ZachXBT: Hacker người Anh trộm 243 triệu USD từ ví Gemini bị thu giữ tài sản

Updated: 06/12/2025 at 10:00

Nhà điều tra blockchain ẩn danh ZachXBT cho biết hôm thứ Sáu rằng một hacker người Anh, nghi liên quan đến vụ đánh cắp 243 triệu USD từ một chủ nợ Genesis trên Gemini, có thể đã bị bắt giữ.

Trong bài đăng ngày 5/12 trên kênh Telegram, ZachXBT tuyên bố rằng “đối tượng người Anh Danny/Meech, còn được biết đến là Danish Zulfiqar (Khan), dường như đã bị cơ quan chức năng bắt giữ và tài sản crypto của anh ta đã bị thu giữ.”

Anh chỉ ra khoảng 18,58 triệu USD tài sản số đang nằm tại địa chỉ Ethereum “0xb37…9f768,” mà anh cho rằng có liên hệ với nghi phạm. ZachXBT cho biết nhiều địa chỉ ví liên quan đã gom tiền về ví này theo mô hình tương tự các vụ thu giữ của cơ quan thực thi pháp luật.

ZachXBT — người nổi tiếng với việc truy vết các vụ gian lận crypto và hỗ trợ nạn nhân cũng như cơ quan chức năng thu hồi tài sản — cho biết Danny “lần cuối được biết đang ở Dubai,” và rằng “một căn villa bị đột kích, nhiều người tại đó bị bắt.” Anh cũng cho hay một số người từng liên lạc với nghi phạm đã không còn phản hồi trong vài ngày gần đây.

Tính đến thời điểm hiện tại, chưa có tuyên bố công khai nào từ Cảnh sát Dubai hay các cơ quan quản lý UAE. CoinPhoton cũng chưa ghi nhận bất kỳ thông tin truyền thông địa phương nào xác nhận việc khám xét villa, bắt giữ hay thu giữ tài sản liên quan đến Zulfiqar, vụ trộm của chủ nợ Genesis, hay sự cố SIM swap tại Kroll.

Vụ đánh cắp 243 triệu USD của chủ nợ Genesis

Những tuyên bố mới nhất tiếp tục nối dài cuộc điều tra về một trong những vụ trộm crypto cá nhân lớn nhất từng được ghi nhận.

Tháng 9/2024, ZachXBT công bố một chuỗi báo cáo chi tiết cáo buộc ba kẻ tấn công đã đánh cắp khoảng 243 triệu USD Bitcoin — tương đương 4.064 BTC — từ một chủ nợ Genesis vào ngày 19/8/2024.

Nạn nhân reportedly lưu trữ tài sản tại Gemini. Theo ZachXBT, vụ trộm được thực hiện bằng kỹ thuật social engineering tinh vi: những kẻ tấn công giả danh hỗ trợ Google, dụ nạn nhân đặt lại xác thực hai lớp của tài khoản Gemini, rồi sử dụng phần mềm điều khiển từ xa để chiếm quyền truy cập sâu hơn. Từ đó, chúng lấy được private key và rút sạch ví, sau đó chuyển 4.064 BTC qua nhiều sàn và dịch vụ hoán đổi.

Khi đó, ZachXBT xác định ba nghi phạm chính theo biệt danh trực tuyến “Greavys,” “Wiz,” và “Box,” sau này bị cho là Malone Lam, Veer Chetal và Jeandiel Serrano, đồng thời chuyển thông tin cho cơ quan chức năng.

Các công tố viên Mỹ đã mở loạt vụ án liên quan đến nhóm hoạt động này. Tháng 9/2024, Bộ Tư pháp truy tố hai nghi phạm trong vụ lừa đảo crypto khoảng 230 triệu USD, sau đó công bố thêm cáo trạng RICO cáo buộc đường dây 263 triệu USD — bao gồm vụ đánh cắp hơn 4.100 BTC từ một chủ nợ Genesis.

