
Các thực thể thuộc chính phủ Iran được biết là đang kiểm soát khoảng 4 tỷ đô la tiền điện tử. Bất chấp việc internet bị gián đoạn, một số tài khoản của Iran vẫn đang chuyển hàng triệu đô la đến Lebanon và Yemen. Hình ảnh được tạo bởi Gemini.
Omri Raiter, CEO của Rakia, một công ty chuyên phát hiện các mô hình trong chuyển động tiền điện tử bằng cách sử dụng các tín hiệu thu được hợp pháp hoặc nguồn mở, bắt đầu cuộc phỏng vấn từ xa với The Gateway Pundit bằng cách nói rằng khu vực Trung Đông mà ông đang gọi điện đến đang bị ném bom . “Điều này không bình thường,” ông nói đùa, nhưng nó đã diễn ra hơn một tuần nay. Công ty của ông đang theo dõi các chuyển động tài chính ra vào Iran, và ông đã phát hiện ra sự gia tăng đáng kể kể từ khi chiến tranh bắt đầu.
Để tuân thủ quy định, Raiter khẳng định rằng thông tin ông cung cấp đến từ các nguồn tình báo công khai mà ông và công ty của mình đã theo dõi và phân tích, tìm kiếm những hoạt động chuyển tiền bất thường. “Ai cũng biết rằng có rất nhiều tiền điện tử đang được lưu chuyển trong IRGC.”
Lực lượng Vệ binh Cách mạng Hồi giáo Iran (IRGC), lực lượng quân sự trực thuộc trực tiếp Ayatollah, sử dụng tiền điện tử để tài trợ cho các hoạt động của mình và hỗ trợ các nhóm khủng bố ủy nhiệm như Houthi, Hezbollah và Hamas. Theo các công ty nghiên cứu tiền điện tử lớn nhất và uy tín nhất, Iran có một hệ sinh thái tiền điện tử trị giá khoảng 8 tỷ đô la , trong đó khoảng 50% do các thực thể nhà nước kiểm soát, bao gồm cả IRGC.
Nhiều người lầm tưởng rằng tiền điện tử không thể truy vết, nhưng thực tế nó cực kỳ dễ truy vết vì mỗi giao dịch đều được gán một mã định danh duy nhất, được gọi là ID giao dịch hoặc TXID, cùng với địa chỉ ví của người gửi và người nhận, tất cả đều được ghi lại vĩnh viễn trên sổ cái công khai.
Một số nền tảng yêu cầu xác minh và giấy tờ ít hơn những nền tảng khác, và đó là những nền tảng được bọn khủng bố và tội phạm ưa chuộng. Vì vậy, quyền sở hữu tiền điện tử có thể không rõ ràng, nhưng sự lưu chuyển thì có. Và đó là cách Raiter biết được tiền đang được chuyển vào và ra khỏi Iran, bằng cách kiểm tra địa chỉ IP của những người gửi và nhận tiền điện tử cũng như nhiều điểm dừng mà tiền điện tử đôi khi phải thực hiện trên đường đi.
Raiter cho biết mô hình này rất đơn giản. “Chúng tôi đã chứng kiến sự dịch chuyển hàng triệu, hàng chục triệu đến hàng trăm triệu,” ông nói, giải thích rằng hoạt động này bắt đầu ngay từ những giờ đầu tiên của cuộc chiến. Theo ông, các giao dịch chuyển tiền dường như bắt nguồn từ các tài khoản của Iran. Một số là các tài khoản đã được biết đến, trong khi những tài khoản khác chưa được xác định nhưng được truy cập từ các địa chỉ IP của Iran.
“Một điều rất thú vị đã xảy ra,” Raiter nói thêm. Ông giải thích rằng chính phủ Iran đã tắt mạng internet của cả nước , một động thái thường sẽ làm gián đoạn hầu hết các hoạt động trực tuyến. Tuy nhiên, nhóm của ông đã quan sát thấy điều mà họ gọi là “nghịch lý mất điện”.
“Toàn bộ mạng internet của đất nước bị mất. Không có Twitter, không có Facebook, không có gì cả.” Tuy nhiên, bất chấp sự cố mất điện, dữ liệu blockchain vẫn cho thấy hoạt động tiếp diễn. “Chúng tôi thấy hơn 1.000 nút chuyển tiền điện tử vẫn đang liên lạc với internet,” Raiter nói.
