- Vụ việc bắt đầu khi hai kẻ trộm tiền mã hóa cố chứng minh mức độ giàu có của mình bằng cách chia sẻ màn hình để cho xem lịch sử chuyển tiền giữa các ví
- Trong lúc khoe tài sản, địa chỉ ví bị lộ; lần theo địa chỉ này thì nó bị xác định là nhân vật then chốt trong vụ đánh cắp khoảng 90 triệu USD tiền mã hóa mà chính phủ Mỹ đã tịch thu và lưu giữ
- Chủ sở hữu chiếc ví đó được xác định danh tính thật là John Daghita; sau đó anh ta cố xóa tài khoản Telegram rồi chuyển một phần tiền bị đánh cắp sang ví công khai của kẻ tấn công (dusting)
- John Daghita được cho là con trai của Dean Daghita, chủ sở hữu CMDSS, một nhà thầu cung cấp dịch vụ cho Bộ Tư pháp và Bộ Quốc phòng Mỹ
- Vụ việc cho thấy khả năng có liên hệ nội bộ với hợp đồng quản lý tiền mã hóa của chính phủ, đồng thời làm nổi bật điểm yếu trong bảo mật quản lý tài sản công
Tổng quan vụ việc
- Vụ việc bắt đầu khi hai kẻ trộm tiền mã hóa cố chứng minh mức độ giàu có của mình bằng cách chia sẻ màn hình để cho xem lịch sử chuyển tiền giữa các ví
- Một trong hai người, “Lick”, đã làm lộ địa chỉ ví của mình
- Nhà truy vết tiền mã hóa zachxbt đã liên kết địa chỉ đó với khoản tiền khoảng 90 triệu USD bị lấy từ ví tiền mã hóa do chính phủ Mỹ tịch thu
- Trong số này có cả vụ trộm 20 triệu USD được báo cáo vào tháng 10/2024
Lần theo danh tính và hoạt động trực tuyến
- zachxbt đã xác định danh tính thật của Lick là John Daghita
- Sau đó Lick cố gắng xóa tài khoản Telegram của mình
- Tiếp theo, hắn chuyển một lượng nhỏ tiền mã hóa từ một trong các ví bị đánh cắp sang ví công khai của zachxbt (dusting)
- Sau đó Lick tiếp tục chế nhạo zachxbt trên mạng
- Về sau, hắn còn chuyển 0.6767 ETH (khoảng 1.900 USD) cho zachxbt
Liên hệ gia đình và doanh nghiệp
- John Daghita được cho là con trai của Dean Daghita, chủ sở hữu Command Services & Support (CMDSS)
- CMDSS đã ký hợp đồng quản lý tài sản tiền mã hóa bị tịch thu với US Marshals của liên bang Mỹ vào tháng 10/2024, và hợp đồng này vẫn còn hiệu lực
- Sau khi zachxbt công khai mối liên hệ giữa John Daghita và CMDSS, CMDSS đã xóa dấu vết hiện diện trực tuyến của mình (gỡ website và thông tin)
Bối cảnh hợp đồng chính phủ của CMDSS
- Website của CMDSS giới thiệu công ty là “nhà cung cấp đã được kiểm chứng, cung cấp các dịch vụ thiết yếu cho sứ mệnh của Department of Defense và Department of Justice”
- Cụm từ này nhấn mạnh mối quan hệ hợp đồng chặt chẽ với các cơ quan chính phủ, làm tăng mức độ nghiêm trọng của vụ việc
Hàm ý của vụ việc
- Vụ việc phơi bày lỗ hổng bảo mật trong hệ thống quản lý tiền mã hóa bị chính phủ tịch thu
- Khả năng có mối liên hệ giữa nhà thầu tư nhân và người nội bộ được đặt ra, làm dấy lên lo ngại về độ tin cậy của công tác quản lý tài sản công
- Đây được xem là một ví dụ cho thấy hoạt động giám sát tự phát của cộng đồng truy vết tiền mã hóa đã đóng vai trò quan trọng trong việc nhận diện tội phạm
1 bình luận
Ý kiến trên Hacker News
Hai kẻ trộm tiền mã hóa cãi nhau xem ai giàu hơn, rồi để chứng minh mình sở hữu ví, họ chia sẻ màn hình và cho nhau xem quá trình chuyển tiền
Một trong hai người, “Lick”, đã lỡ làm lộ địa chỉ ví của mình, và nhà điều tra tiền mã hóa zachxbt đã liên kết nó với vụ đánh cắp 90 triệu USD từ tài sản bị chính phủ Mỹ tịch thu
Cuối cùng đúng là tự tố giác chính mình
Vụ này hơi khó hiểu. Có thêm bối cảnh nào không? Có phải con trai của một nhà thầu chính phủ đã lấy cắp tiền của chính phủ không?
Nhưng rồi không nhịn được khoe với bạn bè nên bị lộ
Chính phủ đến giờ vẫn chưa chính thức thừa nhận vụ mất cắp, và người con trai còn gửi một lượng nhỏ ETH cho các điều tra viên để chế nhạo họ
Cách Molly White theo đuổi vụ này thực sự rất kỹ lưỡng
Tự nhiên thắc mắc là, tiền mã hóa bị chính phủ tịch thu thì sau này được xử lý thế nào? Cuối cùng có đổi ra tiền mặt không?
Vụ này gợi nhớ đến: Vụ các cựu đặc vụ liên bang bị truy tố vì rửa tiền và gian lận qua Bitcoin
Chính phủ thường làm việc theo kiểu này
Thuê người có quan hệ mà chỉ hơi có năng lực một chút để giao việc, còn thực tế thì tham nhũng lan tràn
Tôi cũng mới biết các nghị sĩ Quốc hội ký hợp đồng thuê dài hạn đối với những tòa nhà mà họ có lợi ích liên quan. Thật đáng thất vọng
Nếu Watergate xảy ra vào lúc này thì chắc cũng chỉ là tin nóng trong một ngày, vì thể chế và pháp quyền đã bị bào mòn đến mức đó
Có thể xem bản PDF gốc của báo cáo tại đây
Người con trai này còn công khai chế nhạo các điều tra viên, gửi những khoản nhỏ từ chiếc ví đã ăn cắp để trêu ngươi họ. Đúng là thế giới điên rồ
Các cơ quan điều tra liên bang quá bất tài, đến mức chỉ nhận ra vụ mất cắp sau khi bài đăng của zachxbt lan truyền mạnh
Nếu Lick không làm gì cả thì có khi đã là một vụ hoàn hảo. Sự ngạo mạn đã phá hỏng mọi thứ
Người ăn cắp là người cha, hay là hai cha con thông đồng với nhau?
Câu “giữa bọn trộm không có danh dự” chợt hiện lên trong đầu
Chỉ là một cuộc đấu khẩu cảm tính thôi, chứ không đến mức thực sự nổ súng hay trả thù trực tiếp
Thay vào đó, nếu có thể dùng chính phủ để tấn công đối phương, thì chẳng khác nào một cuộc tấn công phản xạ DDoS dùng chính phủ làm công cụ