加密新闻

12.08.2026
06:40

美国女子成为窃取500万美元加密货币计划中的关键环节

我的加密货币犯罪追踪分析工作发现了一个新的重大案件:美国公民蒂芙尼·米兰诺维奇直接参与了从数字资产所有者手中窃取超过500万美元的活动。该骗局基于经典的社会工程学手法,但带有出人意料的“人性化”面孔。

米兰诺维奇扮演“电话操作员”的角色:她打电话给受害者,冒充加密货币服务支持人员,并说服他们交出对自己资金的控制权。在成功清空账户后,她录制视频嘲笑受害者——这种虚张声势最终成为证据之一。

攻击机制与损失规模

米兰诺维奇所在的犯罪团伙模仿真实硬件钱包和中心化交易所的技术支持运作。钓鱼网站的基础设施由化名为“bled”和“harm”的同伙提供。2026年6月,一名受害者损失了存放在Trezor钱包中的120万美元比特币和以太坊。攻击始于一封以BitcoinIRA名义发出的伪造邮件,署名人为某位帕特里夏·马西。

值得注意的是,大部分被盗资金至今尚未被转移——资产仍留在链上钱包中,这为追回提供了机会。2025年10月,该团伙实施了类似操作,从另一名投资者在Coinbase的账户中窃取了50万美元的BTC。当时米兰诺维奇抱怨“份额太小”,甚至发布交易截图,试图美化自己的收获。

奢华痕迹与其他案件的关联

根据我的数据,米兰诺维奇并未掩饰自己的生活方式:她在社交媒体上炫耀用受害者资金购买的奢侈品和赌场下注。一些“炫耀性”视频经过剪辑,使盗窃金额看起来比实际更大。

我还发现米兰诺维奇与约翰·“Lick”·达吉塔有关联,后者此前被怀疑盗窃美国当局没收的加密货币。3月,达吉塔在圣马丁岛被捕。

需要关注的趋势

这并非个案:仅2025年,FBI就记录了超过80,000起冒充技术支持人员和政府机构人员的投诉,损失超过29亿美元。根据Chainalysis的数据,加密货币领域此类骗局的数量一年内增长了近1400%。

我的结论:这个故事清楚地表明,人为因素仍然是数字资产安全中最薄弱的环节。当用户在有说服力的骗局压力下主动交出密钥时,技术防护措施无能为力。投资者应实行“双渠道”规则:绝不通过电话确认操作,而只通过官方应用程序和经过验证的通信渠道进行。否则,下一个受害者可能就是你。