Giả làm shipper giao hàng để cướp 4,3 triệu USD crypto ngay tại nhà riêng

Updated: 24/11/2025 at 15:00

Kịch bản tấn công đơn giản nhưng hiệu quả: giả làm shipper giao hàng, gõ cửa, cưỡng nhập bằng súng và ép chủ nhà chuyển private key.

Vào tháng 6/2024, ba người đàn ông thực hiện chính xác kịch bản này tại một căn hộ ở Anh và chiếm đoạt hơn 4,3 triệu USD crypto.

Năm tháng sau, Tòa Sheffield Crown kết án Faris Ali cùng hai đồng phạm, sau khi cảnh sát Metropolitan thu hồi gần như toàn bộ số tài sản bị đánh cắp.

Vụ việc, được nhà điều tra blockchain ZachXBT ghi lại, trở thành một minh chứng đáng chú ý cho câu hỏi mà ngành công nghiệp crypto vẫn né tránh: bảo mật vận hành (operational security) cần thế nào khi giá trị tài sản tồn tại trên trình duyệt, còn địa chỉ nhà là thông tin công khai? 

Vụ cướp diễn ra như thế nào?

Thời điểm tấn công rơi vào khoảng trống giữa sự cố rò rỉ dữ liệu và việc nạn nhân nhận thức về rủi ro.

Những đoạn chat ZachXBT thu được cho thấy các nghi phạm thảo luận chiến lược vài giờ trước khi tấn công, chia sẻ hình ảnh tòa nhà của nạn nhân, xác nhận vị trí đứng trước cửa, và thống nhất câu chuyện ngụy trang. Một bức ảnh ghi lại cả ba mặc đồng phục giao hàng. Vài phút sau, họ gõ cửa — nạn nhân, mong nhận bưu kiện, mở cửa.

Hậu quả là một chuyển khoản ép buộc sang hai địa chỉ Ethereum, thực hiện dưới uy hiếp bằng súng. Phần lớn coin bị đánh cắp nằm yên trong các ví này cho đến khi cơ quan pháp luật can thiệp.

ZachXBT lần theo dấu vết qua phân tích on-chain và các cuộc trò chuyện rò rỉ trên Telegram. Các đoạn chat tiết lộ kế hoạch tội phạm và hồ sơ tiền án: vài tuần trước vụ cướp, Faris Ali đăng ảnh giấy bảo lãnh tại ngoại, tiết lộ tên thật với bạn bè trên Telegram.

Sau vụ việc, một người không rõ danh tính đã đăng ký domain ENS farisali.eth và gửi thông điệp on-chain, công khai cáo buộc trên ledger Ethereum. ZachXBT chia sẻ phát hiện với nạn nhân, người này chuyển cho cơ quan chức năng. Ngày 10/10/2024, ZachXBT công bố điều tra chi tiết, và ngày 18/11, tòa Sheffield Crown ra phán quyết.

Khuynh hướng rộng hơn

ZachXBT nhận thấy vụ việc nằm trong xu hướng gia tăng các vụ xâm nhập nhà nhằm vào chủ sở hữu crypto tại Tây Âu, với tần suất cao hơn các khu vực khác.

Các phương thức tấn công khác nhau: SIM swap lộ recovery phrase, phishing tiết lộ số dư ví, social engineering xác định vị trí tài sản, nhưng điểm chung là khi kẻ tấn công xác nhận nạn nhân có giá trị lớn và biết địa chỉ nhà, họ sẽ chuyển sang cưỡng bức vật lý.

“Chiêu” giao hàng lợi hại vì sao

Ngụy trang giao hàng tận dụng lòng tin vào hệ thống logistics. Việc mở cửa đón người giao hàng là hành vi bình thường, không phải lỗi bảo mật.

Đối tượng tấn công hiểu rằng bước khó nhất của xâm nhập nhà là vào được mà không bị phát hiện. Đồng phục và gói hàng tạo lý do hợp lý để đứng chờ trước cửa. Khi cửa mở, yếu tố bất ngờ đã được kích hoạt.

