Bộ Tư pháp và Europol Phá Hủy Mạng Lưới Proxy Liên Kết Tiền Mã Hóa SocksEscort

By: crypto insight|2026/03/17 00:00:05
0
Chia sẻ
copy
  • Bộ Tư pháp và Europol đã triệt phá thành công mạng lưới proxy SocksEscort liên kết tiền mã hóa.
  • SocksEscort đã hoạt động từ năm 2009, liên quan đến hàng trăm nghìn thiết bị trên toàn cầu.
  • 34 tên miền và 23 máy chủ đã bị thu giữ và đánh sập, với 3,5 triệu USD bị đóng băng dưới dạng tiền mã hóa.
  • Hành động này làm tăng áp lực tuân thủ đối với các sàn giao dịch và công cụ trộn tiền mã hóa.
  • Cuộc triệt phá là bước quan trọng nhằm loại bỏ cơ sở hạ tầng hỗ trợ tội phạm tiền mã hóa.

WEEX Crypto News,

Mục Tiêu Thực Sự của Cuộc Tấn Công của DOJ-Europol

Cuộc triệt phá nhắm vào việc làm tê liệt mạng lưới SocksEscort vốn đã hijack 369,000 thiết bị tại 163 quốc gia. Các router, thiết bị IoT, và IP dân dụng đã bị nhiễm malware AVRecon và được thuê bởi tội phạm cần địa chỉ sạch để vượt qua phát hiện gian lận tại ngân hàng và sàn giao dịch tiền mã hóa. Doanh thu ước tính của dịch vụ này là $5,8 triệu. Một nạn nhân tại New York đã mất khoảng $1 triệu do tấn công thông qua proxy của SocksEscort.

SocksEscort và Sự Phối Hợp Quốc Tế

Operation Lightning, dẫn đầu bởi tám quốc gia, gồm Pháp, Đức và Hà Lan, thể hiện sự phối hợp không chỉ để bắt giữ cá nhân mà còn nhắm vào hạ tầng cơ sở khiến tội phạm tiền mã hóa có thể tồn tại. Giám đốc Europol tuyên bố rõ ràng rằng các dịch vụ proxy như SocksEscort là tấm lá chắn cho phép tiền bất hợp pháp vượt qua biên giới mà không bị phát hiện. Khi loại bỏ tấm lá chắn, toàn bộ mạng lưới sụp đổ.

Áp Lực Tuân Thủ Đối Với Các Sàn Giao Dịch và Mixer

SocksEscort có 124,000 người dùng đăng ký đóng giả lưu lượng truy cập dân sự để vượt qua kiểm tra gian lận. Hiện nay, với các server đã bị thu giữ và đầy dữ liệu giao dịch, hàng ngàn người dùng đang bị phơi bày, đối diện với khả năng sẽ bị bắt giữ. Đối với các sàn giao dịch, áp lực đang dịch chuyển khi các cơ quan quản lý rạch ròi sự khác biệt giữa công cụ bảo vệ quyền riêng tư hợp pháp và cơ sở hạ tầng né tránh tội phạm. Các nền tảng tuân thủ đang nhanh chóng xác nhận lưu lượng người dùng đến từ ISP hợp pháp.

Hướng Đi Mới Sau Cuộc Triệt Phá

Dù SocksEscort biến mất, dấu vết pháp y mà nó để lại đang chỉ mới bắt đầu. Điều này đặt nền tảng cho một kỷ nguyên mới mà ở đó các tổ chức chẳng hạn như FBI và Europol có thể bắt đầu nhắm đến những sơ hở công nghệ tương tự. Việc tách biệt giữa công nghệ bảo mật hợp pháp và những công cụ che giấu tội phạm càng trở nên quan trọng hơn bao giờ hết.

Câu Hỏi Thường Gặp

SocksEscort là gì và tại sao nó bị triệt phá?

SocksEscort là một mạng lưới proxy chuyên cho tội phạm mạng sử dụng để giấu nguồn gốc các cuộc tấn công. Nó đã bị Bộ Tư pháp và Europol triệt phá để loại bỏ cơ sở hạ tầng tội phạm này.

Làm thế nào để SocksEscort được sử dụng cho hoạt động bất hợp pháp?

SocksEscort cung cấp địa chỉ IP sạch để tội phạm vượt qua các hệ thống phát hiện gian lận, tham gia vào các hoạt động như chiếm đoạt tài khoản và giao dịch giả mạo.

Cuộc triệt phá ảnh hưởng như thế nào đến các sàn giao dịch tiền mã hóa?

