美国女子因通过虚假技术支持盗取500万美元加密货币而被曝光
我在区块链安全领域的分析工作再次揭示了一个轰动性的骗局:美国公民蒂芙尼·米兰诺维奇成为一起至少500万美元数字资产盗窃案调查的核心人物。
米兰诺维奇在犯罪团伙中扮演“呼叫操作员”的角色,冒充加密货币服务的客服人员。她打电话给受害者,说服他们交出资金控制权,并在清空账户后录制视频,对受害者进行嘲讽和羞辱。她在多层诈骗基础设施中扮演关键角色,而技术支撑则由化名为“bled”和“harm”的同伙提供。
犯罪手法
其中一次攻击发生在2026年6月,为团伙带来了120万美元的比特币和以太坊,这些资金是从Trezor硬件钱包中被盗取的。一切始于一封冒充BitcoinIRA的伪造邮件,署名是虚构的作者帕特里夏·马西。值得注意的是,这些资金中有很大一部分至今未被转移,仍留在链上地址中,为后续调查留下了线索。
2025年10月,另一名受害者在攻击者获取其Coinbase账户访问权限后,损失了50万美元的比特币。调查发现,米兰诺维奇曾抱怨自己从这笔金额中分得的“份额太少”,甚至发布了提款截图,以展示自己的参与。
挥霍与关联
据我掌握的数据,米兰诺维奇并未掩饰自己的生活方式:她公开将赃款挥霍在奢侈品和赌博上,用受害者的钱在赌场下注。她的一些“炫耀”视频经过剪辑,使盗窃金额看起来比实际更大。
调查还将米兰诺维奇与约翰·“Lick”·达吉塔联系起来,后者此前被指控盗窃美国当局扣押的加密货币,并在圣马丁岛被捕。这一网络只是令人担忧趋势的一部分:FBI在2025年记录了超过8万起冒充技术支持人员的投诉,损失超过29亿美元。Chainalysis的单独数据显示,此类骗局在加密领域的年增长率接近1400%。
我的评论:这一案例凸显了用户轻信语音电话的严重脆弱性。行业需要引入多因素身份验证并加强客户教育,以切断这种社会工程攻击链,而这正成为2025至2026年间的主要攻击手段。