美国女子成为窃取500万美元加密货币的关键环节:新型社会工程学骗局
链上分析师ZachXBT发现,美国公民蒂芙尼·米拉诺维奇涉嫌参与一系列总金额至少500万美元的重大加密货币盗窃案。该嫌疑人采用惯用伎俩,通过冒充知名加密服务客服进行虚假电话诈骗。
米拉诺维奇在犯罪团伙中扮演“电话接线员”角色:她联系受害者,冒充技术支持人员,并说服他们交出资产控制权。在清空账户后,她录制侮辱性视频嘲笑受害者,这表明其犯罪活动具有冷血且精心策划的特点。
犯罪手法剖析
据我掌握的信息,米拉诺维奇在一个有组织团伙中活动,模仿硬件钱包和中心化交易所的真实客服工作。为其提供钓鱼网站基础设施的是化名为“bled”和“harm”的同伙。2026年6月,一名受害者损失了120万美元的比特币和以太坊,这些资金从Trezor硬件钱包中被转出。攻击始于一封以BitcoinIRA名义发送的伪造邮件,署名是虚构员工帕特里夏·马西。
在另一起事件中,2025年10月,一名受害者因团伙获取其Coinbase账户访问权限而损失50万美元BTC。值得注意的是,米拉诺维奇并未掩饰自己的行为:她在社交媒体上发布提款截图,抱怨“分成太少”并炫耀交易记录。资金被用于购买奢侈品和赌博,部分“炫耀”视频经过剪辑,使盗窃金额看起来更加惊人。
与其他罪犯的关联及威胁规模
ZachXBT还将米拉诺维奇与约翰·“Lick”·达吉塔联系起来,后者于1月被指控盗窃美国当局没收的加密货币。3月,达吉塔在圣马丁岛被捕,这证实了一个庞大的网络犯罪团伙的存在。
FBI数据显示,此类身份冒充骗局已成为行业的顽疾:仅2025年一年,就有超过8万起关于冒充技术支持人员和政府机构诈骗的投诉,损失超过29亿美元。据Chainalysis估计,加密领域利用社会工程学实施的攻击数量同比增长近1400%。
专家观点:此案生动地表明,即使是最安全的硬件钱包也无法抵御人为因素。行业亟需引入带生物识别的多因素认证,并教育用户掌握基本的数字安全规范,否则我们将看到此类犯罪进一步爆炸式增长。