
Từ ngày 16 tháng 3 đến ngày 15 tháng 4 năm 2026, Lực lượng Cảnh sát Singapore đã thực hiện một chiến dịch chống lừa đảo có mục tiêu cụ thể, không dựa vào việc phục hồi sau sự cố, mà tập trung vào việc làm gián đoạn các luồng giao dịch khi chúng vẫn đang diễn ra.
Làm việc trực tiếp với các sàn giao dịch bao gồm Coinbase, Gemini, Upbit, Coinhako, Independent Reserve và StraitsX, các nhà điều tra đã tích hợp việc theo dõi chuỗi khối vào hệ thống giám sát giao dịch trực tiếp. Sử dụng cơ sở hạ tầng phân tích từ Chainalysis và TRM Labs, các nhà chức trách đã lập bản đồ tương tác ví liên quan đến các vụ lừa đảo đang diễn ra và theo dõi sự di chuyển của tiền trên các nền tảng gần như trong thời gian thực.
Chiến dịch tập trung vào việc xác định các nạn nhân trước khi toàn bộ vốn được sử dụng. Trong hầu hết các trường hợp, các vụ lừa đảo đều theo một mô hình có nhiều giai đoạn—các khoản tiền gửi ban đầu được giữ ở mức nhỏ để tạo lòng tin, sau đó là các khoản chuyển tiền lớn hơn khi lợi nhuận giả mạo được hiển thị. Bằng cách theo dõi các dòng tiền ở giai đoạn đầu này, cơ quan thực thi pháp luật đã có thể can thiệp trong giai đoạn leo thang, liên hệ với hơn 90 cá nhân trước khi có thêm tiền được sử dụng.
Yếu tố then chốt là khả năng hiển thị thông tin từ phía sàn giao dịch. Khi các cụm ví bị gắn cờ được liên kết với tài khoản người dùng, các nền tảng có thể hỗ trợ nhận dạng nhanh chóng và cho phép can thiệp trước khi tài sản chuyển ra khỏi nền tảng hoặc đi vào các lớp che giấu phức tạp hơn. Thời điểm này tỏ ra rất quan trọng, vì tỷ lệ thu hồi giảm mạnh khi tiền đi qua nhiều ví hoặc rời khỏi các địa điểm được quản lý.
Chiến dịch này đã ngăn chặn được khoản thiệt hại ước tính 2,86 triệu đô la, nhưng đáng chú ý hơn là đã thể hiện sự thay đổi trong mô hình thực thi. Việc phát hiện được thúc đẩy bởi hành vi giao dịch chứ không phải bởi các khiếu nại, và phản ứng phụ thuộc vào việc phối hợp truy cập dữ liệu cấp sàn giao dịch chứ không phải là các cuộc điều tra riêng lẻ.
Phương pháp này hợp nhất ba lớp—phân tích trên chuỗi, hợp tác nền tảng và can thiệp trực tiếp—thành một quy trình làm việc duy nhất. Trên thực tế, điều này rút ngắn khoảng cách giữa hoạt động đáng ngờ và hành động thực thi từ nhiều ngày xuống còn vài giờ, đặc biệt trong các trường hợp tiền vẫn nằm trong môi trường trao đổi.
Cuộc diễn tập ở Singapore nhấn mạnh xu hướng hướng tới sự tích hợp hoạt động, trong đó việc kiểm soát gian lận được lồng ghép vào cơ sở hạ tầng giao dịch thay vì chỉ áp dụng sau khi tiền đã bị mất.