

Một hacker người Anh từng cầm đầu một trong những vụ tấn công an ninh mạng xã hội đình đám nhất lịch sử đã bị buộc phải giao nộp hơn 4 triệu bảng Anh (5 triệu USD) tài sản tiền điện tử. Joseph James O'Connor, 26 tuổi, bị kết án tại Mỹ năm 2023 vì vai trò chủ chốt trong vụ tấn công Twitter tháng 7 năm 2020, làm lộ thông tin của nhiều nhân vật toàn cầu như cựu Tổng thống Barack Obama, Tổng thống Joe Biden, doanh nhân Elon Musk, nhà sáng lập Amazon Jeff Bezos, ngôi sao Kim Kardashian cùng nhiều lãnh đạo, giám đốc công nghệ và thương hiệu lớn khác.
Vụ tấn công tinh vi này đã cho phép O'Connor cùng đồng phạm truy cập trái phép vào hệ thống quản trị nội bộ của Twitter và chiếm quyền kiểm soát hơn 130 tài khoản đã xác minh. Các tài khoản bị chiếm quyền này được sử dụng để đăng bài lừa đảo, kêu gọi người theo dõi chuyển Bitcoin đến các ví nhất định với lời hứa giả trả lại gấp đôi số tiền. Hình thức lừa đảo tiền điện tử này, triển khai trên quy mô chưa từng có tại một trong những nền tảng mạng xã hội lớn nhất, đã giúp nhóm này thu về khoảng 794.000 USD Bitcoin từ các nạn nhân không ngờ tới.
Gần đây, Cơ quan Công tố Hoàng gia Anh xác nhận đã thành công ban hành lệnh thu hồi dân sự nhắm vào danh mục tài sản số lớn liên quan đến O'Connor. Số tiền điện tử bị thu giữ gồm 42,378 Bitcoin (BTC), 235,329 Ethereum (ETH), 143.273,57 Binance USD (BUSD), 15,23 USD Coin (USDC) với tổng giá trị thị trường khoảng 4,1 triệu bảng Anh. Sự tăng giá vượt trội từ mức 794.000 USD bị đánh cắp ban đầu cho thấy sự biến động mạnh của thị trường tiền điện tử tác động lớn đến cả lợi nhuận tội phạm lẫn khả năng thu hồi của cơ quan chức năng.
Tài sản bị tịch thu sẽ được thanh lý thông qua một bên được tòa chỉ định, lợi nhuận dự kiến phân phối theo quy trình thu hồi dân sự của Anh. O'Connor, hiện sống tại Tây Ban Nha sau khi bị trục xuất khỏi Mỹ đầu năm 2026, không tham dự phiên tòa ở London. Tuy nhiên, mẹ của ông đã thay mặt xuất hiện và xác nhận ông sẵn sàng từ bỏ mọi quyền lợi còn lại đối với số tài sản bị thu giữ, đồng nghĩa với việc chấp nhận lệnh thu hồi dân sự mà không có tranh chấp.
Vụ án hình sự của O'Connor tại Mỹ rất phức tạp, với việc hacker này nhận tội hàng loạt cáo buộc liên bang, gồm âm mưu xâm nhập máy tính, âm mưu lừa đảo qua mạng, âm mưu rửa tiền, tống tiền, gửi lời đe dọa và quấy rối mạng một nạn nhân 16 tuổi. O'Connor bị dẫn độ từ Tây Ban Nha sang Mỹ xét xử, nhận án tù 5 năm trước khi bị trục xuất về châu Âu.
Cơ quan Công tố Hoàng gia Anh chủ động xin Lệnh Đóng Băng Tài Sản trong quá trình dẫn độ để ngăn chặn O'Connor tẩu tán hoặc di chuyển tiền điện tử. Cơ chế này giúp bảo toàn tài sản số cho đến khi thu hồi, bất chấp sự phức tạp về quyền tài phán giữa nhiều quốc gia.
