Người dùng crypto trở thành “mồi ngon” của tội phạm trộm cướp và bắt cóc

Jameson Lopp – đồng sáng lập kiêm giám đốc bảo mật của Casa, đã theo dõi các vụ tấn công nhắm vào người dùng crypto suốt một thập kỷ qua và ghi nhận xu hướng gia tăng đáng lo ngại. “Giá Bitcoin càng tăng, người nắm giữ Bitcoin sẽ càng thu hút sự chú ý của tội phạm, đặc biệt là các băng nhóm có tổ chức. Chúng sẽ ngày càng tinh vi, manh động và tàn bạo hơn”, ông cảnh báo.
Thực tế cũng chứng minh điều đó. Github thống kê có 15 vụ cướp crypto ngoài đời thực trong năm 2024, 17 vụ vào năm 2023 và 32 vụ vào năm 2021. Một trong những vụ tấn công sớm nhất xảy ra vào năm 2014, khi Hal Finney – nhà khoa học máy tính kiêm chuyên gia mật mã, bị một kẻ lạ mặt gọi điện tống tiền 1,000 Bitcoin (khi đó trị giá 400,000 USD).
Giới chuyên gia an ninh cũng lên tiếng cảnh báo. Byron Boston – cựu sĩ quan cảnh sát Dallas và CEO của Crypto Track, nhận định rằng “các vụ bắt cóc liên quan đến crypto ngày càng phổ biến”. Jeremiah O’Connor – CTO kiêm đồng sáng lập Trugard, bổ sung: “Số vụ việc ngày càng gia tăng với cường độ đáng báo động”.
Tội phạm đang săn lùng người dùng crypto bằng cách nào?
Tội phạm có nhiều cách để lần ra và tiếp cận người dùng crypto, bắt đầu từ việc thu thập thông tin cá nhân. “Bọn chúng có thể tìm thấy nạn nhân tiềm năng qua bài đăng trên mạng xã hội, các cuộc trò chuyện công khai về crypto, sự kiện meetup, hay thậm chí khai thác dữ liệu từ các vụ rò rỉ thông tin mà nạn nhân không hề hay biết”, Jameson Lopp cảnh báo.
Sau khi xác định mục tiêu, tội phạm có thể dụ dỗ nạn nhân tham gia giao dịch OTC (mua bán trực tiếp) với mức giá hấp dẫn rồi cướp tài sản ngay khi đến điểm hẹn. Một số nhóm chọn cách tấn công ngẫu nhiên trên đường, ép nạn nhân mở điện thoại để truy cập vào ví crypto.
Nhiều kẻ giả danh người quen hoặc nhân viên dịch vụ để tạo lòng tin, lợi dụng thông tin cá nhân công khai để thao túng nạn nhân. Thậm chí, có tội phạm còn dùng ứng dụng hẹn hò để tiếp cận, sau đó đánh thuốc mê nạn nhân nhằm mở khóa tài khoản.
Những vụ đột nhập vào nhà riêng cũng ngày càng gia tăng. Thám tử on-chain ZachXBT từng ghi nhận trường hợp nhóm tội phạm giả danh nhân viên giao hàng, sau đó đột nhập vào nhà nạn nhân với dao rựa trong tay.