Cuộc triệt phá tăng cường áp lực lên các sàn giao dịch để họ xác nhận lưu lượng người dùng là hợp pháp, và tránh trở thành một phần của mạng lưới trốn tránh pháp luật.

SocksEscort có ảnh hưởng đến người dùng cá nhân không?

Có, những người sử dụng SocksEscort cho mục đích xấu đều bị phát hiện và nhiều khả năng sẽ đối mặt với hậu quả pháp lý.

Sẽ có những hành động tương tự trong tương lai?

Có khả năng cao, khi các cơ quan pháp lý tiếp tục hợp tác quốc tế để nhắm đến cơ sở hạ tầng hỗ trợ tội phạm tiền mã hóa.

Giá --

--

Bạn cũng có thể thích

Trước khi sử dụng X Chat, "WeChat phương Tây" của Musk, bạn cần hiểu rõ ba câu hỏi này.

Ứng dụng X Chat sẽ có sẵn để tải xuống trên App Store vào thứ Sáu tuần này. Giới truyền thông đã đưa tin về danh sách các tính năng, bao gồm tin nhắn tự hủy, chống chụp màn hình, nhóm chat 481 người, tích hợp Grok và đăng ký không cần số điện thoại, định vị nó là "WeChat phương Tây". Tuy nhiên, có ba câu hỏi hầu như chưa được đề cập trong bất kỳ báo cáo nào.


Trên trang trợ giúp chính thức của X vẫn còn một câu chưa được giải đáp: "Nếu những kẻ nội bộ độc hại hoặc chính X khiến các cuộc hội thoại được mã hóa bị lộ thông qua các thủ tục pháp lý, cả người gửi và người nhận đều hoàn toàn không hay biết."


Câu hỏi thứ nhất: Phương thức mã hóa này có giống với phương thức mã hóa của Signal không?


Không. Sự khác biệt nằm ở nơi lưu trữ các khóa.


Với công nghệ mã hóa đầu cuối của Signal, các khóa mã hóa không bao giờ rời khỏi thiết bị của bạn. X, tòa án, hay bất kỳ bên thứ ba nào khác đều không nắm giữ chìa khóa của bạn. Máy chủ của Signal không có khả năng giải mã tin nhắn của bạn; ngay cả khi bị triệu tập, chúng cũng chỉ có thể cung cấp dấu thời gian đăng ký và thời gian kết nối cuối cùng, như đã được chứng minh trong các hồ sơ triệu tập trước đây.


X Chat sử dụng giao thức Juicebox. Giải pháp này chia khóa thành ba phần, mỗi phần được lưu trữ trên ba máy chủ do X vận hành. Khi khôi phục khóa bằng mã PIN, hệ thống sẽ truy xuất ba phần này từ các máy chủ của X và kết hợp chúng lại. Dù mã PIN có phức tạp đến đâu, X mới là người thực sự nắm giữ chìa khóa, chứ không phải người dùng.


Đây là cơ sở kỹ thuật của "câu trên trang trợ giúp": vì chìa khóa nằm trên máy chủ của X, nên X có khả năng phản hồi các thủ tục pháp lý mà người dùng không cần biết. Signal không có khả năng này, không phải vì chính sách, mà đơn giản là vì nó không có "khóa" cần thiết.


Hình minh họa sau đây so sánh các cơ chế bảo mật của Signal, WhatsApp, Telegram và X Chat theo sáu khía cạnh. X Chat là ứng dụng duy nhất trong bốn ứng dụng mà nền tảng nắm giữ khóa và là ứng dụng duy nhất không có tính năng Bảo mật Chuyển tiếp (Forward Secrecy).


Ý nghĩa của Bảo mật Chuyển tiếp (Forward Secrecy) là ngay cả khi khóa bị lộ tại một thời điểm nhất định, các tin nhắn trước đó cũng không thể được giải mã vì mỗi tin nhắn đều có một khóa duy nhất. Giao thức Double Ratchet của Signal tự động cập nhật khóa sau mỗi tin nhắn, một cơ chế mà X Chat không có.


Sau khi phân tích kiến ​​trúc của X Chat vào tháng 6 năm 2025, giáo sư mật mã học Matthew Green của Đại học Johns Hopkins nhận xét: "Nếu chúng ta đánh giá XChat như một hệ thống mã hóa đầu cuối, thì đây dường như là một lỗ hổng có thể dẫn đến hậu quả nghiêm trọng." Sau đó, ông nói thêm: "Tôi sẽ không tin tưởng điều này hơn là tôi tin tưởng những tin nhắn riêng tư (DM) hiện tại chưa được mã hóa."


