美国公民卷入500万美元加密货币盗窃案:链上分析师揭露其手法
由知名链上侦探ZachXBT进行的大规模调查,揭露了一个精心设计的数字资产盗窃计划,其中美国公民蒂芙尼·米拉诺维奇扮演了关键角色。根据我的数据,该团伙造成的总损失超过500万美元。米拉诺维奇似乎担任“电话接线员”的角色:她打电话给受害者,冒充加密货币服务支持人员,说服他们交出对自己资金的控制权。在成功清空账户后,她甚至不耻于录制视频嘲笑受害者。
犯罪剖析
该计划被精心打磨。米拉诺维奇在一个有组织的团伙中行动,模仿硬件钱包和中心化交易所的技术支持工作。钓鱼网站的基础设施由化名为“bled”和“harm”的同伙提供。一次发生在2026年6月的攻击,导致一名使用Trezor钱包的受害者损失了120万美元的比特币和以太坊。值得注意的是,这次攻击始于一封以BitcoinIRA名义发出的伪造邮件,署名是某位帕特里夏·马西。
然而,这并非唯一事件。2025年10月,另一名受害者在团伙获取其Coinbase账户访问权限后,损失了50万美元的BTC。据现有信息,米拉诺维奇甚至抱怨“分成太少”,并发布提款截图,这表明她对自己的逍遥法外充满信心。
奢华与赌博的痕迹
米拉诺维奇的花销既张扬又鲁莽。她在社交媒体上公开展示用赃款购买的奢侈品和赌场下注。而且,据发现,部分“炫耀”视频经过剪辑,使盗窃金额看起来比实际更加可观。调查还将米拉诺维奇与约翰“Lick”达吉塔联系起来,后者此前曾被指控窃取美国当局没收的加密货币。达吉塔于3月在圣马丁被捕。
这些事件只是冰山一角。仅2025年,FBI就记录了超过80,000起冒充技术支持人员和政府机构人员的投诉,损失超过29亿美元。据Chainalysis估计,加密货币领域此类计划的数量一年内增长了近1400%。
我的评论:此类事件凸显了验证任何资金访问请求的至关重要性。即使是最安全的钱包,在用户主动交出控制权的情况下,也无法抵御社会工程学攻击。市场迫切需要更严格的KYC/AML标准和用户教育,否则此类攻击的增长趋势将持续下去。