Biên tập viên của Cointelegraph với bút danh “Dr. Anon” đề cập đến khái niệm “$5 wrench attack” (tấn công bằng cờ lê 5 USD): đứng trước một kẻ hung dữ với chiếc cờ lê trong tay, nạn nhân sẽ cực kỳ hoảng sợ và chỉ còn biết khai ra private key. Dr. Anon mô tả đây là những tình huống “đưa tiền hoặc chết”, thường do các băng nhóm chuyên nghiệp và có tổ chức thực hiện.
Những vụ trộm cướp và bắt cóc rúng động giới crypto
Vụ sát hại nhà đầu tư Bitcoin tại Kyiv là một trong những vụ án gây chấn động nhất năm 2024. Tháng 7/2024, cảnh sát Ukraine bắt giữ bốn nghi phạm liên quan đến vụ bắt cóc và sát hại một nhà đầu tư Bitcoin 29 tuổi. Băng nhóm này đã ép nạn nhân chuyển khoảng 2.55 Bitcoin (tương đương 170,000 USD), sau đó sát hại và chôn xác trong rừng.
Tại Canada, một quản trị viên diễn đàn crypto đã phải đưa cả gia đình đi trốn sau khi phát hiện mình đang bị truy lùng. Bọn bắt cóc tin rằng ông nắm giữ 2.5 triệu Bitcoin và đã chuẩn bị sẵn dụng cụ tra tấn để ép ông giao nộp. “Chúng thấy tôi hay đăng bài trong cộng đồng crypto và nghĩ rằng tôi sở hữu cả gia tài”, nạn nhân chia sẻ.
Không chỉ thực hiện những vụ cướp nhỏ lẻ, nhiều băng nhóm tội phạm đã xây dựng mô hình hoạt động chuyên nghiệp. Tại Florida, Remy Ra St. Felix đã bị kết án vì cầm đầu một băng đảng chuyên cướp crypto bằng bạo lực. Nhóm này đã đột nhập 11 ngôi nhà, ép nạn nhân khai private key bằng cách tra tấn dã man – từ dùng bàn ủi nóng đốt da đến đâm kim nhọn vào móng tay.
Ngay cả các nhân vật cấp cao trong ngành cũng không thoát khỏi nguy hiểm. Tháng 9/2024, Nick Drakon – CEO của Revelo Intel, bị dí súng vào đầu và buộc phải chuyển hết tài sản cá nhân, tài sản công ty và tiền của nhà đầu tư vào ví của nhóm cướp. Chúng cũng đe dọa cả vợ và con trai 8 tháng tuổi của Drakon. Sau vụ việc, ông tuyên bố rời khỏi công ty.
Rạng sáng ngày 21/1/2025, David Balland – đồng sáng lập Ledger (công ty sản xuất ví cứng crypto hàng đầu), bị bắt cóc ngay tại nhà riêng. Nhóm tội phạm yêu cầu 100 Bitcoin tiền chuộc, và trong thời gian bị giam giữ, ông còn bị cắt mất một ngón tay.

Đêm 22/1/2025, cảnh sát Pháp đã tiến hành một chiến dịch đặc biệt để giải cứu David Balland và vợ khỏi tay bọn bắt cóc. Sau vụ việc, ông đã hài hước thêm vào tiểu sử của mình dòng chữ “Vô địch giải bắt cóc 2025 – Số ngón tay: 9/10”, nhưng chắc hẳn vụ việc đã để lại một vết thương tâm lý sâu sắc trong lòng ông.
Mới đây nhất, ngày 2/3/2025, nữ streamer Amouranth bất ngờ chia sẻ rằng cô vừa bị cướp đột nhập vào nhà. Theo lời kể của cô, nhóm cướp có vũ trang và yêu cầu cô chuyển tiền mã hóa cho chúng. Vài giờ sau, Amouranth đăng thêm một đoạn video từ camera an ninh, cho thấy ba tên cướp hoảng hốt bỏ chạy sau khi cô dùng súng để tự vệ.
“Chúng dùng báng súng đập vào đầu tôi, máu chảy dài xuống mặt, cảm giác như trận đòn đó sẽ không bao giờ dừng lại”, cô kể lại. Vụ việc xảy ra không lâu sau khi cô công khai số tài sản crypto khổng lồ của mình. Tháng 11/2024, Amouranth tiết lộ đang sở hữu 211 Bitcoin, khi đó trị giá hơn 20 triệu USD.
Làm sao để bảo vệ tài sản crypto trước làn sóng tội phạm?
Theo David Webb – CEO Valkyrie, ngay cả những chia sẻ tưởng như vô hại trên mạng xã hội cũng có thể cung cấp thông tin quan trọng cho tội phạm.
Vì vậy, người dùng crypto nên tránh nói về tài sản và khoản đầu tư của mình trước đám đông hoặc trên mạng, không mặc quần áo hay sử dụng phụ kiện liên quan đến Bitcoin hay crypto để tránh thu hút sự chú ý. Ngoài ra, việc hạn chế đăng ảnh du lịch theo thời gian thực và tắt tính năng theo dõi vị trí trên các ứng dụng cũng là một biện pháp quan trọng.
Hai chuyên gia Jameson Lopp và David Webb cũng đề xuất một số biện pháp bảo vệ bản thân. Cụ thể, người dùng crypto cần trang bị camera giám sát, hệ thống báo động và khóa cửa chắc chắn để hạn chế nguy cơ bị đột nhập, đồng thời thận trọng với những người ra vào nhà hoặc văn phòng.
Khi thực hiện các giao dịch crypto trực tiếp, chỉ nên gặp mặt ở những nơi có giám sát an ninh. Đặc biệt, trong các tình huống rủi ro cao, người dùng nên cân nhắc thuê vệ sĩ hoặc tài xế chuyên nghiệp để giảm thiểu nguy hiểm.
Bên cạnh đó, biên tập viên Dr. Anon cũng khuyên người dùng nên chuẩn bị “một ví mồi chứa một lượng nhỏ crypto để đánh lạc hướng nếu chẳng may bị cướp”.
Đọc thêm: Top 4 cách lưu trữ tài sản crypto cho người mới bắt đầu