美国公民卷入500万美元加密货币盗窃案:细节曝光
据我的调查,美国人蒂芙尼·米兰诺维奇与一系列针对加密货币用户的攻击事件有关,这些攻击导致至少500万美元被盗。该不法分子采用一套成熟的社交工程手法,冒充大型加密服务机构的客服人员。
米兰诺维奇扮演“电话接线员”的角色:她逐一给受害者打电话,自称技术支持人员,并说服他们交出对自己资产的控制权。在清空账户后,她会录制嘲讽受害者的视频并发布到网上,表现出对其损失的全然蔑视。
攻击机制
米兰诺维奇所在的犯罪团伙模仿真实硬件钱包和中心化交易所客服部门的工作方式。钓鱼网站的基础设施由化名为“bled”和“harm”的同伙提供。2026年6月,一名受害者损失了存放在Trezor钱包中的120万美元比特币和以太坊。攻击始于一封冒充BitcoinIRA的伪造邮件,署名是虚构员工帕特里夏·马西。值得注意的是,大部分被盗资金至今尚未被转移,仍留在链上钱包中,这表明不法分子可能缺乏经验或行事谨慎。
2025年10月,该团伙再次发动攻击:一名受害者在资金从其Coinbase账户被转出后损失了50万美元比特币。根据泄露的信息,当时米兰诺维奇抱怨“分到的份额太少”,并发布交易截图,试图淡化自己参与的程度。
挥霍与关联
我的研究显示,米兰诺维奇并未掩饰自己的生活方式:在社交媒体上,她公开炫耀用受害者资金购买的奢侈品和在赌场下的赌注。此外,部分“炫耀”视频经过剪辑,使盗窃金额看起来比实际更加惊人。
调查还确认了米兰诺维奇与约翰·“Lick”·达吉塔之间的联系,后者此前曾被指控盗窃被美国当局没收的加密货币。3月,达吉塔在圣马丁岛被拘留,这证实了该网络的活跃程度。
这些事件只是冰山一角。仅2025年一年,FBI就记录了超过8万起冒充技术支持人员和政府机构人员的投诉,损失超过29亿美元。根据Chainalysis的数据,加密领域此类骗局的数量同比增长了近1400%。这是一个令人警惕的信号:即使是经验丰富的用户也无法免受这类攻击的侵害,其中关键因素不是代码漏洞,而是对电话另一端声音的信任。
我的评论:此类攻击的增加凸显了核实任何转账请求的至关重要性,尤其是通过电话或电子邮件收到的请求。任何合法的客服部门绝不会要求你交出钱包控制权或透露助记词。行业需要更积极地推行教育项目和技术防护措施,例如带多重签名的硬件钱包,以降低社交工程的有效性。