Từ báo cáo của TechCrunch vào tháng 9 năm 2025 cho đến khi được đưa vào hoạt động vào tháng 4 năm 2026, kiến ​​trúc này không hề thay đổi.


Trong một tweet ngày 9 tháng 2 năm 2026, Musk cam kết sẽ tiến hành các bài kiểm tra bảo mật nghiêm ngặt đối với X Chat trước khi ra mắt trên nền tảng X Chat và sẽ công khai toàn bộ mã nguồn.



Tính đến ngày ra mắt 17 tháng 4, chưa có cuộc kiểm toán độc lập nào của bên thứ ba được hoàn thành, không có kho mã nguồn chính thức nào trên GitHub, nhãn quyền riêng tư của App Store tiết lộ rằng X Chat thu thập năm hoặc nhiều hơn năm loại dữ liệu bao gồm vị trí, thông tin liên hệ và lịch sử tìm kiếm, mâu thuẫn trực tiếp với tuyên bố tiếp thị "Không quảng cáo, không theo dõi".


Vấn đề 2: Grok có biết bạn đang nhắn tin gì riêng tư không?


Không phải giám sát liên tục, mà là một điểm truy cập rõ ràng.


Đối với mỗi tin nhắn trên X Chat, người dùng có thể nhấn giữ và chọn "Hỏi Grok". Khi nhấn nút này, thông điệp sẽ được gửi đến Grok dưới dạng văn bản thuần, chuyển từ trạng thái mã hóa sang trạng thái không mã hóa ở giai đoạn này.


Thiết kế này không phải là điểm yếu mà là một tính năng. Tuy nhiên, chính sách bảo mật của X Chat không nêu rõ liệu dữ liệu văn bản thuần túy này sẽ được sử dụng để huấn luyện mô hình Grok hay liệu Grok có lưu trữ nội dung cuộc trò chuyện này hay không. Bằng cách chủ động nhấp vào "Hỏi Grok", người dùng tự nguyện gỡ bỏ lớp bảo vệ mã hóa của tin nhắn đó.


Ngoài ra còn có một vấn đề về cấu trúc: Nút này sẽ nhanh chóng chuyển từ "tính năng tùy chọn" thành "thói quen mặc định" như thế nào? Chất lượng phản hồi của Grok càng cao, người dùng càng tin tưởng và sử dụng nó thường xuyên hơn, dẫn đến tỷ lệ tin nhắn không được mã hóa bảo vệ ngày càng tăng. Về lâu dài, độ mạnh mã hóa thực tế của X Chat không chỉ phụ thuộc vào thiết kế của giao thức Juicebox mà còn phụ thuộc vào tần suất người dùng nhấp vào "Hỏi Grok".


Vấn đề 3: Tại sao lại không có phiên bản Android?


Phiên bản phát hành ban đầu của X Chat chỉ hỗ trợ iOS, trong khi phiên bản Android chỉ ghi "sắp ra mắt" mà không có thời gian cụ thể.


Trên thị trường điện thoại thông minh toàn cầu, Android chiếm khoảng 73%, trong khi iOS chiếm khoảng 27% (IDC/Statista, 2025). Trong số 3,14 tỷ người dùng WhatsApp hoạt động hàng tháng, 73% sử dụng hệ điều hành Android (theo Demand Sage). Tại Ấn Độ, WhatsApp có 854 triệu người dùng, với hơn 95% sử dụng trên hệ điều hành Android. Tại Brazil, có 148 triệu người dùng, trong đó 81% sử dụng Android, và tại Indonesia, có 112 triệu người dùng, với 87% sử dụng Android.



Sự thống trị của WhatsApp trên thị trường truyền thông toàn cầu được xây dựng trên nền tảng Android. Signal, với khoảng 85 triệu người dùng hoạt động hàng tháng, cũng chủ yếu dựa vào người dùng quan tâm đến quyền riêng tư ở các quốc gia sử dụng Android nhiều.


X Chat đã né tránh chiến trường này, với hai cách hiểu khả thi. Một trong những vấn đề là nợ kỹ thuật; X Chat được xây dựng bằng Rust, và việc đạt được khả năng hỗ trợ đa nền tảng không hề dễ dàng, vì vậy việc ưu tiên iOS có thể là một hạn chế về mặt kỹ thuật. Một lựa chọn khác là chiến lược; với iOS chiếm gần 55% thị phần tại Mỹ, trong khi cơ sở người dùng cốt lõi của X cũng ở Mỹ, việc ưu tiên iOS đồng nghĩa với việc tập trung vào cơ sở người dùng cốt lõi của họ thay vì cạnh tranh trực tiếp với các thị trường mới nổi do Android thống trị và WhatsApp.


