

Ban đầu, giá trị tiền điện tử bị đánh cắp là khoảng 794.000 USD, nhưng giá trị này đã tăng mạnh do biến động của thị trường, dẫn đến số tiền bồi thường lớn hơn nhiều, phản ánh mức tăng giá mạnh của tài sản số theo thời gian.
Một tin tặc người Anh, thủ phạm của một trong những vụ tấn công Twitter nổi tiếng nhất gần đây, đã bị buộc phải giao nộp hơn 4 triệu bảng Anh (5 triệu USD) tiền điện tử, sau khi giá trị tài sản số bị đánh cắp tăng vọt trong thời gian thụ án. Vụ việc này nêu bật hậu quả tài chính lâu dài mà tội phạm mạng phải đối mặt, dù điều kiện thị trường thay đổi đáng kể sau khi phạm tội.
Joseph James O'Connor, 26 tuổi, bị kết án tù tại Hoa Kỳ vào năm 2023 vì tổ chức vụ tấn công Twitter tháng 7 năm 2020, chiếm đoạt tài khoản của các nhân vật toàn cầu như Barack Obama, Joe Biden, Elon Musk, Jeff Bezos, Kim Kardashian cùng nhiều lãnh đạo thế giới, lãnh đạo công nghệ và thương hiệu lớn khác. Quy mô vụ tấn công này là chưa từng có tiền lệ trong lịch sử mạng xã hội, ảnh hưởng đến các tài khoản có sức ảnh hưởng lớn và phơi bày lỗ hổng bảo mật nghiêm trọng trong hệ thống của Twitter.
O'Connor và đồng phạm sử dụng quyền truy cập công cụ quản trị nội bộ của Twitter để chiếm quyền kiểm soát hơn 130 tài khoản, đăng tweet kêu gọi gửi Bitcoin với lời hứa nhận lại gấp đôi. Hình thức tấn công kỹ nghệ xã hội này đã lợi dụng lòng tin của hàng triệu người dùng vào tài khoản đã xác minh, biến nền tảng hợp pháp thành công cụ lừa đảo tiền điện tử. Vụ việc chứng minh việc truy cập hệ thống quản trị có thể bị lạm dụng để trục lợi tài chính quy mô lớn.
Các công tố viên cho biết nhóm này thu về hơn 794.000 USD từ vụ lừa đảo, dù tác động tài chính thực tế lớn hơn nhiều, ảnh hưởng đến uy tín nền tảng và niềm tin của người dùng với các biện pháp an ninh mạng xã hội.
Gần đây, Dịch vụ Công tố Hoàng gia Anh xác nhận đã có lệnh thu hồi dân sự đối với 42,378 BTC, 235,329 ETH, 143.273,57 BUSD và 15,23 USDC liên quan đến O'Connor, với giá trị hiện tại khoảng 4,1 triệu bảng Anh. Việc thu giữ nhiều loại tài sản này cho thấy mức độ phức tạp trong việc truy vết, thu hồi tiền điện tử trên các mạng blockchain khác nhau, đồng thời phản ánh năng lực điều tra pháp y kỹ thuật số ngày càng cao của cơ quan thực thi pháp luật.
Các tài sản này, trước đây chỉ có giá trị nhỏ vào thời điểm bị đánh cắp, sẽ được thanh lý bởi người được tòa chỉ định. O'Connor hiện sống ở Tây Ban Nha, không tham dự phiên tòa tại London, nhưng mẹ anh cho biết anh sẵn sàng từ bỏ mọi quyền lợi còn lại đối với số tiền. Sự hợp tác này, dù đáng chú ý, không làm giảm mức độ nghiêm trọng của tội gốc hoặc tiền lệ pháp lý vụ án này đặt ra cho các vụ truy tố liên quan đến tiền điện tử trong tương lai.
O'Connor đã nhận tội tại Hoa Kỳ với hàng loạt vi phạm như âm mưu xâm nhập máy tính, âm mưu lừa đảo qua mạng, âm mưu rửa tiền, tống tiền, truyền thông đe dọa và đe dọa một nạn nhân 16 tuổi. Các cáo buộc này phản ánh nhiều khía cạnh của hành vi phạm tội, vượt ra ngoài vụ tấn công Twitter và bao gồm nhiều dạng tội phạm mạng, quấy rối. Điều này cho thấy tội phạm mạng thường hoạt động đa lĩnh vực, sử dụng kỹ năng công nghệ cho nhiều mục đích trục lợi bất hợp pháp.
O'Connor bị dẫn độ từ Tây Ban Nha và nhận án tù 5 năm trước khi bị trục xuất đầu năm nay. Việc phối hợp quốc tế này cho thấy sự hợp tác ngày càng chặt chẽ giữa các cơ quan thực thi pháp luật trên toàn cầu trong việc truy bắt tội phạm mạng vượt ngoài biên giới.
