FBI đã làm cách nào để truy cập vào ví điện tử và lấy lại số BTC liên quan đến vụ tấn công vào Colonial Pipeline?

FBI đã làm cách nào để truy cập vào ví điện tử và lấy lại số BTC liên quan đến vụ tấn công vào Colonial Pipeline?

Ngô Văn Thịnh

Ngô Văn Thịnh

Economic Analyst

11:14 09/06/2021

Các nhà chức trách liên bang Hoa Kỳ khá kín tiếng về phương pháp thu hồi khoảng 2.3 triệu đô la bitcoin đã trả cho những kẻ tấn công mạng vào Colonial Pipeline tháng trước. Đây là một chiến thắng hiếm hoi, nhưng không phải là chưa từng có, dành cho các đặc vụ thuộc Đội đặc nhiệm tống tiền kỹ thuật số và Ransomware mới được thành lập.

FBI đã làm cách nào để truy cập vào ví điện tử và lấy lại số BTC liên quan đến vụ tấn công vào Colonial Pipeline?
FBI đã làm cách nào để truy cập vào ví điện tử và lấy lại số BTC liên quan đến vụ tấn công vào Colonial Pipeline?

Nhưng câu hỏi lớn đối với những người tham gia thị trường tiền điện tử là làm cách nào mà chính phủ có thể theo dấu bitcoin, được cho là do nhóm hack Đông Âu có tên là DarkSide thu được và cách các đặc vụ liên bang có được quyền truy cập vào ví của những hacker này.

Bộ Tư pháp Hoa Kỳ hôm thứ Hai cho biết trong cuộc họp báo rằng họ đã thu giữ khoảng 64 bitcoin được trả cho tin tặc, trị giá khoảng 2.3 triệu đô la, từ một ví tiền ảo.

Dưới đây là những gì chúng tôi biết thông qua các tài liệu của tòa án và các cuộc trò chuyện với những người quen thuộc với các chiến thuật có thể đã được Bộ Tư pháp và Cục Điều tra Liên bang sử dụng:

Một đặc vụ không rõ danh tính thuộc đội tội phạm mạng của FBI, trong một lời khai với Quận Northerrn của California, yêu cầu lệnh thu giữ tài sản kỹ thuật số, nói rằng cơ quan này đã sử dụng các trình khám phá blockchain công khai để theo dõi các khoản thanh toán được thực hiện cho tin tặc.

Các trình khám phá blockchain đã được mô tả ngắn gọn là Google của tiền điện tử và blockchain và chúng cho phép người dùng tìm thấy các chi tiết liên quan đến các giao dịch trên các địa chỉ ví cụ thể và các blockchain bao gồm số tiền được giao dịch, nguồn và đích đến của tiền cũng như trạng thái của các giao dịch.

Trong trường hợp này, FBI đã có thể theo dõi các địa chỉ mà khoảng 75 bitcoin đã được gửi cho tin tặc vào ngày 8 tháng 5, các tài liệu của tòa án cho thấy.

Các tài liệu chỉ ra rằng Colonial Pipeline đã liên hệ với FBI vào đầu tháng 5 để thông báo cho cơ quan này rằng họ đã được hướng dẫn gửi khoản thanh toán tiền chuộc khoảng 75 bitcoin, trị giá 4.3 triệu đô la vào thời điểm đó đến một địa chỉ cụ thể.

Một bài đăng trên blog của Tiến sĩ Tom Robinson của công ty phân tích blockchain Elliptic đã xác định địa chỉ bitcoin liên quan đến vụ hack Colonial là: bc1qq2euq8pw950klpjcawuy4uj39ym43hs6cfsegq - có thể là địa chỉ được đề cập trong tờ khai thu giữ.

Các cuộc tấn công ransomware là những cuộc tấn công buộc nạn nhân phải trả một khoản tiền đến một địa điểm cụ thể để giải quyết các lỗi hệ thống máy tính của công ty và ngày càng có nhiều tin tặc yêu cầu tiền điện tử để đổi lấy việc chấm dứt cuộc tấn công của họ.

Các hồ sơ cho thấy đặc vụ FBI đã sử dụng các trình khám phá blockchain để theo dõi chuyển động của tiền điện tử đến gần hai chục địa chỉ.

Một mã khóa cá nhân cho một ví tiền ảo được liên kết với một trong các địa chỉ, nơi đồng tiền mã hóa nằm trong đó một thời gian, đã bị FBI thu được, nhưng cơ quan này không tiết lộ cách lấy được mã khóa, dùng làm mật khẩu cho ví tiền. Ví tiền điện tử có thể được sử dụng để lưu trữ bitcoin, địa chỉ người dùng và thông tin khóa cá nhân khác.

