Hacker 25 tuổi bị bắt vì chiếm đoạt tài khoản X của SEC và thao túng thị trường Bitcoin

Một hacker 25 tuổi ở Alabama (Mỹ) đã bị bắt vì tội hack tài khoản X của Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) hồi tháng 1 năm nay. Vụ hack nhằm thao túng thị trường bitcoin có thể khiến hacker này phải đối diện với mức án tù lên tới 18 năm tù.

Sau hơn 9 tháng điều tra về vụ việc phát tán thông tin giả mạo Bitcoin ETF hồi tháng 1 năm nay, ngày 17/10 vừa qua (theo giờ Mỹ), Cục Điều tra Liên bang Mỹ (FBI) đã chính thức bắt giữ Eric Council Jr., một hacker 25 tuổi đến từ Athens, bang Alabama, với cáo buộc đứng sau vụ hack tài khoản X (Twitter) của SEC nhằm tác động và thao túng thị trường bitcoin.

Cụ thể, theo FBI, vào tháng 1/2024, hacker này đã chiếm đoạt tài khoản X của SEC ở địa chỉ @SECVov X và đăng tải thông báo rằng cơ quan này đã chấp thuận các quỹ giao dịch trao đổi bitcoin, khiến giá của đồng tiền điện tử này tăng đột biến. SEC sau đó đã nhanh chóng phủ nhận thông tin và xóa bài đăng. Vụ việc xảy ra một  ngày trước khi SEC chính thức phê duyệt các ETF Bitcoin vào ngày 10/1.

Hồi tháng 1 năm nay, tài khoản X của Twitter đã bị tấn công, chiếm quyền kiểm soát. Kẻ tấn công đã đăng tải thông tin sai lệch khiến cho thị trường bitcoin bị thao túng.

Bài đăng giả mạo từ tài khoản SEC đã khiến giá Bitcoin biến động mạnh. Tại thời điểm đó, giá Bitcoin đã tăng lên mức 47.680 USD, sau đó sụt giảm còn 45.627 USD khi thông tin sai sự thật bị bác bỏ.

Sự cố đã làm dấy lên những chỉ trích đối với SEC – cơ quan quản lý thị trường hàng đầu của Mỹ và làm dấy lên mối lo ngại về vấn đề bảo mật trên X kể từ khi tỷ phú Elon Musk mua và tiếp quản nền tảng này từ tháng 10/2022.

Nếu bị kết tội, Eric Council Jr. có thể phải đối mặt với mức án lên đến 15 năm tù vì tội danh đánh cắp danh tính và 3 năm tù vì hành vi giả mạo cơ quan liên bang.

Văn phòng luật sư quận Hoa Kỳ tại Quận Columbia cho biết trong một tuyên bố rằng Eric Council Jr. ở Athens, Alabama đã bị bắt vì liên quan đến vụ hack “hoán đổi SIM”. Hacker 25 tuổi bị buộc tội âm mưu đánh cắp danh tính và truy cập trái phép. Kẻ tấn công đã thu thập thông tin cá nhân của một nhân viên SEC và làm giả thẻ ID để lấy SIM card liên kết với số điện thoại của nạn nhân.

Eric Council Jr. sau đó đã dùng một chiếc iPhone mới mua để truy cập vào tài khoản X (Twitter) của SEC và chuyển mã đăng nhập cho một bên khác, những người này đã đăng thông tin giả mạo về quyết định phê duyệt các quỹ Bitcoin ETF. Sau đó, Council đã nhận được một khoản thù lao bằng Bitcoin.

SEC bị tấn công chiếm quyền trên tài khoản X chính thức khiến mạng xã hội này phải đối diện với những chỉ trích về tính bảo mật.

SEC cho biết họ đánh giá cao công việc của FBI. “SEC cảm ơn cơ quan thực thi pháp luật vì đã cảnh giác trong việc tìm kiếm trách nhiệm giải trình cho vụ chiếm đoạt tài khoản X của SEC”, người phát ngôn của cơ quan này cho biết.

Vụ việc cho thấy những nỗ lực mà cơ quan chức năng Mỹ đang triển khai thời gian gần đây nhằm đảm bảo an toàn cho thị trường tiền kỹ thuật số. Tuần trước, FBI đã bắt giữ hai nhân vật quan trọng là Aleksei Andriunin, CEO của Gotbit, và Manpreet Kohli, CEO của Saitama, sau khi phát hành token để gài bẫy các công ty crypto chuyên “làm giá”. Hồi tháng 11/2023, FBI cũng đã bắt giữ nhóm lừa đảo ba người với cáo buộc chiếm đoạt 10 triệu USD từ các ngân hàng ở thành phố New York.