
Tóm tắt:
- Bắt giữ: FBI đã bắt giữ Zyaire Wilkins, được TechCrunch đưa tin ngày 17/07/2026
- Nạn nhân: khoảng 8.000 người chơi bị ảnh hưởng
- Ví bị tấn công: khoảng 80 ví tiền điện tử bị rút sạch
- Số tiền thiệt hại: ít nhất $220.000 theo điều tra liên bang
- Game dính líu: năm tựa game, bao gồm BlockBlasters, Dashverse, Lampy, Lunara và PirateFi
Zyaire Wilkins, sinh viên 21 tuổi tại Florida, bị FBI cáo buộc đã phát hành các trò chơi nhiễm phần mềm độc hại trên Steam, làm nhiễm khoảng 8.000 người chơi và rút sạch khoảng 80 ví tiền điện tử với tổng số tiền ít nhất $220.000. TechCrunch đã đưa tin về vụ bắt giữ này vào ngày 17/07/2026. Công tố viên cho biết kế hoạch này diễn ra trong khoảng hai năm với sự hỗ trợ của các đồng phạm. Một trong các game bị nêu tên là BlockBlasters, cũng là trò chơi liên quan đến vụ rút ví gây chú ý nhất năm 2025 khi một streamer bị mất tiền trực tiếp trên sóng.
Vụ việc này có ý nghĩa đối với nhà giao dịch vì một lý do đơn giản: Máy chơi game thường cũng là nơi lưu trữ ví trình duyệt, mật khẩu và thậm chí là ảnh chụp seed phrase. Trường hợp này cho thấy sự kết hợp này có thể bị khai thác dễ dàng đến mức nào.
Zyaire Wilkins là ai dưới góc độ vụ án
Thông tin công khai về Wilkins khá ít, điều này phản ánh một phần bản chất vụ việc. Anh không có trang Wikipedia, không có dấu vết trên mạng xã hội dưới tên thật và không nổi bật trong cộng đồng game hay tiền điện tử. Thông tin xác thực chỉ có: 21 tuổi, sinh viên, sống ở Florida, bị FBI bắt giữ với cáo buộc điều hành chiến dịch phát tán phần mềm độc hại qua Steam trong khoảng hai năm.
Công tố cho biết Wilkins không hành động một mình. Đơn kiện mô tả các đồng phạm hỗ trợ phát hành và quảng bá game, nhưng các báo cáo chủ yếu tập trung vào Wilkins với vai trò phát hành các game liên quan. Ngoài ra, mọi cáo buộc vẫn chưa được chứng minh, Wilkins chưa bị kết tội và theo luật Mỹ, vẫn được coi là vô tội cho đến khi tòa án kết luận.
Sự ẩn danh này phá vỡ mô hình mà nhiều nhà giao dịch hình dung. Lý thuyết của chính phủ mô tả bị cáo trẻ tuổi, sử dụng phần mềm độc hại dạng infostealer phổ biến và phân phối qua nền tảng game với hơn 100 triệu người dùng, rất khác với hình dung về các nhóm hacker nhà nước khi nghĩ đến tội phạm tiền điện tử.
Dòng thời gian vụ việc: Từ game đầu tiên đến khi bắt giữ
Các tựa game liên quan xuất hiện từ đầu 2025 đến khi Wilkins bị bắt, cho thấy chiến dịch có thể kéo dài trước khi có động thái pháp lý. Dưới đây là các mốc sự kiện dựa trên thông báo của Valve, báo cáo an ninh và tin tức về vụ bắt giữ tháng 7/2026.
| Ngày | Sự kiện |
|---|---|
| 6-12/2/2025 | PirateFi phát hành trên Steam, thu về khoảng 1.500 lượt tải và chứa Vidar infostealer |
| 13/2/2025 | Valve gỡ PirateFi, cảnh báo người chơi cần coi thông tin đăng nhập đã bị lộ |
| 30/7/2025 | BlockBlasters phát hành trên Steam dạng game nền tảng 2D miễn phí, quét sạch trong giai đoạn đầu |
| 30/8/2025 | Bản cập nhật bị cáo buộc cài phần mềm độc hại rút ví vào BlockBlasters, game tiếp tục tồn tại trong vài tuần |
| 21-22/9/2025 | Một streamer bị rút ví trực tiếp trên sóng, ZachXBT thống kê thiệt hại hơn $150.000, Valve gỡ game |
| 17/7/2026 | TechCrunch đưa tin FBI đã bắt Wilkins, liên quan đến năm game và khoảng hai năm hoạt động |
Điểm rút ra từ bảng trên là khoảng cách thời gian. 17 tháng từ game đầu bị gỡ đến khi có bắt giữ, và bản cập nhật nhiễm độc của BlockBlasters tồn tại gần một tháng trước khi bị phát hiện. Việc gỡ game chỉ là phản ứng, đồng nghĩa chính bản thân người dùng là hàng rào phòng thủ cuối cùng trong suốt thời gian game còn tồn tại.
