Mất tiền điện tử do bị trộm là một “ngày tồi tệ”, nhưng làm cách nào bạn có thể lấy lại được token USDT bị đánh cắp? Có thể ngăn chặn việc bán USDT bị đánh cắp bởi những kẻ tấn công không? Cơ hội để trả lại USDT bị đánh cắp là bao nhiêu? Bài viết này có mọi câu hỏi được trả lời.

Mục lục:

  • Hành vi trộm cắp USDT phổ biến đến mức nào?

  • Làm thế nào USTD có thể bị đánh cắp khỏi tôi?

  • Làm cách nào để ngăn chặn việc bán USDT bị đánh cắp?

  • Điều gì sẽ xảy ra khi USDT bị đánh cắp bị chặn?

  • Cơ hội để lấy lại USDT bị đánh cắp là gì?

  • Làm cách nào để lấy lại USDT bị đánh cắp?

Hành vi trộm cắp USDT phổ biến đến mức nào?

USDT là một trong những loại tiền ổn định phổ biến nhất, chiếm 83 tỷ đô la thị phần tiền điện tử và là một trong những mục tiêu ưa thích của tội phạm mạng. Có hai loại hành vi trộm USDT khác nhau – có chủ đích và là một phần của cuộc tấn công lớn hơn.

Hành vi trộm cắp USDT có thể là một phần của cuộc tấn công lớn hơn. Ví dụ: vụ hack Ví Atomic vào tháng 6 năm 2023 đã khiến nạn nhân phải chịu tổng thiệt hại gần 40 triệu USD. Theo các quan chức của Atomic Wallet, những kẻ tấn công đã khai thác được một lỗ hổng bảo mật, ảnh hưởng đến “dưới 0,1%” trong số 5 triệu người dùng, đưa ra ước tính sơ bộ khoảng 35.000 đến 50.000 nạn nhân. Cuộc điều tra nguồn mở đã tiết lộ nhiều dữ liệu hơn về vụ việc, với tổng thiệt hại vượt quá 35 triệu USDT, 5 ví hàng đầu mất 17 triệu USD và một nạn nhân chính của vụ hack bị mất 9 triệu USD tính bằng USDT.

USDT có thể bị chặn ngay cả sau khi bị đánh cắp. Trong vụ hack FTX vào tháng 11 năm 2022, những kẻ tấn công đã sử dụng mã thông báo USDT như một trong những cách để rút tiền từ nền tảng và rút cạn tài khoản của nạn nhân. Sau khi cuộc tấn công được các quan chức FTX xác nhận, Tether Foundation đã chủ động đưa số USDT trị giá 31,4 triệu USD vào danh sách đen. Điều tra dữ liệu mở cho thấy các token trong danh sách đen bao gồm USDT trên Avalanche với 3,8 triệu USD và 28 triệu USDT trên Solana.

Làm cách nào để ngăn chặn việc bán USDT bị đánh cắp?

Tether Foundation đã triển khai các biện pháp để kiểm soát token USDT. Ví dụ: mã thông báo USDT bị đánh cắp có thể bị đánh dấu là lừa đảo, bị đóng băng bên trong ví của kẻ tấn công để ngăn chặn việc sử dụng tiếp hoặc đưa vào danh sách đen. Ví USDT, liên quan đến hoạt động tội phạm, có thể bị mạng lưới giao dịch và trao đổi cấm, dẫn đến việc tiền chính thức bị tịch thu do khóa rút tiền đối với các tài khoản đó. Nhưng tất cả điều này — với thời gian trễ từ 1 đến 5 ngày làm việc.

Hãy cùng phân tích kịch bản thế giới thực về một cuộc tấn công USDT có mục tiêu. Thông tin chi tiết về những trường hợp như vậy không được công chúng biết đến, nhưng đây là cách họ xem xét khía cạnh điều tra của sự việc. Trên ảnh chụp màn hình bên dưới, bạn có thể lưu ý cách nạn nhân chuyển 110 nghìn USD bằng USDT, sau đó số tiền này được kẻ tấn công chia nhỏ và rút ra tiền mặt tại giao thức SunSwap V1.

Nạn nhân của vụ trộm USDT đến quá muộn  // Nguồn: StarCompliance.io

Phân tích từng bước về cuộc tấn công USDT.

