美国女子成为盗窃500万美元加密货币的关键环节——骗局细节
链上分析师ZachXBT确认美国公民蒂芙尼·米拉诺维奇(Tiffany Milanovich)为一个犯罪团伙成员,该团伙窃取了至少500万美元的数字资产。
米拉诺维奇担任“呼叫操作员”角色:她打电话给受害者,冒充加密货币服务支持人员,并说服他们交出对自己资金的控制权。在清空账户后,她录制视频嘲讽受害者,这表明其犯罪活动具有冷血无情的性质。
攻击机制
该女子作为有组织团伙的一员行动,模仿硬件钱包和中心化交易所的真实技术支持工作。钓鱼网站的基础设施由其化名为“bled”和“harm”的同伙提供。2026年6月,一名受害者损失了存放在Trezor硬件钱包中的120万美元比特币和以太坊。攻击始于一封伪造的BitcoinIRA邮件,署名帕特里夏·马西(Patricia Massi)。值得注意的是,大部分被盗资金至今尚未被转移,仍处于攻击者在链上的控制之下。
2025年10月,另一名受害者在团伙获取其Coinbase账户访问权限后损失了50万美元的BTC。根据数据,米拉诺维奇曾抱怨分成太少,甚至发布了提款截图,这证实了她积极参与了这一过程。
奢华与赌博的痕迹
调查显示,米拉诺维奇在社交媒体上公开炫耀她如何挥霍赃款:奢侈品和赌场投注。她用受害者的钱进行大额下注,部分“炫耀”视频经过剪辑,使盗窃金额看起来比实际更大。分析师还将她与约翰·“Lick”·达吉塔(John “Lick” Dagita)联系起来,后者于一月被指控窃取美国当局没收的加密货币。三月,达吉塔在圣马丁岛被捕。
这些骗局是身份冒充欺诈增长这一令人担忧趋势的一部分。仅2025年,FBI就记录了超过80,000起冒充技术支持人员和政府机构的投诉,损失超过29亿美元。Chainalysis指出,加密领域此类攻击的数量一年内增长了近1400%。
我的看法:这个故事强调,即使是硬件钱包也无法抵御社会工程学攻击——最薄弱的环节始终是人。投资者应启用多因素认证,并与家人约定一个“暗号”以应对自称支持的来电,从而将此类攻击的风险降至最低。