Phân tích Chi Tiết Vụ Hack Bitcoin LuBian Năm 2020: Những Yếu Tố Kỹ Thuật và Tranh Cãi Chính Trị

2 tháng trước

Serizawa

Bởi Serizawa

12/11/2025

Trong bối cảnh an ninh mạng toàn cầu ngày càng phức tạp, vụ hack Bitcoin LuBian năm 2020 đã thu hút sự chú ý đặc biệt của cộng đồng công nghệ và các cơ quan chức năng quốc tế. Trung Quốc cáo buộc Mỹ liên quan đến vụ việc này, trong khi các nghiên cứu độc lập và các nguồn tin phương Tây lại có những phân tích khác nhau về nguyên nhân và tác nhân thực sự đứng sau vụ rút tiền bí ẩn này. Dưới đây là phân tích toàn diện về vụ hack, các yếu tố kỹ thuật liên quan, cũng như các tranh cãi chính trị xoay quanh vụ việc.

1. Bối cảnh và Diễn biến chính của vụ hack Bitcoin LuBian

1.1. Thời điểm và hành động rút tiền

  • Khoảng hai giờ, từ ngày 28 đến 29/12/2020, khoảng 127.000 BTC đã được rút từ các ví liên kết với pool khai thác LuBian.
  • Các lệnh rút này được thực hiện qua hàng trăm địa chỉ, sử dụng các phương thức phối hợp nhằm che giấu hoạt động thực tế.
  • Sau thời gian này, phần lớn số tiền gần như không còn hoạt động, nằm yên trong các ví được kiểm soát bởi các thực thể chưa rõ danh tính.

1.2. Các phân tích kỹ thuật ban đầu

  • Nhóm nghiên cứu MilkSad và CVE-2023-39910 xác định rằng các ví này được tạo bằng phần mềm sử dụng thuật toán MT19937 với chỉ 32 bit entropy.
  • Điều này làm giảm không gian tìm kiếm xuống còn khoảng 4,29 tỷ seed, dễ bị tấn công brute-force.
  • Các địa chỉ P2SH-P2WPKH do đó dễ bị khai thác, đặc biệt trong bối cảnh các hoạt động khai thác trên chuỗi.

1.3. Các khám phá về dòng tiền

  • Các phân tích của MilkSad cho thấy khoảng 136.951 BTC bị rút bắt đầu từ cuối tháng 12/2020.
  • Phần lớn số tiền này sau đó không di chuyển trong nhiều năm, tạo ra giả thuyết rằng chúng đã bị giữ trong trạng thái “ngủ đông”.

2. Các Yếu Tố Kỹ Thuật Trong Vụ Hack LuBian

2.1. Lỗ hổng về thuật toán tạo ví và khả năng khai thác

  • Sử dụng MT19937 với chỉ 32 bit entropy tạo ra không gian seed hạn chế, cho phép các tác nhân có khả năng brute-force dễ dàng.
  • Với tốc độ đoán khoảng 1 triệu lần mỗi giây, việc quét toàn bộ không gian seed có thể hoàn tất trong vòng vài giờ bằng các hệ thống phù hợp như GPU hoặc mạng lưới phân tán.
  • Phương pháp này giúp tác nhân khai thác có thể truy xuất các khóa riêng yếu và rút tiền từ các ví dễ bị tấn công.

2.2. Đặc điểm kỹ thuật của các địa chỉ và phí giao dịch

  • Các địa chỉ P2SH-P2WPKH được phát sinh dựa trên hàm dẫn xuất địa chỉ từ các seed yếu, dễ bị tấn công brute-force.
  • Mô hình phí cố định khoảng 75.000 satoshi trong các giao dịch quét cho thấy hoạt động khai thác này có tính hệ thống và có thể dự đoán được.

2.3. Phân tích dòng tiền và mô hình hoạt động

  • Dòng tiền sau khi bị rút đã theo mô hình “sweep” (quét sạch) các địa chỉ, sau đó nằm yên trong nhiều năm.
  • Các phân tích xác nhận các ví bị kiểm soát bởi thực thể có khả năng là một nhóm hacker hoặc tổ chức có khả năng kiểm soát các thiết bị khai thác.

3. Tranh Cãi Chính Trị Xung Quanh Vụ Việc

3.1. Các lập luận từ Trung Quốc

  • Trung tâm Ứng cứu Virus Máy tính Quốc gia Trung Quốc (CVERC) cáo buộc chính phủ Mỹ đứng sau vụ hack này.
  • Họ cho rằng việc đồng coin “ngủ đông” kéo dài đến bốn năm khác với hoạt động tội phạm bình thường, do đó nghi ngờ có sự can thiệp của tổ chức nhà nước Mỹ.
  • CVERC cho rằng Mỹ đã khai thác ban đầu số coin này rồi sau đó tịch thu và kiểm soát chúng thông qua các thủ đoạn pháp lý và điều tra.