Nhìn vào màn hình, Raiter nói rằng hoạt động này đã diễn ra suốt buổi sáng. “Hiện tại, không có internet, và các thiết bị đang liên lạc với nhau. Chỉ có chính phủ mới có thể kiểm soát điều đó.” Ông nói lời giải thích rất đơn giản: các giao dịch chuyển tiền do chính phủ kiểm soát.
“Và tôi đang nói về những ví điện tử có tổng giá trị hơn ba tỷ đô la Mỹ,” ông nói. Raiter giải thích rằng ông đang đọc trực tiếp từ một bản đồ hiển thị trong hệ thống của mình, cho thấy hơn 1.000 nút chuyển tiền điện tử đang hoạt động.
“Các nút chuyển tiền điện tử vẫn hoạt động trực tuyến ở Tabriz, hơn 800 nút ở Shiraz,” ông nói, đồng thời nêu tên một số thành phố khác của Iran. Bất chấp sự cố mất điện trên toàn quốc, ông mô tả hoạt động mạng vẫn hiển thị rõ ràng trên blockchain. “Đúng nghĩa là một vùng tối. Không có internet, không có kết nối, nhưng chúng ta vẫn thấy được tín hiệu.”
Trong một kịch bản khác, trước chiến tranh, Raiter nói, “Bạn có thể nói với tôi rằng có lẽ đây là những người trung thực sở hữu tiền điện tử.” Lời giải thích hợp lý vào bất kỳ ngày nào khác có thể là mọi người đang cố gắng chuyển tiền ra khỏi đất nước hoặc giao dịch tiền điện tử để tồn tại trong thời kỳ khó khăn.
Tuy nhiên, Raiter chỉ ra rằng có một "điểm bất hợp lý" trong lời giải thích này. "Họ không có kết nối internet, phải không? Cách duy nhất để duy trì hoạt động của những ví điện tử này là nếu bạn là Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC)." Ông suy đoán rằng ngay cả khi các tiểu thương hoặc công dân bình thường thực hiện các giao dịch tiền điện tử trung thực thông qua các kết nối internet riêng tư, IRGC vẫn có thể phát hiện ra họ.
“Ai cũng biết Iran không phải là chuyện đùa. Nếu ai đó bị bắt quả tang có liên hệ với thế giới phương Tây, điều này có thể dẫn đến những hậu quả nghiêm trọng.”
Raiter đã có thể xác định từ các địa chỉ IP liên kết với các giao dịch này rằng các tài khoản đó không định tuyến lưu lượng truy cập internet của chúng thông qua Starlink hoặc các dịch vụ vệ tinh khác, mà thay vào đó là thông qua các địa chỉ IP mặt đất của Iran trong thời kỳ mà người dân Iran bình thường không có quyền truy cập internet.
“Hai giờ trước, chưa đến một phần trăm kết nối internet đang hoạt động trên toàn quốc, vậy mà vẫn có hơn 1.000 nút tiền điện tử đang kết nối. Vì vậy, giờ chúng ta hiểu rằng, một lần nữa, đó là vấn đề tiền điện tử. Không ai có thể nói ai là chủ sở hữu ví.”
Raiter cho biết điểm đến của các giao dịch chuyển tiền rất đáng chú ý. “Khi bạn thấy rằng giao dịch chuyển tiền đến các ‘thiên đường’, mà theo định nghĩa của tôi về thiên đường tiền điện tử thì đó là Hà Lan, Pháp, Anh, chúng ta thấy nhiều giao dịch chuyển tiền đến các địa điểm khác nhau, nhưng đây là những giao dịch có khối lượng lớn.”
Ông nói thêm rằng quy mô của các giao dịch mới là điều khiến chúng trở nên đáng chú ý. “Nếu khối lượng giao dịch rất nhỏ, nó sẽ không thu hút sự quan tâm của bất kỳ ai.” Nhưng quy mô của các khoản chuyển tiền không chỉ thu hút sự chú ý mà còn cho thấy đó là do Lực lượng Vệ binh Cách mạng Hồi giáo (IRGC) hoặc chính phủ Iran, những thế lực duy nhất ở Iran có khả năng kiểm soát số tiền lớn như vậy.
