2 điểm bởi GN⁺ 2026-01-29 | 1 bình luận | Chia sẻ qua WhatsApp
  • Vụ việc bắt đầu khi hai kẻ trộm tiền mã hóa cố chứng minh mức độ giàu có của mình bằng cách chia sẻ màn hình để cho xem lịch sử chuyển tiền giữa các ví
  • Trong lúc khoe tài sản, địa chỉ ví bị lộ; lần theo địa chỉ này thì nó bị xác định là nhân vật then chốt trong vụ đánh cắp khoảng 90 triệu USD tiền mã hóa mà chính phủ Mỹ đã tịch thu và lưu giữ
  • Chủ sở hữu chiếc ví đó được xác định danh tính thật là John Daghita; sau đó anh ta cố xóa tài khoản Telegram rồi chuyển một phần tiền bị đánh cắp sang ví công khai của kẻ tấn công (dusting)
  • John Daghita được cho là con trai của Dean Daghita, chủ sở hữu CMDSS, một nhà thầu cung cấp dịch vụ cho Bộ Tư pháp và Bộ Quốc phòng Mỹ
  • Vụ việc cho thấy khả năng có liên hệ nội bộ với hợp đồng quản lý tiền mã hóa của chính phủ, đồng thời làm nổi bật điểm yếu trong bảo mật quản lý tài sản công

Tổng quan vụ việc

  • Vụ việc bắt đầu khi hai kẻ trộm tiền mã hóa cố chứng minh mức độ giàu có của mình bằng cách chia sẻ màn hình để cho xem lịch sử chuyển tiền giữa các ví
    • Một trong hai người, “Lick”, đã làm lộ địa chỉ ví của mình
    • Nhà truy vết tiền mã hóa zachxbt đã liên kết địa chỉ đó với khoản tiền khoảng 90 triệu USD bị lấy từ ví tiền mã hóa do chính phủ Mỹ tịch thu
  • Trong số này có cả vụ trộm 20 triệu USD được báo cáo vào tháng 10/2024

Lần theo danh tính và hoạt động trực tuyến

  • zachxbt đã xác định danh tính thật của Lick là John Daghita
    • Sau đó Lick cố gắng xóa tài khoản Telegram của mình
    • Tiếp theo, hắn chuyển một lượng nhỏ tiền mã hóa từ một trong các ví bị đánh cắp sang ví công khai của zachxbt (dusting)
  • Sau đó Lick tiếp tục chế nhạo zachxbt trên mạng
    • Về sau, hắn còn chuyển 0.6767 ETH (khoảng 1.900 USD) cho zachxbt

Liên hệ gia đình và doanh nghiệp

  • John Daghita được cho là con trai của Dean Daghita, chủ sở hữu Command Services & Support (CMDSS)
  • CMDSS đã ký hợp đồng quản lý tài sản tiền mã hóa bị tịch thu với US Marshals của liên bang Mỹ vào tháng 10/2024, và hợp đồng này vẫn còn hiệu lực
  • Sau khi zachxbt công khai mối liên hệ giữa John Daghita và CMDSS, CMDSS đã xóa dấu vết hiện diện trực tuyến của mình (gỡ website và thông tin)

Bối cảnh hợp đồng chính phủ của CMDSS

  • Website của CMDSS giới thiệu công ty là “nhà cung cấp đã được kiểm chứng, cung cấp các dịch vụ thiết yếu cho sứ mệnh của Department of Defense và Department of Justice”
  • Cụm từ này nhấn mạnh mối quan hệ hợp đồng chặt chẽ với các cơ quan chính phủ, làm tăng mức độ nghiêm trọng của vụ việc

Hàm ý của vụ việc

  • Vụ việc phơi bày lỗ hổng bảo mật trong hệ thống quản lý tiền mã hóa bị chính phủ tịch thu
  • Khả năng có mối liên hệ giữa nhà thầu tư nhân và người nội bộ được đặt ra, làm dấy lên lo ngại về độ tin cậy của công tác quản lý tài sản công
  • Đây được xem là một ví dụ cho thấy hoạt động giám sát tự phát của cộng đồng truy vết tiền mã hóa đã đóng vai trò quan trọng trong việc nhận diện tội phạm

1 bình luận

 
GN⁺ 2026-01-29
Ý kiến trên Hacker News
  • Hai kẻ trộm tiền mã hóa cãi nhau xem ai giàu hơn, rồi để chứng minh mình sở hữu ví, họ chia sẻ màn hình và cho nhau xem quá trình chuyển tiền
    Một trong hai người, “Lick”, đã lỡ làm lộ địa chỉ ví của mình, và nhà điều tra tiền mã hóa zachxbt đã liên kết nó với vụ đánh cắp 90 triệu USD từ tài sản bị chính phủ Mỹ tịch thu
    Cuối cùng đúng là tự tố giác chính mình

  • Vụ này hơi khó hiểu. Có thêm bối cảnh nào không? Có phải con trai của một nhà thầu chính phủ đã lấy cắp tiền của chính phủ không?