Adrian Foster, Trưởng Công tố viên Đơn vị Thu hồi Tài sản phạm tội của CPS, nhấn mạnh vụ việc cho thấy quyết tâm của lực lượng thực thi pháp luật trong việc truy tìm lợi nhuận phạm tội bất kể nơi chịu án. "Chúng tôi đã tận dụng tối đa quyền hạn để đảm bảo rằng, kể cả khi người phạm tội không bị kết án tại Anh, họ vẫn không thể hưởng lợi từ hành vi của mình," ông Foster nói, đồng thời nhấn mạnh sự phối hợp quốc tế và các khuôn khổ pháp lý hỗ trợ thu hồi tài sản xuyên biên giới trong lĩnh vực tiền điện tử.
Giá trị tài sản tiền điện tử bị đánh cắp của O'Connor tăng mạnh chủ yếu nhờ đà tăng giá của Bitcoin trong những năm gần đây. Với giá thị trường hiện tại gần 92.800 USD cho mỗi Bitcoin, giá trị tài sản số này gần gấp 10 lần so với giữa năm 2020 khi vụ hack Twitter diễn ra. Đợt tăng giá này khiến số tài sản O'Connor còn giữ vượt hơn 4,1 triệu bảng Anh, theo tính toán của công tố viên.
Vụ trộm tiền điện tử ban đầu chỉ mang về khoảng 794.000 USD theo giá năm 2020, nhưng thị trường tăng mạnh sau đó đã biến số tiền này thành tài sản trị giá nhiều triệu bảng. Hiện tượng này cho thấy thách thức đặc trưng của các vụ án tiền điện tử: giá trị tài sản bị đánh cắp có thể biến động lớn giữa lúc gây án và khi thu hồi, khiến việc xác định mức bồi thường và tính toán lợi nhuận tội phạm trở nên phức tạp.
Vụ xâm phạm Twitter tháng 7 năm 2020 được xem là một trong những thất bại an ninh mạng xã hội nghiêm trọng nhất lịch sử ngành. Lúc đó, nền tảng còn mang tên Twitter trước khi đổi thương hiệu, đã buộc phải khóa tạm thời toàn bộ tài khoản đã xác minh khi lừa đảo tiền điện tử lan rộng, có thể tiếp cận hơn 350 triệu người dùng toàn cầu. Sự cố này phơi bày những điểm yếu nghiêm trọng trong hệ thống bảo mật nội bộ và kiểm soát quyền quản trị của nền tảng.
Điều tra sau đó phát hiện hai cộng sự người Anh đã vô tình mở tài khoản sàn giao dịch tiền điện tử và các tài khoản này bị O'Connor sử dụng để phục vụ hành vi gian lận, tuy nhiên, hai cá nhân này được xác định không liên quan trực tiếp đến âm mưu tội phạm. Phát hiện này cho thấy tội phạm mạng thường lợi dụng các bên trung gian hợp pháp và dịch vụ để che giấu dấu vết hoạt động phạm pháp.
Vụ án diễn ra trong bối cảnh lo ngại về tội phạm mạng liên quan tiền điện tử gia tăng, khi các chính phủ và cơ quan quản lý toàn cầu ghi nhận sự tăng trưởng nhanh của các hình thức tống tiền kỹ thuật số, tấn công ransomware và xâm phạm sàn giao dịch. Các cơ quan thực thi pháp luật ở nhiều quốc gia ghi nhận sự gia tăng mạnh hoạt động rửa tiền điện tử, khi tội phạm ngày càng tận dụng tính ẩn danh của giao dịch blockchain để che giấu nguồn gốc tài sản phi pháp.
Theo số liệu Global Ledger trích dẫn trong hồ sơ tòa, hacker đã lấy hơn 3 tỷ USD tiền điện tử qua 119 vụ vi phạm an ninh chỉ trong tám tháng đầu năm 2025. Con số này đã vượt tổng thiệt hại của cả năm 2024 tới 1,5 lần, cho thấy quy mô và mức độ tinh vi của các vụ tấn công mạng liên quan tiền điện tử đang leo thang.
