Trung Quốc cáo buộc Mỹ ăn cắp 13 tỷ đô la Bitcoin vụ hack Lubian

Updated: 12/11/2025 at 6:12

Trung tâm Ứng cứu Virus Máy tính Quốc gia Trung Quốc (CVERC) vừa cáo buộc chính phủ Mỹ đứng sau vụ khai thác Bitcoin LuBian năm 2020. Tuy nhiên, các nghiên cứu phương Tây lại liên kết sự cố này với lỗ hổng số ngẫu nhiên trong ví (wallet random-number flaw) mà không nêu tên bất kỳ tác nhân nhà nước nào.

Các sự kiện cơ bản về vụ việc hiện đã được ghi nhận rộng rãi trên các nguồn mở. Theo Arkham, khoảng 127.000 BTC đã được rút từ các ví liên kết với pool khai thác LuBian trong khoảng hai giờ, từ ngày 28–29/12/2020, thông qua các lệnh rút phối hợp trên hàng trăm địa chỉ.

Nhóm nghiên cứu MilkSad và CVE-2023-39910 xác định rằng những ví này được tạo bằng phần mềm sử dụng MT19937 với chỉ 32 bit entropy, làm giảm không gian tìm kiếm xuống khoảng 4,29 tỷ seed và khiến các địa chỉ P2SH-P2WPKH dễ bị tấn công brute-force.

Cập nhật #14 của MilkSad liên kết một cụm nắm giữ khoảng 136.951 BTC, bị rút bắt đầu từ 28/12/2020, với LuBian.com thông qua hoạt động khai thác trên chuỗi và ghi nhận mô hình phí cố định 75.000 satoshi trong các giao dịch quét (sweep). Blockscope cho thấy phần lớn số tiền sau đó gần như không di chuyển trong nhiều năm.

Hiện tại, những đồng coin này đang nằm trong ví do chính phủ Mỹ kiểm soát. Bộ Tư pháp Mỹ (DOJ) cho biết đang theo đuổi việc tịch thu khoảng 127.271 BTC như tài sản liên quan đến cáo buộc gian lận và rửa tiền của Chen Zhi và Prince Group. Các địa chỉ trong vụ kiện của DOJ trùng khớp với cụm ví yếu của LuBian mà MilkSad và Arkham đã xác định, và Arkham hiện đánh dấu các ví đích hợp nhất là do chính phủ Mỹ quản lý.

Những gì ghi nhận về kỹ thuật vụ khai thác LuBian

Các nhóm kỹ thuật đầu tiên xác định lỗ hổng và theo dõi luồng tiền không khẳng định biết ai đã thực hiện vụ rút Bitcoin năm 2020. MilkSad nhiều lần nhấn mạnh họ chỉ biết có một tác nhân khai thác khóa riêng yếu, nhưng không rõ danh tính.

Arkham và Blockscope gọi thực thể này là “hacker LuBian”, tập trung vào phương pháp và quy mô. Elliptic và TRM chỉ tập trung vào việc theo dấu và sự trùng khớp giữa dòng tiền 2020 và vụ tịch thu sau này của DOJ. Không nguồn nào công bố tác nhân nhà nước cho vụ việc 2020.

Ngược lại, CVERC, được khuếch đại bởi Global Times và một số phương tiện địa phương, đưa ra câu chuyện khác. Họ lập luận rằng việc đồng coin “ngủ đông” bốn năm khác với cách rút tiền thông thường của tội phạm, do đó nghi ngờ một tổ chức hacker cấp nhà nước. Họ liên hệ việc Mỹ nắm giữ số coin sau này với giả thuyết rằng Mỹ đã thực hiện vụ khai thác ban đầu trước khi biến nó thành vụ tịch thu hợp pháp.

Báo cáo kỹ thuật của CVERC theo sát các nghiên cứu độc lập về khóa yếu, MT19937, nhóm địa chỉ và mô hình phí, nhưng việc cáo buộc tác nhân nhà nước dựa trên các suy luận về thời gian “ngủ đông” và quyền sở hữu cuối cùng, chứ không dựa trên bằng chứng kỹ thuật mới, liên kết hạ tầng hay công cụ định danh tác nhân nhà nước tiêu chuẩn.

Những gì thực sự biết về vụ rút Bitcoin LuBian

Hiện có ít nhất ba cách hiểu dựa trên dữ liệu công khai:

  1. Một bên không rõ, có thể là tội phạm hoặc khác, khai thác khóa yếu, rút cụm tiền năm 2020, để coin “ngủ đông”, sau đó Mỹ thu được khóa thông qua tịch thu thiết bị, nhân chứng hợp tác hoặc các phương thức điều tra liên quan, dẫn đến hợp nhất và nộp đơn tịch thu 2024–2025.

  2. LuBian và các thực thể liên quan là một phần mạng lưới nội bộ của Prince Group, vụ “hack” có thể là di chuyển nội bộ giữa các ví khóa yếu, phù hợp với cách DOJ mô tả ví không lưu ký nhưng trong quyền kiểm soát của bị cáo, mặc dù hồ sơ công khai không chi tiết cách mạng lưới Chen kiểm soát các khóa cụ thể.

  3. Theo CVERC, tác nhân nhà nước Mỹ chịu trách nhiệm vụ rút 2020. Hai lý giải đầu phù hợp với bằng chứng do MilkSad, Arkham, Elliptic, TRM và DOJ cung cấp; lý giải thứ ba là cáo buộc chưa được xác thực kỹ thuật độc lập.