Hai cách giải thích này không loại trừ lẫn nhau, mà dẫn đến cùng một kết quả: Khi ra mắt, X Chat đã tự nguyện từ bỏ 73% thị phần người dùng smartphone toàn cầu.


"Siêu ứng dụng" của Elon Musk


Vấn đề này đã được một số người mô tả như sau: X Chat, cùng với X Money và Grok, tạo thành một bộ ba cung cấp hệ thống dữ liệu khép kín song song với cơ sở hạ tầng hiện có, tương tự về mặt khái niệm với hệ sinh thái WeChat. Đánh giá này không phải là mới, nhưng với sự ra mắt của X Chat, việc xem xét lại sơ đồ này là điều đáng giá.



X Chat tạo ra siêu dữ liệu giao tiếp, bao gồm thông tin về việc ai đang nói chuyện với ai, trong bao lâu và tần suất như thế nào. Dữ liệu này được chuyển vào hệ thống nhận dạng của X. Một phần nội dung tin nhắn sẽ được xử lý thông qua tính năng Hỏi Grok và đi vào chuỗi xử lý của Grok. Các giao dịch tài chính được xử lý bởi X Money: quá trình thử nghiệm công khai bên ngoài đã hoàn tất vào tháng 3, chính thức mở cửa cho công chúng vào tháng 4, cho phép chuyển tiền pháp định ngang hàng thông qua Visa Direct. Một lãnh đạo cấp cao của Fireblocks đã xác nhận kế hoạch triển khai thanh toán bằng tiền điện tử vào cuối năm nay, hiện công ty đang nắm giữ giấy phép chuyển tiền tại hơn 40 tiểu bang của Mỹ.


Mọi tính năng của WeChat đều hoạt động trong khuôn khổ pháp lý của Trung Quốc. Hệ thống của Musk hoạt động trong khuôn khổ pháp lý phương Tây, nhưng ông cũng đồng thời giữ chức người đứng đầu Bộ Hiệu quả Chính phủ (DOGE). Đây không phải là bản sao của WeChat; mà là sự tái hiện lại cùng một logic nhưng trong bối cảnh chính trị khác.


Điểm khác biệt là WeChat chưa bao giờ tuyên bố rõ ràng rằng giao diện chính của họ sử dụng công nghệ "mã hóa đầu cuối", trong khi X Chat thì có. Theo cách hiểu của người dùng, "mã hóa đầu cuối" có nghĩa là không ai, kể cả nền tảng, có thể xem được tin nhắn của bạn. Thiết kế kiến ​​trúc của X Chat không đáp ứng được kỳ vọng này của người dùng, nhưng nó lại sử dụng thuật ngữ này.


X Chat hợp nhất ba luồng dữ liệu "người này là ai, họ đang nói chuyện với ai và tiền của họ đến từ đâu và đi về đâu" trong tay một công ty duy nhất.


Câu hướng dẫn trong trang trợ giúp chưa bao giờ chỉ đơn thuần là hướng dẫn kỹ thuật.


Tăng vọt gấp 50 lần, với giá trị sổ sách (FDV) vượt quá 10 tỷ USD, tại sao lại là RaveDAO?

RaveDAO thực chất là gì? Tại sao nhạc Rave lại có thể phát triển mạnh mẽ đến vậy?

Phiên bản Beta mới ra mắt của Parse Noise, làm thế nào để "sử dụng" hiệu quả công nghệ này?

Noise đang lên kế hoạch ra mắt mạng chính (mainnet) trên Base trong những tháng tới, khi đó nền tảng sẽ mở cửa cho tất cả mọi người và hỗ trợ giao dịch bằng tiền thật.

Đây là một thứ của quá khứ? Unpacking the Hermes Agent Tools Supercharge Your Throughput to 100x

Càng lâu bạn sử dụng nó, nó càng thông minh, điều gì làm cho Hermes, nơi các nhà phát triển đã di chuyển, đặc biệt?

Tuyên chiến với trí tuệ nhân tạo? Câu chuyện tận thế đằng sau cảnh Ultraman bị thiêu rụi trong nhà.

Khi việc cứu nhân loại trở thành tiêu chí duy nhất, ranh giới giữa các hành động bắt đầu trở nên mờ nhạt.

Các quỹ đầu tư mạo hiểm tiền điện tử đã chết? Chu kỳ tuyệt chủng của thị trường đã bắt đầu

Đối mặt với các dự án chất lượng cao, các quỹ đầu tư mạo hiểm đang bắt đầu chuyển từ việc sàng lọc sang các ứng viên.

Coin thịnh hành

Tin tức crypto mới nhất

Đọc thêm