“显摆过头栽了跟头”:ZachXBT揭露从加密货币投资者处盗取500万美元的女骗子身份

cryptonews.ruPublicado a 2026-08-12Actualizado a 2026-08-12

Resumen

链上调查员ZachXBT在社交平台X上揭露了美国女子蒂芙尼·米拉诺维奇的身份,她与一个至少盗取加密投资者500万美元的有组织犯罪团伙有关。该团伙并未利用技术漏洞,而是主要依靠“社会工程学”进行心理操纵。 诈骗手法为:受害者先收到伪造的交易所安全警报,随后接到米拉诺维奇冒充客服的电话。她以平静的语气诱导惊慌的受害者自行在钓鱼网站上输入助记词,从而清空其钱包。 该团伙失败的主因是米拉诺维奇的高调炫耀。她在得手后录制嘲笑受害者的通话,在私密聊天群组展示赃款,甚至用赃款在线赌博。她为抬高自身地位,还伪造视频内容。调查显示,该团伙涉及多起大额盗窃,例如在2026年6月使一名受害者损失120万美元。 尽管团伙试图通过门罗币和加密赌场洗钱,但米拉诺维奇留下的大量数字痕迹(包括聊天记录、录音、链上数据,甚至一份搜查令截图)使其匿名性荡然无存。ZachXBT已将证据提交美国当局,其被追究法律责任几成定局。 此案反映了当前加密犯罪的一个趋势:威胁正从代码漏洞转向心理操纵。数据显示,2025年因欺诈造成的损失远超协议黑客攻击,这与传统金融中电话诈骗长期盛行的情况类似。由于加密货币交易不可逆,一旦在心理操纵下授权,损失便无法挽回。

链上研究员ZachXBT在社交媒体X上发布了调查结果,揭露了美国人蒂芙尼·米拉诺维奇(Tiffany Milanovich)的身份。她与一个有组织的团伙有关,该团伙从数字资产持有者那里盗取了至少500万美元。整个犯罪计划并非基于对智能合约的高超黑客攻击或区块链漏洞。其主要武器是激进的社交工程,技术花招只是心理操纵的背景板。

骗局的机制被磨炼到了细节。受害者会收到一封伪造的、来自知名加密货币交易所或服务的警报邮件,称其账户存在未经授权的访问。紧接着,手机就会接到电话。米拉诺维奇扮演致电受害者的角色,自称为客服代表。平静而自信的女声旨在缓解恐慌。这种心理反差——警报通知带来的极度紧张与电话中放松的交谈——让经验丰富的投资者放松了警惕。在这位犯罪分子的口述下,他们亲手将种子短语输入钓鱼网站,随后余额便被一扫而空。

封闭聊天群中的炫耀痕迹

琐碎的骄傲成了整个团伙暴露的主要原因。米拉诺维奇在确认资金转出后,会在通话过程中录下嘲弄受害者的恶作剧。在Telegram的封闭聊天群中,她分享成叠现金的照片,炫耀赌场账户上数十万美元的余额。她甚至在通话过程中,将受害者的被盗资金在Shuffle赌场下注。研究员联系后,平台确认已冻结该诈骗者的账户。为了在社群眼中抬高自己的地位,她还编辑视频。在其中一段拍摄于Ledger Live界面的视频里,她假装是接收7.7K JITOSOL的服务热钱包持有者。

  • 2026年6月,一名受害者损失了价值120万美元的比特币和以太币。该团伙在发送了一封冒充帕特里夏·马西(Patricia Massie)并以BitcoinIRA名义的虚假信息后,清空了Trezor硬件钱包。与此次盗窃相关的地址至今仍包含未被动用的资金。为此次攻击提供钓鱼网站基础设施的是该团伙的另一名成员,化名“bled”和“harm”。

  • 2026年2月,米拉诺维奇参加了Discord上的“band 4 band”竞赛,犯罪分子在其中展示余额以证明自己的优越性。她向Exodus钱包转入了10万美元。与其活动相关的地址目前存有63.1万DAI,这些资金是通过匿名加密货币Monero的即时兑换充入的。