Dòng thời gian các sự kiện chính

Ngày (UTC) Sự kiện Khoảng BTC Nguồn
28–29/12/2020 Rút phối hợp từ các địa chỉ LuBian ~127.000–127.426 Arkham; Blockscope; MilkSad #14
2021–2022 Tin nhắn OP_RETURN từ địa chỉ LuBian cầu trả lại N/A MilkSad #14; Blockscope
08/2023 Công bố CVE-2023-39910 (MT19937 seeding yếu) N/A NVD
2024 Hợp nhất coin “ngủ đông” vào ví mới ~127.000 Blockscope; Arkham
2025 DOJ ra lệnh tịch thu và công bố quyền sở hữu ~127.271 DOJ; CBS News; Elliptic; TRM

Về khả năng kỹ thuật, brute-force một không gian seed 2^32 là khả thi với các tác nhân có động lực cao. Với tốc độ khoảng 1 triệu lần đoán mỗi giây, một hệ thống đơn lẻ có thể quét hết không gian trong vài giờ; nếu dùng GPU hoặc thiết lập phân tán, tốc độ còn nhanh hơn.

Khả năng này giải thích cách một tác nhân có thể quét hàng nghìn địa chỉ dễ bị tấn công cùng lúc. Mô hình phí cố định và cách dẫn xuất địa chỉ được MilkSad công bố, cũng như trong báo cáo kỹ thuật CVERC, củng cố phương pháp khai thác này.

Các tranh cãi còn lại liên quan đến quyền sở hữu và kiểm soát ở từng bước, không phải cơ chế kỹ thuật. DOJ coi các ví là kho lưu trữ tài sản liên quan tới Chen và có thể tịch thu theo luật Mỹ, trong khi cơ quan Trung Quốc coi LuBian là nạn nhân của vụ trộm và cáo buộc Mỹ là tác nhân nhà nước. Các nhóm pháp y blockchain độc lập liên kết dòng tiền 2020 với việc hợp nhất và tịch thu 2024–2025, nhưng không xác định ai thực hiện lệnh rút năm 2020. Đây là tình trạng ghi nhận hiện tại.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Solana (SOL) ghi nhận mức tăng gần 5% vào đầu tuần, ngay sau cây nến Doji xuất hiện trong phiên Chủ nhật – tín hiệu thường cho thấy sự lưỡng lự của thị trường trước một biến động mới. Dữ liệu phái sinh cho thấy funding rate đang nhích lên,... ...

Bảy hiệp hội tài chính lớn của Trung Quốc vừa đồng loạt ban hành cảnh báo rủi ro – động thái được xem là biện pháp trấn áp toàn diện nhất kể từ lệnh cấm năm 2021 buộc toàn bộ sàn giao dịch crypto rời khỏi đại lục. Các hiệp... ...

Bitcoin (BTC) một lần nữa tăng trở lại trên mốc 90.000 USD, đánh dấu nỗ lực đáng chú ý của phe bò trong tuần qua. Để duy trì đà tăng ngắn hạn, mức 94.000 USD sẽ là chướng ngại tiếp theo cần được chinh phục. Báo cáo gần đây từ... ...

Pi Network (PI) đang ghi nhận đà giảm ổn định, duy trì giao dịch dưới đường trung bình động hàm mũ (EMA) 50 ngày và hiện quanh mốc 0,2200 USD vào thứ Hai. Đồng coin này đối mặt nguy cơ sụt giảm sâu hơn khi nguồn cung trên các sàn... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt bật tăng nhẹ trong phiên giao dịch đầu tuần, mở ra khởi đầu tích cực cho thị trường tiền điện tử. Đáng chú ý, lực cầu từ nhóm nhà đầu tư nhỏ lẻ vẫn duy trì ở mức cao, ngay cả... ...

Các altcoin như Monero (XMR), Aster (ASTER) và Bonk (BONK) đang đứng trước nguy cơ kéo dài xu hướng giảm, khi toàn bộ thị trường tiền điện tử rơi vào trạng thái chững lại trong bối cảnh các cuộc đàm phán hòa bình giữa Ukraine và Nga tiếp tục bế... ...

Mạng lưới phi tập trung tập trung vào AI – Bittensor – sẽ diễn ra kỳ halving đầu tiên vào ngày 14/12, đánh dấu thời điểm khép lại chu kỳ bốn năm đầu tiên. Sự kiện quan trọng này sẽ cắt giảm lượng phát hành token TAO hàng ngày từ... ...

Glassnode trong báo cáo tuần mới nhất cho biết thị trường hiện tại đang xuất hiện nhiều điểm tương đồng với giai đoạn đầu của thị trường giá xuống năm 2022, thường được gọi là “mùa đông crypto”. Chỉ báo đầu tiên cho thấy áp lực gia tăng là rủi... ...

Con số 13,5 tỷ USD repo qua đêm vào ngày 1/12 thoạt nhìn không quá đặc biệt, nhưng với những người theo dõi “đường ống thanh khoản” của Fed, đây là một cú nhích lên đáng để quan sát. Những nghiệp vụ này hiếm khi xuất hiện trên tiêu đề... ...

Bonk tiếp tục thu hút sự chú ý khi tăng 5,55% trong 24 giờ qua. Dù vậy, theo dữ liệu từ CoinMarketCap, khối lượng giao dịch hàng ngày của meme này lại giảm gần 10% tại thời điểm bài viết được thực hiện. Động lực phía sau đà tăng có... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode