美国女子卷入500万美元加密货币盗窃案:细节曝光
分析师ZachXBT揭露了美国女子蒂芙尼·米拉诺维奇的身份,她参与了一系列网络攻击,攻击者通过这些攻击窃取了至少500万美元的数字资产。该骗局基于假冒加密货币服务支持的电话。
米拉诺维奇在一个有组织的团伙中扮演“电话操作员”的角色。她打电话给受害者,冒充技术支持人员,并说服他们交出对自己资金的控制权。在清空账户后,她录制了嘲笑受害者的视频,这表明她对自己的行为持冷嘲热讽的态度。
攻击机制
该团伙通过模仿硬件钱包和中心化交易所界面的虚假网站进行活动。网络钓鱼基础设施由化名为“bled”和“harm”的同伙提供。2026年6月的一次攻击导致120万美元的比特币和以太坊损失:受害者在收到一封署名帕特里夏·马西的伪造BitcoinIRA邮件后,其Trezor钱包中的资金被盗。值得注意的是,大部分被盗资产至今尚未被转移,仍留在可追踪的地址上。
2025年10月,该团伙再次发动攻击:一名受害者在Coinbase账户被黑后损失了50万美元的BTC。根据数据,米拉诺维奇曾抱怨自己分得的份额太少,甚至发布了提款截图,这证实了她直接参与了资金分配。
消费与关联
米拉诺维奇并未掩饰自己的开销:她在社交媒体上展示用受害者资金购买的奢侈品和在赌场的下注。部分“炫耀”视频经过剪辑,使盗窃金额看起来更大。分析师还将她与约翰·“Lick”·达吉塔联系起来,后者此前曾被指控窃取美国当局没收的加密货币,并于3月在圣马丁岛被捕。
这些案例只是冰山一角。仅2025年,FBI就记录了超过80,000起冒充技术支持人员和政府机构工作人员的投诉,损失超过29亿美元。根据Chainalysis的数据,加密货币领域此类骗局的数量在一年内增长了近1400%。
我的分析:冒充身份攻击的激增对整个行业来说是一个令人担忧的信号。即使是经验丰富的用户也会上当,因为攻击者将社会工程学与网络钓鱼相结合。关键防护措施是多因素认证和冷存储,但最重要的是——永远不要相信来电,即使它们看起来是官方的。