Song song đó, các biện pháp thực thi pháp luật riêng lẻ tiếp tục diễn ra trên nhiều quốc gia. Tháng 11 năm ngoái, Bộ Tư pháp Mỹ bắt đầu tịch thu hơn 15 triệu USD Tether (USDT) liên quan nhóm hacker APT38 của Triều Tiên – một tổ chức tội phạm mạng do nhà nước bảo trợ, từng tham gia nhiều vụ xâm phạm sàn giao dịch tiền điện tử lớn năm 2023. Các vụ này phản ánh sự tham gia ngày càng rõ nét của các chủ thể nhà nước vào hoạt động trộm cắp tiền điện tử.
Europol, cơ quan thực thi pháp luật Liên minh châu Âu, cũng đã triệt phá thành công một đường dây tội phạm mạng tinh vi, từng tạo hơn 49 triệu tài khoản trực tuyến giả, gồm nhiều hồ sơ giả trên các nền tảng và sàn giao dịch tiền điện tử. Chiến dịch này sử dụng hạ tầng SIM-farm quy mô lớn để tạo danh tính người dùng trông hợp pháp, phục vụ rửa tiền, gian lận và các hành vi phạm pháp khác trong hệ sinh thái tiền điện tử.
Dù số lượng điều tra toàn cầu và mức độ tinh vi của các vụ tấn công tăng mạnh, dữ liệu mới cho thấy ngành tiền điện tử có thể đang chứng kiến cải thiện ngắn hạn về bảo mật và khả năng ứng phó sự cố. Tháng 10 năm 2025 là tháng an toàn nhất trong năm với các nền tảng tiền điện tử, chỉ ghi nhận 18,18 triệu USD thất thoát do bị hack – giảm 85% so với tháng 9. Kết quả này có thể cho thấy các biện pháp bảo mật đã được nâng cao, hệ thống phát hiện sự cố tốt hơn và nhận thức ngành tăng sau các vụ tấn công lớn như vụ hack Twitter do O'Connor cầm đầu.
Hacker đã xâm nhập các tài khoản Twitter của những nhân vật như Musk và Obama, đăng thông điệp lừa đảo hứa nhân đôi hoặc nhân ba số Bitcoin gửi vào ví do họ kiểm soát. Nạn nhân đã chuyển Bitcoin tới địa chỉ của hacker trong đường dây lừa đảo này.
Hơn 50.000 người đã là nạn nhân của vụ lừa đảo này, với tổng số tiền điện tử bị chiếm đoạt lên đến 560 triệu USD. Tổn thất trung bình của mỗi nạn nhân khoảng 8.000 USD.
Hacker phải chịu phạt 5 triệu USD do hành vi gian lận tài chính phát sinh từ xâm phạm dữ liệu. Mức phạt dựa trên Đạo luật Gramm-Leach-Bliley (GLBA), quy định bảo vệ thông tin tài chính người tiêu dùng và xử phạt nặng các vi phạm truy cập trái phép dữ liệu nhạy cảm.
Giá trị tiền điện tử bị đánh cắp biến động theo giá thị trường. Khi Bitcoin và các đồng tiền lớn tăng giá nhờ sự chấp nhận rộng rãi, đầu tư tổ chức và nguồn cung hạn chế, tài sản của hacker cũng tăng giá theo xu hướng phát triển chung của thị trường tiền điện tử.
Nên kiểm tra trực tiếp các kênh chính thức, xác minh dấu xác thực, tránh các đề nghị đầu tư không mời gọi, tìm hiểu đội ngũ dự án, ưu tiên dùng ví cứng và tuyệt đối không chia sẻ khóa riêng. Cảnh giác với lời hứa lợi nhuận đảm bảo và chỉ xác nhận thông tin qua trang web chính thức trước khi đầu tư.
Vụ việc cho thấy các lỗ hổng nghiêm trọng như lỗi hợp đồng thông minh, điểm yếu của sàn giao dịch tập trung và bảo mật chưa đầy đủ. Hacker lợi dụng tài khoản bị xâm nhập, khai thác sơ hở giao thức để chiếm đoạt tài sản số. Rủi ro chính gồm kiểm soát truy cập kém, xác minh giao dịch không đầy đủ và tập trung tài sản trong hệ thống dễ bị tấn công.











