美国公民卷入500万美元加密货币盗窃案中心——调查细节
据区块链分析师ZachXBT的独立调查,美国人蒂芙尼·米拉诺维奇涉嫌参与一系列网络攻击,不法分子通过这些攻击窃取了至少500万美元的数字资产。这种以假冒加密货币服务支持电话为手段的骗局,其大胆程度和规模令人震惊。
米拉诺维奇在犯罪团伙中扮演“电话接线员”的角色。她打电话给受害者,冒充技术支持人员,并说服他们交出对自己资金的控制权。在掏空账户后,这名女嫌疑人甚至不耻于录制视频嘲笑受害者,这显示出其犯罪活动的冷酷无情。
攻击机制:从钓鱼到完全控制
该犯罪团伙行动协调一致。米拉诺维奇模仿硬件钱包和中心化交易所真实支持服务的工作方式。钓鱼网站的基础设施由化名为“bled”和“harm”的同伙提供。2026年6月,一名受害者损失了存放在Trezor钱包中的120万美元比特币和以太坊。攻击始于一封以BitcoinIRA名义发出的伪造邮件,署名是一位不存在的员工帕特里夏·马西。值得注意的是,大部分被盗资金至今尚未被转移,仍留在链上。
2025年10月,该团伙对一名Coinbase客户发动攻击,窃取了50万美元的BTC。根据调查数据,米拉诺维奇曾抱怨“分到的份额太少”,甚至发布了交易截图,这证实了她的直接参与。
挥霍与关系:奢华、赌场和犯罪联系
被盗资金被用于奢侈品消费和赌博。米拉诺维奇在社交媒体上毫不掩饰自己的开销,用受害者的钱在赌场下注。此外,部分“炫耀”视频经过剪辑,使盗窃金额看起来比实际更加庞大。
调查还将米拉诺维奇与约翰·“Lick”·达吉塔联系起来,后者在一月份被指控盗窃美国当局没收的加密货币。三月份,达吉塔在圣马丁岛被捕,这凸显了该犯罪网络的国际性。
我的评论:此类骗局是加密货币行业社会工程攻击威胁日益增长的鲜明标志。仅2025年一年,FBI就记录了超过8万起冒充技术支持人员和政府机构人员的投诉,损失超过29亿美元。Chainalysis的数据显示,加密货币领域此类攻击的数量一年内增长了近1400%。这对所有市场参与者来说都是一个警示信号:即使是最安全的钱包,如果用户自己将密钥交给骗子,也无法提供保护。通过独立渠道验证任何请求——这不是偏执,而是必要的安全措施。