Những người ủng hộ công nghệ blockchain từ lâu đã coi việc truy xuất nguồn gốc của sổ cái công khai phân tán như một điểm phản bác lại những người nói rằng tiền điện tử phần lớn được sử dụng cho các hoạt động bất hợp pháp.

“Hành động này của các nhà chức trách Hoa Kỳ thể hiện giá trị của phân tích blockchain trong việc theo dõi số tiền thu được từ tội phạm tiền điện tử và đảm bảo rằng các nạn nhân của ransomware không phải trả tiền cho những tên tội phạm đằng sau nó,” Robinson viết.

Tuy nhiên, việc bẻ khóa ví tiền điện tử thường là do hacker chứ không phải FBI.

National Public Radio đã suy đoán về 3 cách mà các đặc vụ liên bang có thể lấy được mã khóa riêng của DarkSide:

  1. Sự bất cẩn của hung thủ
  2. Trợ giúp từ người trong nhóm tấn công ransomware
  3. Trợ giúp có thể từ một nhà cung cấp ví hoặc sàn giao dịch tiền điện tử

Điều đang bị bác bỏ là ý kiến ​​cho rằng bằng cách nào đó Fed đã sử dụng các phương pháp hack của riêng họ để chiếm mã khóa cá nhân.

Hôm thứ Ba, Giám đốc điều hành của Colonial Pipeline Co., Joseph Blount cho biết công ty vẫn đang nỗ lực để khôi phục hoàn toàn một số hệ thống máy tính bị tổn hại bởi cuộc tấn công hồi tháng trước. Công ty này vận hành đường ống dẫn dầu đã tính chế lớn nhất nước Mỹ, kéo dài hơn 5,500 dặm và vận chuyển hơn 2.5 triệu thùng xăng dầu mỗi ngày. 

Trả lời Ủy ban An ninh Nội địa Thượng viện trong một phiên điều trần, Blount giải thích lý do tại sao ông quyết định trả tiền cho tin tặc, đặc biệt là vì FBI có xu hướng không khuyến khích thanh toán tiền chuộc vì nó sẽ thúc đẩy các hành vi tương tự sau này.

“Tôi đã quyết định thanh toán và tôi đã quyết định càng giữ bí mật thông tin về khoản thanh toán đó càng tốt,” Blount nói. Ông nói rằng các khóa giải mã mà tin tặc cung cấp để đổi lấy khoản thanh toán không cung cấp khả năng khôi phục ngay lập tức các dịch vụ của đường ống, vốn đã bị kéo dài gần một tuần.

Việc thu hồi bitcoin của Fed có thể đã góp phần vào sự sụt giảm của bitcoin và các loại tiền điện tử khác.

Edward Moya, Chuyên gia phân tích thị trường cao cấp Châu Mỹ, tại OANDA, cho biết: “Chính phủ Hoa Kỳ đã tiếp quản máy chủ nơi ví điện tử tồn tại và bằng cách nào đó có được khóa cá nhân cho địa chỉ nắm giữ phần lớn số tiền. Sự không chắc chắn về cách họ có được mã khóa cá nhân đang khiến nhiều người sợ hãi thoát khỏi việc nắm giữ Bitcoin”.

Market Watch

Broker listing

Cùng chuyên mục

Nhận định giá Avalanche: AVAX phục hồi khi Dinari Global đưa cổ phiếu mã hóa Mỹ lên chuỗi

Nhận định giá Avalanche: AVAX phục hồi khi Dinari Global đưa cổ phiếu mã hóa Mỹ lên chuỗi

Avalanche (AVAX) tăng gần 7% vào sáng thứ Sáu, gần như bù lại khoản giảm ngày trước đó. Đà phục hồi nhanh chóng được hỗ trợ bởi thông báo của Dinari Financial Network về việc ra mắt cổ phiếu mã hóa Mỹ trên Avalanche, cùng với các chỉ số mạng lưới được cải thiện như TVL và khối lượng sàn giao dịch phi tập trung (DEX). Tuy nhiên, triển vọng kỹ thuật cho thấy AVAX đang gặp mức kháng cự quan trọng mà cần vượt qua để duy trì đà phục hồi.
Nhận định giá Cardano: ADA trụ vững sau đợt điều chỉnh của thị trường, xu hướng tăng vẫn duy trì

Nhận định giá Cardano: ADA trụ vững sau đợt điều chỉnh của thị trường, xu hướng tăng vẫn duy trì

