Zach đang yêu cầu những hậu quả thực sự sau khi theo dõi một thanh thiếu niên đã đánh cắp 37 triệu đô la tiền điện tử mà không bị công khai trong nhiều năm.
Trong một bài đăng trên X vào Chủ nhật, Zach nói rằng các luật ở Canada và EU quá mềm mỏng, đặc biệt khi những hacker chưa đủ tuổi tham gia vào các tội phạm như chuyển SIM và lừa đảo. Anh chỉ thẳng vào Cameron Redman, một người Canada đã chuyển SIM một nạn nhân để lấy hàng triệu khi mới 17 tuổi, sau đó bị buộc tội một cách lặng lẽ, với tên và khuôn mặt của anh ta được giấu kín cho đến khi Zach tiết lộ.
Theo Zach, "Cameron Redman đã giúp chuyển SIM 37 triệu đô la vào năm 2020 khi anh ta 17 tuổi. Không có bất kỳ đề cập nào về tên đầy đủ hoặc hình ảnh của anh ta trên internet cho đến khi tôi đăng nó sau khi anh ta liên quan đến lừa đảo / chiếm đoạt tài khoản X. Không có lý do nào để tên của anh ta nên được bảo vệ hoặc ẩn giấu."
Redman đã thoát khỏi hàng triệu trước khi cảnh sát can thiệp
Vụ hack xảy ra vào ngày 22 tháng 2 năm 2020, khi Redman chuyển SIM của Josh Jones, một nhà đầu tư tiền điện tử sớm, và kiểm soát số điện thoại của anh ta. Điều đó cho phép anh ta bỏ qua các biện pháp bảo mật liên quan đến ví của Josh. Redman đã rút 1547 Bitcoin và 60.000 Bitcoin Cash từ hai ví BTC và một địa chỉ BCH.
Sau khi vụ trộm xảy ra, Redman bắt đầu rửa tiền BCH thông qua hàng trăm giao dịch nhỏ, chuyển chúng vào các sàn giao dịch tập trung để cố gắng che giấu dấu vết của mình. Zach đã đăng biểu đồ dưới đây cho thấy cách mà các token bị đánh cắp di chuyển qua blockchain, chủ yếu kết thúc tại chỉ hai sàn giao dịch.
Vào thời điểm cảnh sát can thiệp, hầu hết số tiền đã bị phân tán.
Phải đến ngày 17 tháng 11 năm 2021, Redman mới chính thức bị buộc tội bởi cảnh sát Hamilton ở Ontario, với sự hỗ trợ từ FBI và Dịch vụ Bí mật Hoa Kỳ. Các sĩ quan đã thu giữ được 5,4 triệu đô la tiền điện tử, nhưng phần còn lại - 31,5 triệu đô la - chưa bao giờ được phục hồi. Vào thời điểm bị bắt, Redman vẫn chưa đủ tuổi hợp pháp, có nghĩa là tên của anh ta vẫn được giữ kín và bức ảnh của anh ta không được công bố.
Zach nói rằng sự bí mật là một phần của vấn đề. Anh tin rằng danh tính của Redman nên được công khai ngay khi anh ta bị cáo buộc đã chuyển sang lừa đảo và chiếm đoạt tài khoản X. Những cuộc chiếm đoạt đó được cho là đã gây ra hàng triệu đô la thiệt hại từ những người theo dõi đã tin tưởng các hồ sơ NFT bị hack và bị lừa để giao cho thông tin xác thực ví.
Chuyển SIM đang bùng nổ và tội phạm có tổ chức đang tham gia
Sự bực bội của Zach không chỉ là về một hacker. Các vụ chuyển SIM đang gia tăng nhanh chóng, đặc biệt là trong năm 2024 và 2025. Vương quốc Anh đã ghi nhận sự tăng trưởng 1.055% trong các vụ việc so với năm trước, từ 289 lên 2.985 vụ. Tại Mỹ, FBI đã ghi nhận 68 triệu đô la thiệt hại từ các vụ chuyển SIM vào năm 2021, tiếp theo là 48,8 triệu đô la vào năm 2023 từ hơn 1.000 nạn nhân, rồi 82 triệu đô la vào năm 2024.
Thiệt hại đủ nghiêm trọng để các nhóm tội phạm có tổ chức, bao gồm những nhóm liên quan đến Mafia Ý, hiện đang sử dụng các thủ thuật SIM để thực hiện những vụ trộm hàng triệu đô la.
Phương pháp này không cầu kỳ nhưng mạnh mẽ. Những kẻ hacker đánh cắp đủ thông tin cá nhân - thông qua lừa đảo, vi phạm, hoặc mạng xã hội - để lừa các nhà cung cấp dịch vụ di động giao cho ai đó số điện thoại của họ. Khi họ kiểm soát được số đó, họ chặn các mã 2FA được gửi qua SMS, khóa người dùng ra khỏi tài khoản của họ, và bắt đầu rút tiền từ ví tiền điện tử và tài khoản ngân hàng.
Kết quả có thể rất tàn nhẫn. Các nạn nhân đã mất hàng chục ngàn đô la, phải đối mặt với trộm cắp danh tính, và bị gán nợ giả. Một người ở Vương quốc Anh đã thấy 50.000 bảng bị xóa trên các tài khoản khác nhau. Một người khác đã bị đánh với 2.200 bảng trong các khoản phí giả.
Ngay cả Jack Dorsey, người sáng lập và cựu Giám đốc điều hành của Twitter, cũng đã bị chiếm quyền tài khoản bằng cách này vào năm 2019. Quay lại năm 2018, một nhà đầu tư tiền điện tử đã mất 23,8 triệu đô la chỉ trong một lần do một vụ hack SIM tương tự.
Trong khi công nghệ eSIM giảm thiểu rủi ro vật lý, nó vẫn chưa giải quyết được vấn đề vì điểm yếu thực sự vẫn là lỗi của con người và kỹ thuật xã hội. Các chuyên gia công nghệ nói rằng việc sử dụng các ứng dụng xác thực như Google Authenticator an toàn hơn so với việc dựa vào xác thực hai yếu tố dựa trên SMS.
Họ cũng gợi ý việc đặt mã PIN tùy chỉnh với các nhà mạng, chia sẻ ít thông tin hơn trực tuyến, và phản ứng nhanh nếu nghi ngờ có sự chuyển đổi. Điều đó có nghĩa là đóng băng tài khoản, liên hệ với nhà mạng, và theo dõi nhật ký giao dịch. Nhưng ngay cả với tất cả những điều đó, tội phạm vẫn tiếp tục thích ứng, và các hệ thống hiện tại không đủ mạnh để ngăn chặn họ hoàn toàn.
Học viện Cryptopolitan: Bạn có mệt mỏi với những biến động của thị trường? Học cách DeFi có thể giúp bạn xây dựng thu nhập thụ động ổn định. Đăng ký ngay