Raiter cho biết ông có thể thấy hoạt động IP chuyển đổi giữa các máy chủ và điểm đến liên quan đến Lebanon và Yemen. Ông cảnh báo rằng ông không thể khẳng định chắc chắn các khoản chuyển tiền này đang tài trợ cho Hezbollah, Houthi, hoặc các nhóm ủy nhiệm khác vì ông không có quyền truy cập vào hồ sơ ngân hàng. Tuy nhiên, hoạt động này rất đáng ngờ.
“Trong lúc chiến tranh đang diễn ra, việc chứng kiến tiền được chuyển đến những nơi nổi tiếng về các giao dịch bất hợp pháp tới Lebanon và Yemen, và địa chỉ IP điều khiển là của Iran, đó là một bằng chứng rất, rất cụ thể,” ông nói.
Để minh họa hoạt động này, Raiter đã chia sẻ ảnh chụp màn hình từ hệ thống giám sát mà công ty anh sử dụng. Hệ thống đã xác định một máy tính hoạt động từ địa chỉ IP của Iran và vẫn đang hoạt động. Theo anh, máy tính này không giống với thiết bị của người dùng thông thường. Gần 40% phần mềm và cookie trên máy tính này có liên quan đến các nền tảng tiền điện tử.
“Tôi không biết nhiều người bình thường ở phương Tây lại có tới bốn mươi tài khoản khác nhau về tài sản tiền điện tử trên cùng một máy tính,” ông nói. “Trừ khi bạn là một nhà giao dịch tiền điện tử, bạn sẽ không thấy điều như vậy.”
Raiter cũng chỉ ra một số trang web cụ thể xuất hiện trong nhật ký hệ thống. Trong số đó có các sàn giao dịch tiền điện tử MEXC và BestExchange, cũng như một dịch vụ VPN có tên IVPN. Theo ông, các sàn giao dịch này nổi tiếng vì yêu cầu xác minh danh tính tối thiểu.
“Hầu hết mọi người sẽ nói đây chỉ là các trang web trao đổi,” ông giải thích. “Nhưng nếu bạn tìm hiểu trên mạng, chúng hỗ trợ trao đổi với các yêu cầu KYC (xác minh danh tính khách hàng) tối thiểu.” Trên thực tế, ông cho biết, các nền tảng này thường không yêu cầu hộ chiếu, số điện thoại hoặc các giấy tờ tùy thân khác để mở tài khoản.
Thiết bị mà ông quan sát được cấu hình cả bàn phím tiếng Ba Tư và tiếng Anh. Tên người dùng hiển thị trong hệ thống cũng là tên người dùng Iran. Ông Raiter nhấn mạnh rằng ông không thể xác định được người điều khiển máy tính hoặc xác định chính xác những giao dịch nào đang được thực hiện. Tuy nhiên, ông cho biết các chỉ số kỹ thuật rất đáng chú ý.
Theo nhật ký hệ thống nội bộ của Rakia, trong vài giờ đầu tiên của cuộc xung đột, hơn 12 triệu đô la đã được chuyển qua các giao dịch tự động, nhanh chóng chuyển từ ví này sang ví khác. Số tiền này đáng ngờ, vì thu nhập bình quân hàng năm ở Iran chỉ hơn 4.000 đô la.
“Nếu bạn có mười triệu đô la trong tình hình hiện tại ở Iran, bạn có thể mua nhà máy,” ông nói, giải thích rằng số tiền đó sẽ đại diện cho sự giàu có khổng lồ trong nền kinh tế đang gặp khó khăn của đất nước. Và giống như ở rất nhiều chế độ độc tài, thực thể giàu có nhất ở Iran là chính phủ.
Câu hỏi đặt ra hiện nay là tại sao chính phủ Iran lại gửi hàng triệu đô la cho Hezbollah và Houthi. Cho đến nay, lực lượng Houthi vẫn đứng ngoài cuộc xung đột, và chính phủ Lebanon đã ra lệnh cho Hezbollah không được can thiệp. Hy vọng rằng, những khoản tiền này không phải là khoản thanh toán trước để tham gia cuộc chiến trong những ngày tới. Dù thế nào đi nữa, sự việc này nhấn mạnh lý do tại sao chính quyền Trump và nhiều nhà phân tích tin rằng chế độ Iran cần phải bị xóa sổ hoàn toàn và một chính phủ dân chủ mới phải được thiết lập ở Iran.