Chiêu này khó mở rộng vì yêu cầu hiện diện trực tiếp, để lại dấu vết pháp y, và thất bại nếu nạn nhân từ chối mở cửa. Nhưng nó vượt qua mọi lớp bảo mật kỹ thuật số: ví multi-signature, thiết bị phần cứng hay cold storage đều vô dụng nếu bị ép ký giao dịch ngay lập tức. Điểm yếu là con người nắm chìa khóa, sống tại địa chỉ cố định có thể tìm ra qua dữ liệu rò rỉ hoặc hồ sơ công khai.

Bài học bảo vệ và chi phí opsec

Vụ này đặt ra yêu cầu cho các holder tài sản lớn: cân nhắc lại cách quản lý và công khai tài sản.

Bài học tức thời là phòng ngừa: tách bạch tài sản, xóa thông tin cá nhân khỏi cơ sở dữ liệu công khai, tránh chia sẻ số dư ví trên mạng xã hội, coi mọi lượt ghé thăm bất thường là mối đe dọa.

Nhưng các biện pháp này “tốn chi phí” về tiện lợi, minh bạch, và khả năng tham gia cộng đồng crypto mà không trở thành mục tiêu.

Vấn đề lâu dài là thị trường bảo hiểm. Các nhà cung cấp lưu ký( custody) truyền thống có bảo hiểm và đảm bảo an ninh vật lý, trong khi tự quản lý (self-custody) không có, là một trong những nhược điểm hiếm hoi. Nếu xâm nhập nhà trở thành mối đe dọa dự đoán được, nhu cầu dịch vụ lưu trữ có bảo hiểm hoặc bảo vệ cá nhân sẽ tăng. Cả hai đều đắt và đánh đổi quyền kiểm soát vốn có của self-custody.

Rò rỉ dữ liệu là nguy cơ gốc: sàn tập trung, nền tảng phân tích blockchain, báo cáo thuế, dịch vụ Web3 yêu cầu KYC đều lưu trữ thông tin liên kết danh tính với ví. Khi cơ sở dữ liệu này bị rò rỉ, nó trở thành “danh sách mua sắm” cho tội phạm, đối chiếu số dư ví với địa chỉ công khai.

Khuyến nghị của ZachXBT về việc “giám sát thông tin cá nhân khi bị lộ trực tuyến” là chính xác, nhưng giả định nạn nhân có công cụ và sự cảnh giác theo dõi rò rỉ theo thời gian thực — điều mà phần lớn không có.

Khả năng thực thi cũng là giới hạn: ZachXBT là cá nhân làm việc miễn phí. Cơ quan pháp luật phần lớn thiếu năng lực forensics on-chain để truy tìm crypto bị đánh cắp mà không có hỗ trợ bên ngoài. Cảnh sát Metropolitan thành công nhờ được bàn giao toàn bộ kết quả điều tra sẵn có.

Hệ quả đối với self-custody

Câu hỏi rộng hơn: self-custody có còn là lựa chọn mặc định cho người giữ tài sản lớn?

Ngành crypto đã tranh luận một thập kỷ rằng cá nhân nên kiểm soát private key và chủ quyền tài sản đáng giá chi phí vận hành. Lập luận này đúng khi mối đe dọa là sụp đổ sàn hay trưng thu của chính phủ, nhưng yếu đi khi mối đe dọa là một người mặc đồng phục giao hàng với súng và danh sách địa chỉ từ dữ liệu rò rỉ.

Nếu holder tài sản lớn nhận ra self-custody gây rủi ro vật lý không chấp nhận được, họ sẽ chuyển sang nền tảng tổ chức có bảo hiểm, đánh đổi decentralization lấy an toàn. Nếu vẫn giữ self-custody nhưng đầu tư mạnh vào bảo mật và riêng tư, crypto trở thành văn hóa ngầm dành cho người giàu và cảnh giác.