Cách thức hoạt động của kế hoạch và phòng thủ ở đâu?
Cách thức được mô tả trong các báo cáo phù hợp với những gì các chuyên gia an ninh mạng ghi nhận nhiều năm qua. Hiểu quy trình này là bảo vệ tốt nhất cho người dùng. Không cần kỹ năng kỹ thuật cao để phòng ngừa bởi mọi giai đoạn đều có dấu hiệu nhận biết.
Mồi nhử nằm ở sự hợp pháp: đây không phải các file tải về chợ đen mà là game trên Steam – nền tảng uy tín có quy trình kiểm duyệt, khiến người chơi giảm cảnh giác. BlockBlasters thậm chí ra mắt "sạch" và xây dựng cộng đồng nhỏ trước khi cập nhật chứa mã độc, cho thấy quét sạch ban đầu không đảm bảo an toàn lâu dài.
Phần mềm độc hại sử dụng là dạng infostealer. Khi nạn nhân cài và chạy game nhiễm độc, malware họ Vidar sẽ thu thập dữ liệu trên máy như cookie trình duyệt, mật khẩu lưu, dữ liệu ví tiền điện tử. Nếu lưu seed phrase ở file văn bản hoặc ảnh chụp trên máy, coi như khoá két đã bị mở. Danh sách kiểm tra bảo mật tiền điện tử trên Phemex Academy được xây dựng vì dạng lỗ hổng này rất phổ biến và có thể phòng tránh bằng thói quen cơ bản.
Việc rút tiền diễn ra âm thầm và nhanh chóng. Khi có khoá hoặc seed, kẻ tấn công sẽ chuyển tiền sang ví của mình. Trên blockchain, giao dịch này trông như mọi giao dịch khác, khiến việc thu hồi tài sản trở nên khó khăn. Điều tra viên vẫn lần theo dấu vết, tương tự như cách ZachXBT đã từng truy vết trong vụ BlockBlasters năm 2025.
Vì sao game trở thành điểm yếu bảo mật của tiền điện tử?
Game và tiền điện tử hiện chia sẻ chung tập người dùng, thiết bị và thói quen tải phần mềm. Máy tính chơi game là mục tiêu lý tưởng: mạnh, luôn online, người dùng thường xuyên cài phần mềm lạ. Nếu dùng trình duyệt có ví mở rộng kiểu MetaMask trên cùng máy đó, chỉ cần một bản cài đặt độc hại là toàn bộ số dư ví nóng có thể gặp rủi ro.
Lợi thế quy mô cũng quan trọng. Email lừa đảo cần lừa từng cá nhân, trong khi game miễn phí trên chợ lớn có thể tiếp cận hàng ngàn người – dù chỉ một phần trong số đó có ví tiền điện tử. Cơ chế tương tự như các vụ tấn công bridge mà chúng tôi đã phân tích trong bài viết về các cuộc tấn công DeFi năm 2026, nhưng nhắm vào cá nhân thay vì giao thức.
Và quy mô mục tiêu vẫn tiếp tục mở rộng: người chơi Steam có thể sở hữu vật phẩm giá trị thực, streamer kết nối ví khi phát sóng, game play-to-earn yêu cầu nắm giữ token ngay trên thiết bị chơi game. Game indie miễn phí với lượng người chơi nhỏ là phương tiện phát tán rẻ nhất – bản thân danh sách trên chợ đã làm nhiệm vụ "thao túng tâm lý xã hội".
Bảo vệ ví tiền điện tử khỏi mã độc đánh cắp thông tin như thế nào?
Các bước dưới đây hầu như miễn phí và đều có thể giảm hoặc chặn hoàn toàn rủi ro như trong vụ án này.
Bước 1: Không lưu seed phrase trên máy tính. Không dùng file văn bản, ảnh chụp màn hình, ghi chú cloud hay trình quản lý mật khẩu. Viết seed lên giấy hoặc bảng thép, cất ngoại tuyến. Mã độc không thể lấy thứ chưa từng được số hoá.
Bước 2: Chuyển số dư lớn sang ví phần cứng (hardware wallet). Thiết bị này lưu khoá riêng trên chip, không bao giờ để lộ ra ngoài hệ điều hành, nên malware không thể ký giao dịch nếu không có thiết bị vật lý và xác nhận của bạn trên màn hình. Hiểu được cách Bitcoin hoạt động ở cấp độ lưu trữ sẽ thấy tách biệt này quan trọng thế nào.