  1. Nạn nhân chuyển tiền vào ví chuyển phát nhanh, sau đó gửi ngay lập tức tới ví tích trữ.

  2. Lần lượt, kẻ tấn công chia tiền thành các khoản thanh toán nhỏ để che giấu toàn bộ số tiền và gửi chúng đến điểm trao đổi gần nhất mà không cần KYC – SunSwap V1.

  3. Vì USDT chưa được đánh dấu nên giao thức SunSwap V1 đã chấp nhận mã thông báo là hợp pháp và cho phép trao đổi;

Cả hai bên có đúng 12 giờ để phản ứng. Vì USDT sẽ ngay lập tức bị gắn nhãn là “bị đánh cắp”, nên kẻ tấn công sẽ không bán được token và bị SunSwap V1 báo cáo là “Rủi ro cao”.

Thuê một đội ngũ chuyên nghiệp tận tâm. Các nhà điều tra được chứng nhận sẽ đảm nhiệm việc truy tìm và đánh dấu cho bạn. Đội ngũ luật sư tận tâm sẽ chuẩn bị cơ sở chứng cứ để mở vụ kiện ra tòa, chặn USDT ngay cả trên ví lạnh và giúp bạn lấy lại số tiền đã mất.

Tuy nhiên, bạn luôn có thể cố gắng tự làm điều đó. Dưới đây là 5 giải pháp được các chuyên gia sử dụng để ngăn chặn việc bán USDT bị đánh cắp:

  1. Đánh dấu USDT bị đánh cắp. Bằng cách sử dụng mạng lưới các nhà điều tra được chứng nhận, tiền xu được gắn nhãn là “bị đánh cắp”, điều này khiến chúng trở nên vô dụng đối với kẻ tấn công. Các đồng tiền được đánh dấu chỉ được chấp nhận bởi tất cả các sàn giao dịch lớn để bị thu giữ và chuyển giao cho chủ sở hữu hợp pháp;

  2. Tiết lộ địa chỉ của kẻ tấn công vào mạng lừa đảo. Mỗi địa chỉ mà kẻ tấn công sử dụng để chuyển, trao đổi, giữ và gửi USDT bị đánh cắp đều bị lộ và được gắn nhãn là “Rủi ro cao”. Ví được gắn nhãn khó rút tiền hơn nhiều, làm tê liệt hoặc làm hỏng trang web địa chỉ của kẻ tấn công;

  3. Dán nhãn ví của kẻ tấn công khác. Sau khi địa chỉ gửi USDT của kẻ tấn công được biết và bị lộ, các ví khác của hắn có thể liên quan đến vụ việc. Bằng cách đó, các ví liên quan đến chuyển tiền từ các địa chỉ trong danh sách đen sẽ bị Chainalysis, DataWalk, Coinfirm và các cơ sở dữ liệu điều tra khác sử dụng để đánh giá rủi ro.

  4. Cố ý đưa token USDT vào danh sách đen. Một trong những lựa chọn khả thi là đưa USDT bị đánh cắp vào danh sách đen. Tether Foundation có nghĩa vụ chặn các token bị đánh cắp sau khi hành vi trộm cắp của họ được chứng minh, cho dù tại tòa án hay bởi cuộc điều tra của chuyên gia bên thứ ba;

  5. Duy trì tình trạng tê liệt ví. Nộp đơn tố cáo hình sự hợp lệ đối với địa chỉ gửi USDT của kẻ tấn công là một cách chắc chắn để làm tê liệt nó. Khi một trường hợp được lấp đầy, một chiếc ví như vậy sẽ trở nên "độc hại" đối với các kế hoạch giao dịch của kẻ tấn công, đưa ra lý do để chặn ví của người nhận và gắn nhãn mọi giao dịch trong tương lai là "Rủi ro".

Điều gì sẽ xảy ra khi USDT bị đánh cắp bị chặn?

Việc chặn USDT sẽ gây ra hiệu ứng domino. Bạn thấy đấy, để kiểm soát rủi ro đằng sau dòng tiền, các nền tảng như Binance, OKX hoặc Kraken sử dụng cả hai mạng phân tích rủi ro riêng và chia sẻ. Mạng phân tích rủi ro được chia sẻ dựa trên chính blockchain, với mọi giao dịch và ví đều được phân tích về rủi ro AML. Mạng riêng chỉ được chia sẻ trong quá trình điều tra AML bởi các chuyên gia được chứng nhận.

