Nhóm thiếu niên Sheffield thực hiện vụ cướp tiền điện tử trị giá 4,3 triệu đô la bằng "tấn công bằng cờ lê" và ghi lại toàn bộ vụ án trên Snapchat
Ba thiếu niên đến từ Sheffield đã bị kết án giam giữ tại trại cải tạo dành cho thanh thiếu niên sau khi dàn dựng một vụ cướp tiền điện tử táo bạo trị giá 4,3 triệu đô la ở London, và tự mình dẫn dụ nhà chức trách bằng cách ghi lại toàn bộ vụ cướp trên mạng xã hội.
Vụ cướp diễn ra vào ngày 17 tháng 6 năm 2024, khi các thiếu niên này đi từ Sheffield đến London, giả làm tài xế giao hàng để vào căn hộ của nạn nhân. Sau khi vào bên trong, chúng rút dao và yêu cầu nạn nhân giao cả tiền điện tử và chìa khóa xe. Sau đó, nhóm thiếu niên này đã bỏ trốn khỏi hiện trường bằng chiếc BMW của nạn nhân, tự quay phim lại cảnh tẩu thoát trên Snapchat – một quyết định cuối cùng đã định đoạt số phận của chúng.
Cảnh sát đã theo dõi chiếc BMW bị đánh cắp chỉ trong vài giờ thông qua camera nhận dạng biển số tự động. Chiếc xe được tìm thấy trên đường cao tốc M1 ở Northamptonshire chưa đầy ba giờ sau vụ trộm và cuối cùng đã bị chặn lại sau một cuộc truy đuổi ngắn trên đường cao tốc M6 ở Warwickshire. Trong khi đó, số tiền điện tử bị đánh cắp đã được truy tìm và thu hồi hoàn toàn trong vòng 72 giờ, được trả lại cho nạn nhân khoảng hai tuần sau đó.
Ba thiếu niên, khi đó 16 và 17 tuổi, đã nhận tổng cộng 16 năm tù giam tại trại giam dành cho thanh thiếu niên vì tội trộm cắp có vũ trang và trộm xe hơi, với mức án riêng lẻ từ 46 đến 80 tháng.
Một thiếu niên, danh tính được giữ kín, đã nhận mức án dài nhất là 80 tháng sau khi nhận tội trộm cắp có vũ trang, tàng trữ tài sản phạm tội và trộm xe máy. Thám tử Jonathan Leung nhận xét
" Vụ việc là một ví dụ rõ ràng về việc các nghi phạm nghĩ rằng đăng tải các hành vi phạm tội của mình lên mạng xã hội sẽ giúp họ thu hút người theo dõi, nhưng tất cả những gì nó tạo ra chỉ là bằng chứng chống lại họ.
Tấn công vào con người, không phải máy móc
Các chuyên gia cho biết vụ cướp này làm nổi bật một xu hướng đáng lo ngại được gọi là “tấn công bằng cờ lê”, trong đó tội phạm vượt qua các biện pháp bảo vệ kỹ thuật số bằng cách nhắm mục tiêu trực tiếp vào người nắm giữ tiền điện tử.
Thay vì hack vào ví, những kẻ tấn công thường xác định nạn nhân thông qua dữ liệu bị rò rỉ, chia sẻ quá mức trên mạng xã hội hoặc thông tin công khai, sau đó sử dụng sự đe dọa hoặc bạo lực để buộc phải truy cập vào tiền điện tử.
Andy Zhou, đồng sáng lập của công ty bảo mật blockchain BlockSec, nhấn mạnh yếu tố con người trong những tội phạm này: “Thường thì việc ép buộc một người dễ hơn là phá vỡ mật mã. Hầu hết các trường hợp bắt đầu bằng việc lộ thông tin, chứ không phải là tấn công mạng tinh vi.” Các hành vi rủi ro cao bao gồm liên kết danh tính thực tế với địa chỉ ví, giữ số dư lớn trong một ví duy nhất có thể truy cập ngay lập tức, hoặc bỏ qua các dấu hiệu lừa đảo, đánh cắp SIM hoặc hoạt động khôi phục tài khoản bất thường.
Cảnh báo của Zhou rất rõ ràng: những kẻ tấn công quyết tâm đang nhắm mục tiêu vào con người chứ không chỉ là mã lập trình, và các biện pháp như hạn chế rủi ro và tạo ra rào cản trong việc chuyển tiền có thể hiệu quả hơn so với chỉ mã hóa bổ sung.
Vụ trộm ở Hoxton là một phần của làn sóng tấn công bằng cờ lê đang gia tăng trên toàn cầu, gây ra thiệt hại được xác nhận hơn 41 triệu đô la vào năm 2025 — tăng 75% so với năm trước — nhấn mạnh những rủi ro vật lý hiện đang gắn liền với quyền sở hữu tài sản kỹ thuật số.