3.2. Phân tích từ các nguồn độc lập và phương Tây

  • Các tổ chức như Arkham, MilkSad, Elliptic và TRM đều tập trung phân tích kỹ thuật về lỗ hổng, dòng tiền và mô hình hoạt động.
  • Họ không xác nhận sự liên quan của các tác nhân nhà nước, chỉ tập trung vào khả năng khai thác dựa trên lỗ hổng kỹ thuật.
  • Các phân tích này cho thấy khả năng vụ hack là do các tác nhân độc lập hoặc tội phạm có kỹ năng cao, chứ không nhất thiết liên quan đến chính phủ Mỹ.

3.3. Các giả thuyết chính

  • Giả thuyết 1: Tội phạm hoặc nhóm độc lập khai thác lỗ hổng, rút tiền, và sau đó các cơ quan pháp lý Mỹ tịch thu sau này qua các thủ tục hợp pháp.
  • Giả thuyết 2: Chính phủ Mỹ đã trực tiếp khai thác và kiểm soát số coin này, dựa trên giả thuyết về thời điểm “ngủ đông” kéo dài.
  • Giả thuyết 3: Thực thể tấn công là một tổ chức hacker cấp nhà nước của Mỹ, đã khai thác lỗ hổng từ lâu rồi sau đó hợp pháp hóa số tài sản này qua các thủ tục pháp lý.

4. Thực trạng và Những Điều Chúng Ta Đã Biết

4.1. Các bằng chứng kỹ thuật và phân tích dòng tiền

  • Các nhóm độc lập đã xác định rõ rằng các ví bị khai thác dựa trên lỗ hổng tạo ví yếu, sau đó giữ trong trạng thái “ngủ đông”.
  • Dòng tiền sau đó bị tịch thu hoặc kiểm soát bởi các cơ quan pháp lý, đặc biệt là Bộ Tư pháp Mỹ, theo các thủ tục hợp pháp.

4.2. Các khả năng về mặt kỹ thuật

  • Khả năng brute-force seed 2^32 là hoàn toàn khả thi với các thiết bị hiện đại, đặc biệt khi tốc độ đoán cao.
  • Các mô hình phí cố định và dẫn xuất địa chỉ phù hợp với giả thuyết khai thác dựa trên lỗ hổng kỹ thuật.

4.3. Các tranh cãi về quyền sở hữu và kiểm soát

  • Các ví liên quan đến vụ hack này nằm trong phạm vi kiểm soát của các cơ quan pháp lý, nhất là Bộ Tư pháp Mỹ.
  • Trung Quốc và các nguồn tin khác cáo buộc Mỹ chiếm đoạt số coin này qua các thủ đoạn pháp lý và điều tra, trong khi các phân tích kỹ thuật không xác nhận điều này.

5. Kết luận và Những Hướng Đi Tương Lai

Vụ hack Bitcoin LuBian năm 2020 là một ví dụ điển hình về sự phức tạp của các vấn đề an ninh mạng, kỹ thuật blockchain và tranh cãi chính trị quốc tế. Các phân tích kỹ thuật cho thấy khả năng khai thác dựa trên lỗ hổng tạo ví yếu là rất cao, và phương pháp brute-force đã chứng minh tính khả thi trong thực tế.

Trong khi đó, các tranh cãi về quyền sở hữu và tác nhân thực sự vẫn còn đang tranh luận, phản ánh mối liên hệ giữa an ninh mạng, pháp lý và chính trị quốc tế. Các cơ quan chức năng cần tiếp tục phối hợp và xác minh các bằng chứng rõ ràng để làm sáng tỏ vụ việc, đồng thời củng cố các biện pháp phòng ngừa các lỗ hổng tương tự trong tương lai.

Bản phân tích này nhằm cung cấp một cái nhìn toàn diện, khách quan và chuyên nghiệp về vụ hack Bitcoin LuBian, dựa trên các dữ liệu kỹ thuật và thông tin công khai hiện có, góp phần nâng cao nhận thức và thúc đẩy các hoạt động phòng ngừa, đối phó hiệu quả trong lĩnh vực an ninh mạng và công nghệ blockchain.

Xem các tin tức mới nhất về bitcoin và thị trường điện tử tại : Tin tức Crypto

Tham gia ngay Tộc Crypto để nhận được những bài viết đánh giá và phân tích thị trường, Tham gia vào cuộc thảo luận về tiền điện tử và nhận được câu trả lời cho mọi câu hỏi từ các chuyên gia và những nhà giao dịch có kinh nghiệm của chúng tôi nhé!