Cardano (ADA) tiếp tục tăng giá trong bối cảnh thị trường điều chỉnh, ghi nhận phiên tăng thứ tư liên tiếp và vượt một ngưỡng kháng cự quan trọng. Tại thời điểm đưa tin ngày thứ Sáu, ADA tăng nhẹ 1%, trong khi khối lượng mở (OI) đạt mức cao nhất mọi thời đại 1.77 tỷ USD, củng cố triển vọng lấy lại mốc tâm lý 1.00 USD.
Thị trường crypto lao dốc: FARTCOIN, VIRTUAL, TIA mất hơn 10% khi bị cuốn vào làn sóng thanh lý 1 tỷ USD

Thị trường crypto lao dốc: FARTCOIN, VIRTUAL, TIA mất hơn 10% khi bị cuốn vào làn sóng thanh lý 1 tỷ USD

Ba đồng Fartcoin (FARTCOIN), Virtuals Protocol (VIRTUAL) và Celestia (TIA) đều giảm hơn 10% trong 24 giờ qua khi thị trường crypto bị thanh lý hơn 1 tỷ USD, sau khi PPI Mỹ tháng 7 tăng 0.9% so với tháng trước – mức tăng cao nhất kể từ tháng 3/2022. Triển vọng kỹ thuật còn nhiều biến động khi xác suất Fed cắt giảm lãi suất tháng 9 tăng lên 94%. Tổng thống Mỹ Donald Trump kêu gọi giảm lãi suất 300 bps, điều này có thể tạo sóng tăng mạnh trên thị trường nhà ở, chứng khoán và crypto.
Làn sóng chốt lời tràn vào thị trường tiền ảo

Làn sóng chốt lời tràn vào thị trường tiền ảo

Tiền ảo là một loại tài sản đầu tư đầy biến động — phòng khi ai đó quên mất điều này. Sau nhiều tuần tăng giá mạnh mẽ, đặc biệt ở nhóm altcoin, thị trường tiền ảo bắt đầu chứng kiến hoạt động chốt lời từ các mức đỉnh mới.
Bộ trưởng Tài chính Bessent: Tiếp tục mở rộng Dự trữ Bitcoin, dập tắt lo ngại bán tháo

Bộ trưởng Tài chính Bessent: Tiếp tục mở rộng Dự trữ Bitcoin, dập tắt lo ngại bán tháo

Bộ trưởng Tài chính Scott Bessent làm rõ rằng Bộ vẫn đang theo đuổi các phương án không ảnh hưởng ngân sách để bổ sung Bitcoin vào Dự trữ Chiến lược, sau những bình luận trước gây hiểu lầm và khiến giá Bitcoin giảm mạnh. Ông nhấn mạnh nguồn Bitcoin dự trữ sẽ chủ yếu từ tài sản bị tịch thu, đồng thời khẳng định Mỹ sẽ ngừng bán lượng Bitcoin hiện có, ước tính trị giá 15–20 tỷ USD. Dù vậy, một số chuyên gia vẫn băn khoăn về tốc độ thực thi chiến lược, cho rằng “tìm kiếm” mà không hành động lâu dài có thể bị coi là trì hoãn.
Tại sao giá Solana lại tăng mạnh?

Tại sao giá Solana lại tăng mạnh?

Solana (SOL) đã vượt mốc 200 USD vào thứ Tư, ghi nhận ngày tăng thứ ba liên tiếp và đạt mức cao nhất kể từ ngày 4 tháng 2, nhờ sự phục hồi rộng rãi trên thị trường tiền ảo. Xu hướng tăng của Solana được củng cố bởi việc gia tăng áp dụng USDC trên mạng lưới sau sự hợp tác gần đây giữa Squads và Coinbase, cùng với thông báo rằng Bullish, một sàn giao dịch tiền ảo, sẽ chuyển cơ sở hạ tầng sang Solana sau đợt phát hành cổ phiếu lần đầu (IPO) gần đây trên Sàn Giao dịch Chứng khoán New York (NYSE). Triển vọng kỹ thuật cho thấy xu hướng tăng đối với Solana, khi dòng vốn vào các sản phẩm phái sinh SOL đẩy khối lượng mở lên đỉnh lịch sử.
Ethereum và BNB tiến sát đỉnh lịch sử khi Bitcoin lập kỷ lục mới

Ethereum và BNB tiến sát đỉnh lịch sử khi Bitcoin lập kỷ lục mới

Ethereum (ETH) và BNB (BNB), trước đây là Binance Coin, đang tiệm cận đỉnh lịch sử nhờ lực cầu lớn từ doanh nghiệp và triển vọng kỹ thuật tích cực. Bitcoin (BTC) – đồng tiền mã hóa lớn nhất thế giới – vừa phá kỷ lục vào thứ Tư, tạo thêm động lực tâm lý cho thị trường altcoin. Phân tích kỹ thuật cho thấy các mốc giá tiềm năng gần 5,000 USD cho ETH và 900 USD cho BNB.
Forex Forecast - Diễn đàn dự báo tiền tệ