CPS trước đó đã được phê duyệt Lệnh đóng băng tài sản trong quá trình dẫn độ để ngăn chuyển dịch tiền điện tử. Đây là biện pháp chủ động quan trọng nhằm đảm bảo tài sản số không bị chuyển hoặc che giấu qua giao dịch blockchain trước khi kết thúc thủ tục pháp lý. Việc áp dụng biện pháp phòng ngừa này ngày càng quan trọng trong các vụ án tiền điện tử, khi tài sản có thể được chuyển toàn cầu chỉ trong vài phút.
Adrian Foster, Công tố viên trưởng Bộ phận Tịch thu tài sản phạm tội thuộc CPS, cho biết vụ việc chứng minh nhà chức trách sẽ truy thu lợi nhuận từ tội phạm dù việc kết án diễn ra ở nước ngoài. Phát biểu này nhấn mạnh quyết tâm của cơ quan thực thi pháp luật trong việc đảm bảo tội phạm mạng không thể hưởng lợi từ hành vi phạm pháp, bất kể khó khăn về thẩm quyền xét xử.
Ông nói: "Chúng tôi đã tận dụng tối đa các quyền lực hiện có để đảm bảo rằng ngay cả khi ai đó không bị kết án tại Anh, chúng tôi vẫn đảm bảo họ không thể hưởng lợi từ hành vi phạm pháp của mình." Đây là chiến lược xuyên biên giới nhằm đấu tranh với tội phạm mạng quốc tế, trong đó phối hợp giữa các khu vực tài phán là yếu tố then chốt để thực thi hiệu quả.
Giá Bitcoin tăng đã khiến giá trị tài sản bị đánh cắp của O'Connor tăng vọt. Ở mức giá gần đây khoảng 92.800 USD—gấp gần mười lần giữa năm 2020—số tài sản còn lại đã vượt 4,1 triệu bảng Anh, theo công tố viên. Sự tăng giá này cho thấy biến động của thị trường tiền điện tử có thể ảnh hưởng lớn tới hậu quả tài chính của các vụ phạm tội mạng nhiều năm trước, tạo ra khoản bồi thường vượt xa giá trị bị đánh cắp ban đầu.
Vụ tấn công Twitter là một trong những thất bại an ninh mạng xã hội lớn nhất từng ghi nhận. Nền tảng khi đó vẫn mang tên Twitter đã tạm thời khóa tài khoản đã xác minh khi vụ lừa đảo lan rộng tới hơn 350 triệu người dùng. Phản ứng khẩn cấp này cho thấy mức độ nghiêm trọng của vụ việc và nguy cơ thiệt hại tài chính diện rộng khi các tài khoản uy tín bị kiểm soát. Sự cố buộc các mạng xã hội lớn phải đánh giá lại quy trình bảo mật nội bộ, kiểm soát truy cập công cụ quản trị.
Điều tra viên sau đó cho biết hai cộng sự người Anh đã vô tình mở tài khoản tiền điện tử cho O'Connor nhưng không tham gia lừa đảo. Chi tiết này cho thấy tội phạm mạng thường lợi dụng người ngoài để thực hiện kế hoạch, tạo mạng lưới phức tạp nhằm che giấu dòng tiền bất hợp pháp. Việc có các bên không chủ ý tham gia phản ánh sự chuẩn bị kỹ lưỡng của nhóm tội phạm và thách thức cho điều tra viên trong việc phân biệt giữa tòng phạm thật và người bị lợi dụng.
Vụ việc xuất hiện trong bối cảnh lo ngại gia tăng về tội phạm mạng liên quan tiền điện tử, khi các chính phủ toàn cầu ghi nhận sự tăng trưởng nhanh chóng của các hình thức tống tiền kỹ thuật số tinh vi. Sự lan rộng của các vụ tấn công ransomware, sự cố tại sàn giao dịch và lừa đảo kỹ nghệ xã hội đã thúc đẩy sự chú ý của cơ quan quản lý cùng nguồn lực thực thi pháp luật nhằm đối phó tội phạm tiền điện tử.
Các cơ quan thực thi pháp luật cũng ghi nhận sự gia tăng mạnh các hoạt động rửa tiền bằng tiền điện tử. Theo dữ liệu Global Ledger được trích dẫn, tin tặc đã đánh cắp hơn 3 tỷ USD qua 119 vụ chỉ trong tám tháng đầu năm trước, vượt 1,5 lần tổng số của năm liền trước. Các số liệu này nhấn mạnh nguy cơ leo thang của tội phạm mạng liên quan tiền điện tử đối với kinh tế số, đồng thời cho thấy sự cần thiết cấp bách của các biện pháp bảo mật nâng cao trên toàn ngành.