Bước 3: Tách biệt môi trường chơi game và tài chính. Cài game trên máy riêng, hoặc ít nhất dùng profile trình duyệt không cài ví, không lưu đăng nhập sàn. Coi môi trường chơi game luôn tiềm ẩn rủi ro và cách ly là biện pháp bảo vệ hiệu quả.
Bước 4: Đánh giá game indie nhỏ như hợp đồng chưa kiểm toán. Game miễn phí từ nhà phát triển vô danh, ít đánh giá, quảng bá đậm chất tiền điện tử hoặc liên tục nhận tin nhắn Discord lạ thúc ép tải về thì cần cảnh giác. Bản quét sạch ban đầu không đảm bảo an toàn lâu dài, bởi cập nhật sau vẫn có thể cài mã độc.
Bước 5: Nếu nghi máy bị nhiễm mã độc, coi như khoá ví đã bị lộ. Nếu từng chạy file bất thường, hãy coi mọi ví nóng, mật khẩu trên máy đều đã nguy hiểm. Chuyển tiền ngay từ thiết bị sạch, đổi mật khẩu, thu hồi quyền truy cập, bật xác thực hai lớp. Hướng dẫn bảo vệ tài sản tiền điện tử của Phemex sẽ giúp bạn phục hồi an toàn.
Tài khoản sàn có bảo mật hai lớp phần cứng an toàn hơn nhiều so với ví trình duyệt trên máy chơi game, vì cần xác nhận rút tiền qua email hoặc danh sách trắng. Tự lưu trữ có sức mạnh, nhưng chỉ khi khoá cá nhân không từng xuất hiện trên máy chơi game.
Câu hỏi thường gặp
Game Steam có thể đánh cắp tiền điện tử không?
Có. Game là phần mềm thực thi, có quyền truy cập rộng tới hệ thống. Đã từng có game trên Steam như PirateFi, BlockBlasters chứa mã độc thu thập ví trình duyệt, mật khẩu và file seed phrase. Kiểm duyệt của cửa hàng giúp giảm rủi ro nhưng không thể loại bỏ hoàn toàn, đặc biệt khi cập nhật sau mới chèn mã độc.
Làm sao biết game có mã độc trước khi tải?
Không thể chắc chắn tuyệt đối, hãy xem xét lịch sử phát triển, thời gian hoạt động của tài khoản, số lượng người chơi và các đánh giá độc lập. Nên nghi ngờ các game miễn phí chủ đề tiền điện tử được quảng bá mạnh qua Discord hay X. Phần mềm diệt virus chỉ phát hiện mẫu đã biết, nhưng nếu mã độc được thêm sau khi phát hành thì vẫn lọt.
Nên làm gì đầu tiên nếu ví bị rút tiền do malware?
Chuyển toàn bộ tài sản còn lại sang ví mới từ thiết bị sạch càng sớm càng tốt vì kẻ tấn công có thể chưa lấy hết. Sau đó, báo cáo lên cổng IC3 của FBI và lưu lại hash giao dịch, vì các vụ án liên bang như vụ Wilkins được xây dựng dựa trên báo cáo của nạn nhân.
Ví phần cứng có an toàn với mã độc infostealer không?
Khoá lưu trên thiết bị vẫn an toàn vì không bao giờ rời chip bảo mật, mã độc không thể ký giao dịch nếu không có xác nhận vật lý. Rủi ro còn lại là lừa đảo hiển thị trên màn hình, nên hãy kiểm tra kỹ địa chỉ và số lượng trên thiết bị, không bao giờ nhập seed vào máy tính nào, vì đó là cách duy nhất malware có thể vượt qua bảo mật ví phần cứng.
Kết luận
Vụ Wilkins sẽ còn kéo dài tại toà, nhưng bài học phòng thủ đã rõ ràng và thực tiễn. Nếu game miễn phí yêu cầu tắt antivirus hoặc quảng bá qua Discord, hãy đóng ngay trang đó. Nếu seed phrase lưu trên thiết bị chơi game, chuyển tiền ngay và tạo ví mới trên phần cứng sạch. Nếu dùng máy tính để chơi game, không cài ví trình duyệt. Nếu từng chạy file nghi vấn, hãy coi như khoá đã bị lộ và hành động ngay.
Khoảng hai năm hoạt động đã dẫn đến một vụ bắt giữ cùng hàng ngàn nạn nhân, trong khi các game bị gỡ chỉ sau khi mã độc đã phát tán. Nhiều khả năng sẽ còn có những BlockBlasters tiếp theo, và những ai không thiệt hại sẽ là người luôn đặt yếu tố an toàn lên hàng đầu.
Bài viết chỉ nhằm mục đích cung cấp thông tin, không phải là lời khuyên tài chính hoặc đầu tư. Giao dịch tiền điện tử tiềm ẩn rủi ro đáng kể. Luôn tự nghiên cứu kỹ trước khi quyết định.
