美国女子卷入500万美元加密货币盗窃案:链上调查新细节
链上分析师ZachXBT揭露了美国公民蒂芙尼·米拉诺维奇参与一起大规模加密货币资产盗窃案,涉案金额至少500万美元。该案涉及一系列以假冒加密货币服务支持电话为手段的攻击。
根据我对调查材料的分析,米拉诺维奇担任“电话操作员”角色:她打电话给受害者,冒充技术支持人员,并说服他们交出对自己资金的控制权。值得注意的是,在成功清空账户后,她录制了嘲讽受害者的视频——这一细节凸显了该犯罪集团的冷血本质。
攻击手法
米拉诺维奇在有组织团伙中行动,模仿硬件钱包和中心化交易所的真实支持服务。钓鱼网站的基础设施由另外两名化名为“bled”和“harm”的成员提供。
最大的一次攻击发生在2026年6月,受害者损失了价值120万美元的比特币和以太坊。资金从Trezor硬件钱包中被转出。攻击始于一封以BitcoinIRA名义发送的伪造邮件,署名人为某位帕特里夏·马西。值得注意的是,大部分被盗资产至今未被转移,仍留在链上钱包中。
另一起事件发生在2025年10月:受害者在从Coinbase账户提款后损失了50万美元的比特币。根据调查数据,米拉诺维奇当时抱怨“分成太少”,甚至在社交媒体上发布了交易截图。
挥霍与关联
米拉诺维奇并未掩饰自己的开销:她在社交媒体上公开展示用受害者资金购买的奢侈品和赌场下注。部分“炫耀”视频经过剪辑,使盗窃金额看起来比实际更加惊人。
此外,调查还确认了米拉诺维奇与约翰·“Lick”·达吉塔的关联,后者此前曾被指控盗窃美国当局没收的加密货币。3月,达吉塔在圣马丁岛被捕。
这些手法只是身份冒充诈骗增长这一令人担忧趋势的一部分。仅2025年,FBI就记录了超过8万起关于假冒技术支持人员和政府机构人员的投诉,损失超过29亿美元。根据Chainalysis的数据,去年加密货币领域此类攻击的数量增长了近1400%。
我的评论:这起案件鲜明地提醒我们,即使是硬件钱包也无法抵御社会工程学攻击。行业需要更积极地推行多因素认证和用户教育,否则此类手法将继续猖獗,尽管分析师和执法部门付出了所有努力。