ZachXBT (15/10/2025) – xác nhận địa chỉ ví khớp vụ Lubian 2020. DOJ (14/10/2025) – hồ sơ pháp lý vụ tịch thu. Blockchair / Arkham – ghi nhận giao dịch chuyển 127.271 BTC sang ví chính phủ Mỹ. #bitcoin#ChenZhi#PigButchering#FBI
FBI ĐÃ LẤY 127.271 BTC (~15 TỶ USD) TỪ “VÍ LẠNH” CỦA CHEN ZHI NHƯ THẾ NÀO?
Đây không phải là “hack blockchain”.
FBI không bẻ khóa Bitcoin, mà giành quyền kiểm soát 127.271 BTC từ chính lỗ hổng kỹ thuật trong phần mềm tạo ví mà Chen Zhi sử dụng (từ lâu)...
🔓 4. Vì sao “ví lạnh” không còn an toàn? “Ví lạnh” chỉ an toàn nếu khóa được sinh đúng cách. Trong vụ này, Chen Zhi dùng công cụ lỗi thời, khiến entropy yếu. Khi đó, ai có sức tính toán đều có thể phục hồi private key...
⚙️ 3. Sức mạnh kỹ thuật đứng sau Brute-force seed với cụm GPU NVIDIA (A100 / H100,...), kết hợp AI phân tích entropy (giống kỹ thuật Chainalysis Reactor). Với 2^32 khả năng, việc dò toàn bộ không gian khóa khả thi trong vài giờ đến vài ngày...
@zachxbt Các giao dịch này được thấy rõ trên Blockchair (Blockchain explorer): các đợt chuyển lớn diễn ra tháng 6–7/24, hoàn tất vào 10/25. 5️⃣ Hợp thức hóa pháp lý Bộ Tư pháp Mỹ (DOJ) nộp đơn civil forfeiture ngày 14/10/25, tuyên bố đây là “tài sản do phạm tội mà có”...
🧠 2. FBI đã “hack” như thế nào? Không cần hack blockchain. FBI chỉ cần khôi phục private key từ chính lỗ hổng này. Quy trình kỹ thuật (rút gọn, dựa theo DOJ, TRM Labs, Elliptic, Arkham, @zachxbt):
@zachxbt 3️⃣ Xác minh quyền kiểm soát Họ thử ký (SIGHASH test) để xác nhận quyền sở hữu. 4️⃣ Ký giao dịch quét (sweep) Sau khi xác thực, FBI ký và phát giao dịch chuyển toàn bộ BTC sang ví multi-sig của USMS (Dịch vụ Quản lý Tài sản Mỹ)...
@zachxbt 2️⃣ Dựng lại seed Dựa trên lỗi entropy thấp của bx, FBI tạo ra tập seed/keys khả dĩ. Với mỗi seed, họ derive ra các địa chỉ (HD wallet, BIP32) rồi so khớp với ví Chen trên blockchain. Khi trùng địa chỉ → đã tìm ra private key...
@zachxbt 1️⃣ Phân tích chuỗi (chain mapping) TRM Labs và Elliptic dựng lại luồng tiền từ nạn nhân → mixer → Lubian → ví của Chen Zhi. Từ đó, họ khoanh vùng ~25 địa chỉ ví lạnh chứa 127.271 BTC...
Nói dễ hiểu: thay vì tạo ra một mật khẩu có 2^256 khả năng (gần như vô hạn), bx chỉ sinh ra khoảng 4 tỷ khả năng - đủ nhỏ để có thể brute-force trong thời gian ngắn.
Các ví này được tạo bằng công cụ bx wallet generator, một phần mềm nội địa được dùng để sinh hàng loạt địa chỉ Bitcoin. Sai lầm chí mạng: Theo báo cáo Milk Sad (2023), bx sinh seed/private key với entropy chỉ ~32-bit, thay vì 256-bit như chuẩn BIP39...