Tài liệu toà án mô tả hỗn hợp các phương thức như social engineering, SIM swap và thậm chí cả đột nhập vật lý, với việc các nghi phạm chi hàng triệu USD cho siêu xe, du lịch và tiệc tùng. Một bị cáo, được xác định là Chetal, còn vướng thêm cáo buộc tham gia vụ trộm crypto 2 triệu USD khác khi đang được tại ngoại.

Hàn Tín

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Giá XRP hiện giao dịch ở mức $1,37, ghi nhận mức giảm 63% so với đỉnh cao nhiều năm là $3,66 đạt được vào tháng 7 năm 2025. Điều này đồng nghĩa với việc nhiều holder XRP đang phải chịu các khoản lỗ chưa thực hiện đáng kể, làm nổi... ...

Đà tăng mạnh của giá dầu vẫn không thể làm chùn bước dòng tiền vào thị trường tiền điện tử khi lực mua tiếp tục đẩy Bitcoin (BTC) vượt mốc 69.000 USD trong phiên giao dịch thứ Hai. Dù các quỹ Bitcoin ETF giao ngay ghi nhận dòng vốn rút... ...

Starcloud – Startup trung tâm dữ liệu quỹ đạo được Nvidia hậu thuẫn – sẽ trở thành công ty đầu tiên khai thác Bitcoin từ không gian khi tàu vũ trụ thứ hai của họ được phóng lên vào cuối năm nay. Đây là bước tiến lớn đưa ngành công... ...

Giá dầu đã tăng vọt lên mức 101 USD/thùng vào ngày Chủ nhật, đánh dấu mức tăng 55% chỉ trong vòng 10 ngày – mức tăng nhanh nhất trong lịch sử. Diễn biến này đã đẩy chỉ số S&P 500 xuống mức thấp nhất trong 10 tuần vào ngày thứ... ...

Các ngân hàng Mỹ hiện đang là những tổ chức cần sự minh bạch về quy định đối với tiền điện tử nhất, theo chia sẻ của Chris Giancarlo, cựu Chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC). Ông cảnh báo rằng nếu không có sự... ...

Solana (SOL) tăng gần 2% vào thời điểm viết bài trong phiên thứ Hai, đánh dấu nhịp phục hồi nhẹ sau chuỗi bốn ngày giảm liên tiếp. Tuy vậy, tâm lý của các nhà đầu tư tổ chức đối với Solana vẫn khá phân hóa. Tuần trước, hai phiên liên... ...

Pi Network (PI) ghi nhận mức tăng nhẹ khoảng 3% vào thời điểm đầu tuần, giữ vững trên ngưỡng 0,2100 USD sau cú bứt phá ấn tượng 25% của tuần trước. Dữ liệu on-chain cho thấy tâm lý của nhà đầu tư nhỏ lẻ đang dần chuyển sang chốt lời,... ...

Theo nhận định từ công ty dịch vụ tài chính NYDIG, sự tương đồng gần đây giữa Bitcoin và cổ phiếu ngành phần mềm Mỹ chủ yếu xuất phát từ việc cả hai cùng chịu tác động từ các yếu tố vĩ mô, thay vì phản ánh bất kỳ sự... ...

Giá Cardano (ADA) đang giao dịch quanh mốc 0,25 USD trong phiên thứ Hai, sau khi mất gần 9% giá trị trong tuần trước. Diễn biến này diễn ra trong bối cảnh các căng thẳng địa chính trị gia tăng, khiến tâm lý chấp nhận rủi ro trên thị trường... ...

Giá Cosmos Hub (ATOM) đang giao dịch quanh mức 1,74 USD vào thứ Hai, đánh dấu tuần điều chỉnh thứ hai liên tiếp khi áp lực bán vẫn chưa có dấu hiệu hạ nhiệt. Các dữ liệu on-chain cùng tín hiệu từ thị trường phái sinh đang suy yếu, qua... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode