美国公民卷入一起500万美元加密货币盗窃计划
由知名链上侦探ZachXBT进行的调查,揭示了加密货币行业欺诈的新层面。美国人蒂芙尼·米兰诺维奇(Tiffany Milanovich)被发现在一个有组织的团伙中扮演关键角色,该团伙从数字资产所有者手中窃取了至少500万美元。该骗局基于一种经典但危险的手段——冒充客服人员。
米兰诺维奇作为“电话操作员”,冒充加密货币服务和交易所的技术支持代表,给受害者打电话。在这种借口下,她说服用户交出对其资金的控制权。在清空账户后,这名诈骗者甚至不耻于录制视频嘲笑受害者,这表明了她的冷血和对后果的漠视。
攻击机制与损失规模
该团伙行动协调一致。米兰诺维奇假装在硬件钱包和中心化平台的真实支持部门工作,而其同伙“bled”和“harm”则提供钓鱼网站的基础设施。一次发生在2026年6月的攻击导致120万美元的比特币和以太坊损失——资金从受害者的Trezor钱包中被转出。一切始于一封以BitcoinIRA名义发送的伪造邮件,署名帕特里夏·马西(Patricia Massi)。
值得注意的是,大部分被盗资金至今仍原封不动地留在链上钱包中,这表明犯罪分子可能缺乏经验,或无法快速变现大额资金。在另一起发生于2025年10月的事件中,一名受害者损失了存放在Coinbase账户中的50万美元比特币。根据数据,米兰诺维奇甚至抱怨“分成太少”,并发布提款截图炫耀自己的行为。
线索指向知名人物
ZachXBT还将米兰诺维奇与约翰·“Lick”·达吉塔(John "Lick" Dagita)联系起来,后者此前曾被指控窃取美国当局没收的加密货币。达吉塔于3月在圣马丁岛被捕,这凸显了此类犯罪网络的国际性。
这个故事只是冰山一角。根据FBI的数据,仅2025年一年就记录了超过80,000起冒充客服人员和政府机构人员的投诉,损失超过29亿美元。Chainalysis的分析师指出,加密货币领域此类骗局的数量一年内增长了近1400%。这是一个令人警惕的信号:该行业正面临欺诈的专业化,用户在对任何转账请求时都必须保持最大程度的警惕。
我的看法:此类攻击的增加是用户教育不足和交易所保护薄弱的直接后果。中心化平台必须为任何提款请求实施多因素身份验证和严格的验证协议,否则对行业的信任将被彻底摧毁。