Mỗi CEX lớn đều có một danh sách đen, nơi lưu giữ hồ sơ của tất cả những người dùng lừa đảo. Các cơ sở dữ liệu này được chia sẻ giữa các nền tảng khác nhau để đảm bảo mức độ an toàn cao nhất cho người dùng và có thể được các chuyên gia bên thứ ba truy cập trong quá trình điều tra. Tuy nhiên, có thể cảnh báo hơn 200 nền tảng trong vòng chưa đầy 1 giờ về hành vi trộm USDT bằng cách sử dụng các công cụ như Chainalysis Reactor, DataWalk và phần mềm Xác nhận. Hơn nữa, các đối tác Chainalysis được chứng nhận có thể đánh dấu các giao dịch gian lận như một phần dịch vụ của họ.

Điều gì sẽ xảy ra với kẻ trộm vì giữ USDT được đánh dấu?

Dưới đây là danh sách không đầy đủ các sự kiện, được kích hoạt bằng cách giữ token USDT được đánh dấu:

  • Ví giải quyết vấn đề tiếp xúc với các cơ quan pháp luật, các sở cảnh sát mạng trên toàn thế giới cũng như các nền tảng giao dịch lớn. Sau khi bị lộ, địa chỉ sẽ được gắn nhãn là «Đáng ngờ», cùng với các mã thông báo và giao dịch liên quan;

  • Các địa chỉ liên quan đang bị nghi ngờ. Mỗi ví được kết nối với một ví giấu USDT bị đánh cắp sau đó sẽ được gắn nhãn là «đối tác của tội phạm». Từ đó, mọi nỗ lực rút tiền hoặc chuyển tiền sẽ dẫn đến việc phát hiện ra mạng lưới các ví được sử dụng cho một cuộc tấn công;

  • Giao dịch đang bị chặn. Giữ USDT bị đánh cắp là một lựa chọn khó khăn, bởi vì một khi hành vi trộm cắp được xác định, token sẽ không thể chuyển nhượng được, ngay cả trên ví lạnh;

  • Lệnh cấm ví. Giữ hoặc chuyển USDT bị đánh cắp sau khi chúng được đánh dấu là cách chắc chắn khiến Tether Foundation chặn. Hơn nữa, các ví liên quan cũng có thể bị cấm sau khi mối quan hệ đó được xác nhận hoặc biết đến.

  • Cấm trao đổi và mua bán. Bằng cách nắm giữ USDT bị đánh cắp, có được thông qua bất kỳ nền tảng giao dịch nào, thủ phạm có thể bị cấm nhận dạng vĩnh viễn.

  • Tiếp xúc danh tính. Trong quá trình Điều tra tiền điện tử, dữ liệu thực tế của kẻ trộm đang được chuyển đến các cơ quan pháp luật và sở cảnh sát mạng trên toàn thế giới.

  • Cáo buộc nặng nề. Lấy đi USDT mà không có sự đồng ý của chủ sở hữu, cất giấu và giữ số tiền bị đánh cắp, lôi kéo nhiều người khác nhau vào hoạt động - mỗi bước hành vi trộm USDT là một bước gần hơn tới tòa án hình sự và cáo buộc AML.

Cơ hội để lấy lại USDT bị đánh cắp là gì?

Dưới đây là quá trình thu hồi vốn trong 10 năm được tóm tắt trong danh sách kiểm tra ngắn gọn:

  • Chủ sở hữu hợp lệ của USDT có nhiều cơ hội nhất. Sau khi thực tế về quyền sở hữu được xác lập, chủ sở hữu USDT có mọi quyền trả lại số tiền bị đánh cắp của mình thông qua các phương tiện hợp pháp;

  • Tốc độ và cơ sở chứng cứ là hai yếu tố quan trọng. Thu thập nhật ký trò chuyện, dữ liệu e-mail hoặc bất kỳ thư từ nào khác với những kẻ tấn công. Bạn có thể làm điều này càng nhanh thì bạn càng có nhiều cơ hội.