Vụ án tại Sheffield Crown Court khép lại một chương: kẻ tấn công đã bị bắt, nạn nhân lấy lại tài sản, ZachXBT có thêm case study. Nhưng điểm yếu hệ thống vẫn tồn tại: miễn là tài sản lớn có thể bị cưỡng ép trong chưa đầy một giờ và dữ liệu rò rỉ vẫn liên kết số dư ví với địa chỉ nhà, mọi biện pháp mã hóa đều không bảo vệ con người giữ chìa khóa.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Chỉ 4% công dân Đan Mạch sở hữu tiền điện tử, một con số không thay đổi kể từ năm 2023 bất chấp sự tăng trưởng toàn cầu của lĩnh vực này trên khắp châu Âu và các khu vực pháp lý khác, theo một báo cáo mới từ nhân... ...

Ethereum [ETH] đã vượt lên trên mức giá vốn của những người nắm giữ ngắn hạn (STH) tại 2.300 USD, giúp những người mua gần đây chuyển từ trạng thái thua lỗ sang có lợi nhuận. Sự thay đổi này giúp giảm bớt tình trạng bán tháo hoảng loạn, vì... ...

World Liberty Financial, dự án tiền mã hóa được gia đình Trump hậu thuẫn, đã đề xuất mở khóa 62,3 tỷ token quản trị WLFI vào hôm thứ Ba. Động thái này diễn ra chưa đầy một tuần sau khi có thông tin cho rằng liên doanh này đã sử... ...

Vào năm 2026, máy tính lượng tử đã nổi lên như một trong những mối đe dọa lớn nhất đối với tiền mã hóa. Những lo ngại ngày càng gia tăng sau khi Google công bố một tài liệu nghiên cứu cho thấy các cỗ máy lượng tử trong tương... ...

Những cảnh báo kinh tế vĩ mô mới nhất của Quỹ Tiền tệ Quốc tế (IMF) đã vẽ nên một bức tranh có thể là một trong những chỉ báo quan trọng và lạc quan nhất đối với Bitcoin. Cốt lõi của cảnh báo này là sự gia tăng liên... ...

OKX cho biết vào thứ Tư rằng họ đang triển khai một sản phẩm phái sinh tiền điện tử dành riêng cho Châu Âu có tên là X-Perps, mở rộng dịch vụ được quản lý của mình trên khắp Khu vực Kinh tế Châu Âu (EEA) thông qua doanh nghiệp... ...

Ripple đã hợp tác với Kyobo Life Insurance, một trong những công ty bảo hiểm nhân thọ lớn nhất Hàn Quốc, để thí điểm thanh toán trái phiếu chính phủ dựa trên công nghệ blockchain, trong bối cảnh Seoul đang nỗ lực chính thức hóa các quy định đối với... ...

Các quỹ hoán đổi danh mục (ETF) Bitcoin giao ngay niêm yết tại Mỹ đã phục hồi với dòng tiền chảy vào hàng ngày đáng kể khi Goldman Sachs gia nhập lĩnh vực ETF Bitcoin. Theo dữ liệu từ SoSoValue, các quỹ ETF Bitcoin (BTC) giao ngay đã ghi nhận... ...

Lighter DEX đang định vị mạnh mẽ để trở thành nền tảng hàng đầu cho giao dịch chứng khoán và hàng hóa được token hóa. Vào ngày 13 tháng 4, sàn giao dịch phái sinh phi tập trung (perpetual DEX) dựa trên Ethereum này đã công bố một ‘chương trình... ...

Ví tiền điện tử Zerion tiết lộ rằng các tin tặc liên quan đến Triều Tiên đã sử dụng AI trong một cuộc tấn công kỹ thuật xã hội dài hạn để đánh cắp khoảng 100.000 USD từ các ví nóng của công ty vào tuần trước. Đây là cuộc... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode