoặc “sợ hãi cực độ”, trong khi các thước đo thay thế... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode