美国女子卷入500万美元盗窃案:加密货币行业新型身份替换骗局
分析报告揭露了美国公民蒂芙尼·米兰诺维奇参与一系列加密货币盗窃案,涉案金额至少500万美元。该骗局以假冒客服电话为手段,暴露了数字资产用户保护方面的系统性漏洞。
经过深入调查确认,米兰诺维奇扮演“电话操作员”角色:她打电话给受害者,冒充技术支持人员,并说服他们交出资金控制权。在清空账户后,这名女嫌疑人录制视频嘲笑受害者,这表明其犯罪手法冷血且经过精心策划。
攻击机制与规模
米兰诺维奇所在的犯罪团伙模仿硬件钱包和中心化交易所的真实客服运作。钓鱼网站的底层基础设施由化名为“bled”和“harm”的同伙提供。2026年6月,一名受害者因资金从Trezor硬件钱包中被转出而损失了120万美元的比特币和以太坊。攻击始于一封以BitcoinIRA名义发出的伪造邮件,署名帕特里夏·马西。
值得注意的是,大部分被盗资金至今未被转移:资产仍留在链上钱包中,这为执法机构追踪和追回提供了机会。2025年10月,另一名受害者在从Coinbase交易所账户提现后损失了50万美元的比特币。当时米兰诺维奇公开抱怨分成太少,甚至在社交媒体上发布交易截图。
挥霍与关联
调查显示,米兰诺维奇并未掩饰其消费行为:她用受害者的钱购买奢侈品并在赌场进行大额下注。一些“炫耀性”视频经过剪辑,使盗窃金额看起来比实际更加惊人。此外,专家将米兰诺维奇与约翰·“Lick”·达吉塔联系起来,后者此前曾被指控盗窃美国当局没收的加密货币。达吉塔于3月在圣马丁岛被捕。
此类骗局反映了冒充身份诈骗增长的令人担忧的趋势。据FBI数据,仅2025年一年就记录了超过80,000起冒充客服和政府人员的投诉,损失超过29亿美元。多份分析报告指出,过去一年加密货币领域此类攻击增长了近1400%。
我的专家意见:此案生动地说明,社会工程学仍然是绕过最先进技术防护的最危险攻击向量。行业亟需推行多因素认证并教育用户掌握基本安全原则,否则此类损失将成为新常态。