  • Tự mình đi theo con đường nóng không phải lúc nào cũng là một chiến thắng dễ dàng. Các cuộc điều tra dân sự, chẳng hạn như trường hợp tự mình tìm kiếm chủ sở hữu địa chỉ, rất hữu ích để thu thập bằng chứng, nhưng không phải lúc nào cũng đủ giá trị để khởi kiện;

  • Việc cung cấp Bằng chứng về Quỹ sẽ giúp ích. Đầu tiên và quan trọng nhất - bạn cần có cơ sở pháp lý cho các hành động tiếp theo. Có tài liệu chứng minh về việc lấy USDT là một cách tốt để làm điều này.

Làm cách nào để lấy lại USDT bị đánh cắp?

Bạn có thể thử tự mình thực hiện bằng cách liên hệ với Tether Foundation với yêu cầu đánh dấu mã thông báo chính thức, tiến hành dựa trên cơ sở chứng minh và mong đợi câu trả lời từ một tổ chức có mối quan tâm chính là cách xử lý mã thông báo trị giá 83 tỷ USD. Để làm được điều này, bạn cần tìm một luật sư AML, gửi hồ sơ vụ việc cho cảnh sát và chờ kết quả điều tra để cung cấp cơ sở chứng minh cho Tether Foundation. Ngoài ra, bạn cũng cần có quyết định của tòa án về hành vi trộm cắp mã thông báo USDT.

Hoặc bạn có thể liên hệ với StarCompliance.io và nhận trợ giúp từ đối tác Chainalysis được chứng nhận với hơn 90 trường hợp thu hồi quỹ thành công với tổng thiệt hại tài chính lên tới hơn 25.000.000 USD được khôi phục cho các nạn nhân.

StarCompliance.io xử lý các trường hợp trộm USDT như thế nào trong quá trình thực hiện dịch vụ Điều tra tiền điện tử?

  • Nạn nhân đăng ký dịch vụ Điều tra tiền điện tử. Bạn cần chỉ định chi tiết về vụ việc, tiền bị đánh cắp và cung cấp dữ liệu liên hệ.

  • Các quỹ được truy tìm. Các nhà điều tra cẩn thận ghi lại các giao dịch đến và đi, phá vỡ mạng lưới ví của kẻ tấn công và truy tìm dòng tiền. Từ đó, các khoản tiền được xác định và trình tự thời gian của hành vi trộm cắp đang được các chuyên gia bên thứ ba xác nhận;

  • Tether Foundation được cảnh báo. Sau khi hành vi trộm cắp được xác định, tổ chức Tether nhận được yêu cầu ưu tiên đóng băng token, khiến USDT bị đánh cắp trở nên vô giá trị đối với thủ phạm;

  • Chủ sở hữu địa chỉ được tiếp xúc. Bằng cách biết các địa chỉ mà kẻ tấn công sử dụng, có thể xác định được chúng bằng cách thực hiện điều tra KYC trong cơ sở dữ liệu liên quan.

  • Luật pháp được thực thi. Bằng cách thiết lập DOB, tên hợp pháp và địa chỉ cư trú của kẻ tấn công, các luật sư AML được chứng nhận sẽ mở một vụ án tại tòa án nơi họ cư trú;

  • Tiền đã bị phong tỏa và sẵn sàng phục hồi. Khi có đủ căn cứ chứng cứ, những vụ việc này được giải quyết bằng quyết định của tòa án về việc hoàn trả, bồi thường thiệt hại về tài chính hoặc tịch thu tài sản của kẻ trộm để bù đắp thiệt hại cho người bị hại.

Hãy liên hệ với chúng tôi tại StarCompliance.io để nhận các dịch vụ sau:

  • Cảnh báo hơn 200 nền tảng trong vòng chưa đầy 1 giờ về hành vi trộm USDT.

  • Truy tìm, đánh dấu và chặn USDT bị đánh cắp theo yêu cầu;

  • Dịch vụ khôi phục USDT bị đánh cắp với sự hỗ trợ pháp lý đầy đủ.

Bắt đầu khôi phục USDT của bạn với StarCompliance.io ngay hôm nay và tiết kiệm tiền cho các mục tiêu lớn hơn.