美国女子卷入500万美元加密货币盗窃案中心:调查新细节
分析界因一名美国公民涉嫌参与至少500万美元的大规模加密货币盗窃案而震动。此事涉及蒂芙尼·米兰诺维奇,其名字在知名独立研究员ZachXBT进行的详细链上调查中浮出水面。专家的结论指出,该女性在专门从事社会工程学的犯罪团伙中扮演“呼叫操作员”的角色。
该作案手法已臻于自动化。米兰诺维奇冒充大型加密服务和交易所的客服人员,通过电话联系受害者。利用令人信服的话术和心理施压,她成功诱使受害者将资金转入犯罪分子控制的地址。值得注意的是,在成功清空账户后,她甚至不吝录制嘲讽视频发给受骗用户,表现出对其损失的完全蔑视。
犯罪机制与损失规模
攻击所需的基础设施,包括模仿合法平台界面的钓鱼网站,由米兰诺维奇的同伙提供,他们以“bled”和“harm”的化名著称。最大的一笔损失发生在2026年6月,当时一名受害者损失了120万美元的比特币和以太坊。攻击始于一封冒充BitcoinIRA的伪造邮件,最终资金从Trezor硬件钱包中被转出。
在另一起事件中,日期为2025年10月,一名受害用户从其Coinbase账户中损失了50万美元的BTC。据调查显示,米兰诺维奇曾抱怨在此案中“分成太少”,并在社交媒体上发布交易截图。资金流向的痕迹指向奢侈品商店和赌场——部分被盗资金被用于赌博输掉。同时,分析人士指出,部分被盗资产至今仍留在链上钱包中未动,这为追回资金留下了希望。
背景与日益增长的威胁
此案只是冰山一角。FBI在2025年记录了超过80,000起关于此类冒充技术支持人员身份的投诉,总损失超过29亿美元。据Chainalysis估计,过去一年加密领域利用社会工程学的攻击数量增长了近1400%。
专家观点:这个故事再次提醒我们,即使是最受保护的硬件钱包也无法挽救用户,如果用户自己交出密钥或在骗子指挥下确认交易。加密行业需要引入新一代多因素认证,并教育用户基本的防范常识,否则我们可能看到此类犯罪呈指数级增长。