Trong khi đó, các hoạt động cưỡng chế riêng biệt tiếp tục diễn ra toàn cầu. Tháng 11, Bộ Tư pháp Hoa Kỳ phát động thu giữ hơn 15 triệu USDT liên quan tới nhóm tin tặc APT38 của Triều Tiên, liên quan đến loạt vụ tấn công sàn giao dịch lớn năm 2023. Vụ việc này cho thấy tội phạm mạng tiền điện tử còn liên quan đến các chủ thể nhà nước, khi họ sử dụng tài sản kỹ thuật số để né tránh lệnh trừng phạt quốc tế và tài trợ cho hoạt động phi pháp. Việc có sự tham gia của chủ thể quốc gia càng làm phức tạp thêm thách thức bảo mật tiền điện tử ở quy mô địa chính trị.
Europol cũng đã triệt phá một tổ chức tội phạm mạng tạo hơn 49 triệu tài khoản trực tuyến giả, gồm hồ sơ lừa đảo trên các nền tảng tiền điện tử, sử dụng hạ tầng SIM-farm quy mô lớn. Điều này cho thấy quy mô công nghiệp của một số tổ chức tội phạm mạng, tận dụng hệ thống tự động để tạo danh tính giả phục vụ nhiều mục đích lừa đảo trong hệ sinh thái số.
Dù các cuộc điều tra toàn cầu gia tăng, dữ liệu gần đây cho thấy ngành đang có sự cải thiện ngắn hạn về an ninh và khả năng ứng phó sự cố. Cuối năm 2025, lĩnh vực tiền điện tử ghi nhận một trong những tháng an toàn nhất, chỉ mất 18,18 triệu USD do các vụ hack, giảm 85% so với tháng trước. Điều này có thể là nhờ các giao thức bảo mật nâng cao, nhận thức lớn hơn từ phía các nhà vận hành và hệ thống phòng thủ hiện đại được triển khai trên toàn ngành. Tuy vậy, các chuyên gia cảnh báo tội phạm mạng liên tục thay đổi chiến thuật và việc cảnh giác thường xuyên vẫn là điều kiện tiên quyết để bảo vệ tài sản số và duy trì niềm tin của người dùng vào nền tảng tiền điện tử.
Năm 2020, tin tặc đã chiếm quyền các tài khoản Twitter của Elon Musk, Barack Obama và nhiều người nổi tiếng khác để quảng bá một vụ lừa đảo Bitcoin. Họ giả danh Musk, tuyên bố sẽ nhân đôi mọi khoản Bitcoin gửi đến một địa chỉ ví, đánh lừa người dùng chuyển tiền điện tử trước khi bài đăng bị xóa. FBI đã điều tra vụ tấn công mạng xã hội lớn này.
Khoản phạt 5 triệu USD xuất phát từ vi phạm luật gian lận qua mạng và rửa tiền liên bang. Tin tặc lợi dụng kỹ nghệ xã hội để trộm tiền điện tử, vi phạm Đạo luật Gian lận và Lạm dụng Máy tính. Tòa án áp dụng hình phạt nặng để ngăn chặn tội phạm mạng và bồi thường cho nạn nhân.
Tin tặc xâm nhập tài khoản mạng xã hội đã xác minh thông qua đánh cắp thông tin đăng nhập và tấn công phishing, sau đó đăng thông điệp gian lận hứa nhân đôi số Bitcoin gửi trong 30 phút. Chúng lợi dụng dấu xác thực tài khoản để tạo niềm tin, rồi chuyển tiền về ví gian lận.
Tiền điện tử bị đánh cắp gần như không thể thu hồi vì kẻ gian chuyển tài sản qua nhiều ví rất nhanh. Giá trị các đồng bị đánh cắp có thể tăng do nhu cầu thị trường và hoạt động giao dịch. Cảnh giác với bất kỳ ai hứa hẹn dịch vụ thu hồi—họ thường là lừa đảo khác.
Cẩn trọng với các chương trình đầu tư, giveaway giả mạo người nổi tiếng. Không nhấp vào liên kết đáng ngờ hay chia sẻ thông tin cá nhân. Xác minh tài khoản chính thức, dùng ví cứng, bật xác thực hai lớp, và nghiên cứu kỹ trước khi đầu tư. Thủ đoạn thường gặp gồm giả mạo người nổi tiếng, email phishing và airdrop giả.
Dấu xác thực giúp xác nhận tài khoản chính chủ và tạo dựng niềm tin. Nhận biết tài khoản thật bằng cách kiểm tra dấu xác thực, thương hiệu nhất quán, số lượng người theo dõi thực và nội dung đồng bộ. Tránh các tài khoản có lỗi chính tả hoặc tương tác bất thường.
Người phạm tội gian lận tiền điện tử sẽ phải đối mặt với hình phạt hình sự nghiêm trọng như tù dài hạn, phạt tiền lớn và bị tịch thu tài sản. Người bị kết án có thể chịu thêm tình tiết tăng nặng về gian lận. Tài sản bị đánh cắp sẽ bị tịch thu, và tòa thường yêu cầu bồi thường cho các nạn nhân.