    • Đúng vậy. Con trai của người được ký hợp đồng để quản lý số tiền mã hóa bị Cơ quan Cảnh sát Tư pháp Liên bang Mỹ (US Marshals) tịch thu đã lấy trộm số tiền đó
      Nhưng rồi không nhịn được khoe với bạn bè nên bị lộ
      Chính phủ đến giờ vẫn chưa chính thức thừa nhận vụ mất cắp, và người con trai còn gửi một lượng nhỏ ETH cho các điều tra viên để chế nhạo họ
    • Bài liên quan: US investigating $40 million crypto theft
  • Cách Molly White theo đuổi vụ này thực sự rất kỹ lưỡng

  • Tự nhiên thắc mắc là, tiền mã hóa bị chính phủ tịch thu thì sau này được xử lý thế nào? Cuối cùng có đổi ra tiền mặt không?

    • Trước đây họ bán đấu giá, nhưng dạo gần đây nghe nói đang được giữ như tài sản dự trữ chiến lược
  • Vụ này gợi nhớ đến: Vụ các cựu đặc vụ liên bang bị truy tố vì rửa tiền và gian lận qua Bitcoin

  • Chính phủ thường làm việc theo kiểu này
    Thuê người có quan hệ mà chỉ hơi có năng lực một chút để giao việc, còn thực tế thì tham nhũng lan tràn
    Tôi cũng mới biết các nghị sĩ Quốc hội ký hợp đồng thuê dài hạn đối với những tòa nhà mà họ có lợi ích liên quan. Thật đáng thất vọng

    • Tôi nghĩ mức độ coi thường pháp luật và tham nhũng của tầng lớp đặc quyền hiện nay là chưa từng có trong lịch sử hiện đại
      Nếu Watergate xảy ra vào lúc này thì chắc cũng chỉ là tin nóng trong một ngày, vì thể chế và pháp quyền đã bị bào mòn đến mức đó
    • Nhân tiện, việc quản lý tiền mã hóa trong vụ này còn chưa đạt đến mức ‘hơi có năng lực’. Đây đơn giản là biển thủ
    • Kiểu tham nhũng này là vấn đề có từ lâu. Khi ngân sách bùng nổ vào những năm 2000, tuyển người nhà và quản lý yếu kém đã trở thành chuyện thường ngày, còn các cơ quan điều tra thì lỏng lẻo đến mức ngay cả tham nhũng trắng trợn cũng không xử lý đàng hoàng
    • Tôi đồng cảm với câu “càng thất vọng hơn”. Tiêu đề bài này đặc biệt buồn cười: Báo cáo về đế chế tiền mã hóa trị giá hàng tỷ USD của gia đình Trump
      Có thể xem bản PDF gốc của báo cáo tại đây
  • Người con trai này còn công khai chế nhạo các điều tra viên, gửi những khoản nhỏ từ chiếc ví đã ăn cắp để trêu ngươi họ. Đúng là thế giới điên rồ

    • Nếu anh ta đem một phần số tiền đó đi “đầu tư”, thì biết đâu còn có thể được ân xá
    • Nhưng chính phủ thì tuyệt đối không chấp nhận bị bẽ mặt. Khó mà tránh được án nặng
    • Cuối cùng thì đúng là gieo gió gặt bão. Sự nghiệp của người cha cũng đã chấm hết, và đây sẽ là bài học đau đớn cho cả hai người
  • Các cơ quan điều tra liên bang quá bất tài, đến mức chỉ nhận ra vụ mất cắp sau khi bài đăng của zachxbt lan truyền mạnh
    Nếu Lick không làm gì cả thì có khi đã là một vụ hoàn hảo. Sự ngạo mạn đã phá hỏng mọi thứ

  • Người ăn cắp là người cha, hay là hai cha con thông đồng với nhau?

    • Vẫn chưa rõ ràng
    • Theo tiêu đề bài báo thì người con trai là kẻ lấy cắp. Nhưng tôi nghĩ khả năng người cha cũng có liên quan là rất cao
  • Câu “giữa bọn trộm không có danh dự” chợt hiện lên trong đầu

    • Đây không phải vấn đề ‘danh dự của kẻ trộm’, mà là vấn đề muốn hủy hoại đối phương nhưng lại không muốn tự mình gánh rủi ro
      Chỉ là một cuộc đấu khẩu cảm tính thôi, chứ không đến mức thực sự nổ súng hay trả thù trực tiếp
      Thay vào đó, nếu có thể dùng chính phủ để tấn công đối phương, thì chẳng khác nào một cuộc tấn công phản xạ DDoS dùng chính phủ làm công cụ