加密新闻

11.08.2026
17:13

身份替换骗局:美国女性涉嫌参与盗窃500万美元加密货币

加密货币世界再次面临一种精心设计的诈骗手法,其中人为因素成为攻击者的主要武器。在我对近期事件的分析中,一些细节浮出水面,指向美国公民蒂芙尼·米兰诺维奇涉嫌盗窃超过500万美元的数字资产。这并非代码入侵或漏洞利用,而是将经典的社会工程学发挥到了极致。

米兰诺维奇作为有组织团伙的一员,扮演着“电话操作员”的角色。她打电话给受害者,冒充加密货币服务的客服人员,并说服他们交出对自己资金的控制权。在成功掏空账户后,她录制视频嘲笑受害者,展现出对其行为的冷嘲热讽态度。钓鱼网站的基础设施由其化名为“bled”和“harm”的同伙提供。

该团伙的活动规模令人震惊。2026年6月,一名受害者损失了价值120万美元的比特币和以太坊,这些资金从Trezor硬件钱包中被转出。攻击始于一封以BitcoinIRA名义发送的伪造邮件,署名是一个虚构的员工。值得注意的是,大部分被盗资金至今未被转移,仍留在链上地址中,这为未来追回提供了希望。

大胆的攻击与炫耀性消费

2025年10月,该团伙再次发动攻击:一名受害者从其Coinbase账户中损失了50万美元的比特币。米兰诺维奇不满足于盗窃,还抱怨“分得太少”,甚至公开发布了提现截图。这种行为不仅表明贪婪,也显示出对法律制裁的无所畏惧。

被盗资金被以惊人的嚣张态度挥霍。米兰诺维奇在社交媒体上公开展示奢侈品购买和赌场下注,部分“炫耀”视频经过剪辑,使盗窃金额看起来比实际更大。我的调查还发现米兰诺维奇与约翰“Lick”达吉塔有关联,后者于3月在圣马丁岛被捕,被指控盗窃美国当局查获的加密货币。

这个故事只是冰山一角。仅2025年,FBI就记录了超过8万起冒充技术支持人员和政府机构工作人员的投诉,损失超过29亿美元。Chainalysis指出,过去一年加密货币领域此类骗局增长了近1400%。

我的专家观点:此案凸显了一个令人担忧的趋势:攻击者越来越倾向于攻击人而非技术。即使是最安全的硬件钱包,如果用户自己交出密钥,也无济于事。投资者应对任何来电和邮件保持警惕,交易所则应加强客服联系时的验证流程。此类攻击增长1400%是一个不容忽视的信号。