  • 2026年1月底,ZachXBT查明了约翰·达吉塔(John Daghita,化名Lick)盗取美国政府没收的4600万美元加密货币的身份。与他密切交往的米拉诺维奇录下了他的谈话并发布到网上进行嘲讽。作为回应,达吉塔在一个公开的Telegram频道公布了她的真实姓名。

书面痕迹与法律前景

通过Monero和加密货币赌场进行资金路由所提供的匿名假象,因米拉诺维奇想要在小圈子里证明自身重要性的欲望而破灭。调查员收集了数字痕迹,拼接了其炫耀通话的录音,并将这些证据泄露到网上。这位团伙成员留下了一整套包括通信记录、录音和链上数据在内的书面痕迹。她自己发布了一张搜查和扣押令的截图,该命令来自康涅狄格州,日期早于所述的数起事件。在另一段录音中,她提到了预订的航班,并坚称自己的资金完好无损。

收集到的证据已提交给美国相关主管部门。留下的庞大数据痕迹,使得追究其责任成为这个故事的必然结局。精心构建的社交工程骗局,最终暴露在犯罪团伙内部的人性弱点面前。

AI观点

从机器数据分析的角度看,米拉诺维奇的案例是2026年更广泛趋势的一个具体例证:威胁已从代码转移到了心理学。数据显示,2025年加密货币市场因欺诈和漏洞利用损失超过18亿美元,其中大部分损失与社交工程有关,而非协议漏洞。传统金融也出现了类似趋势:针对老年储户的电话诈骗,其获利能力数十年来一直高于银行抢劫。文章未提及的一个技术细节是——加密货币行业没有交易撤销机制,因此心理攻击在签名的那一刻就已不可逆转。一个值得思考的问题是:电话验证将来是否能够消解平静人声作为信任工具的作用?

end-content

Preguntas relacionadas

Q根据文章,ZachXBT调查揭露的诈骗案主要采用了什么手段?

A主要手段是攻击性的社会工程学,而非技术入侵。诈骗者发送虚假的紧急邮件,随后由Tiffany Milanovich冒充客服致电受害者,利用心理操控诱骗他们主动输入自己的助记词,从而盗取资金。

Q文章中提到诈骗犯Tiffany Milanovich最终暴露身份的主要原因是什么?

A主要原因是她个人自大和虚荣心导致的疏忽。她在Telegram私密聊天群中炫耀赃款、发布录音和视频来抬高自己的地位,留下了大量的数字和纸质痕迹,最终被ZachXBT等调查人员拼凑出完整证据链。

Q文章中列举了哪些具体事件来说明诈骗团伙的活动?

A1. 2026年6月,一名受害者因假借BitcoinIRA之名的邮件,被盗走价值120万美元的BTC和ETH。 2. 2026年2月,Milanovich参与了Discord上的“band 4 band”竞赛,并转移了10万美元到Exodus钱包。 3. 她录制并泄露了与另一名诈骗犯John Daghita的对话,导致对方反过来公开了她的真实姓名。

Q文章结尾“AI观点”部分,提到了2025年加密货币市场因诈骗造成的损失大约是多少?

A根据文章中的AI观点,2025年加密货币市场因欺诈和漏洞利用造成的损失超过18亿美元。

Q文章认为,此类社会工程学诈骗在加密货币领域特别难以挽回损失的根本技术原因是什么?

A根本技术原因在于区块链和加密货币的特性:一旦交易被签名确认,就无法撤销。这使得社会工程学攻击在得手的那一刻就成为了不可逆的损失。

Lecturas Relacionadas

Payward utiliza a Claude Mythos 5 de Anthropic para fortalecer la seguridad cripto

Payward, la empresa matriz de Kraken, colabora con Anthropic desde el 17 de agosto en actividades de ciberseguridad a través del Proyecto Glasswing. Esta asociación le otorga acceso limitado a Claude Mythos 5, un modelo de IA especializado en seguridad. En las próximas semanas, Payward realizará un escaneo de vulnerabilidades en su entorno de software, cuyos resultados serán evaluados por expertos internos para implementar las correcciones necesarias. No se especificó si el escaneo cubrirá entornos de producción, prueba o código aislado. El acceso a Mythos 5 está restringido por Anthropic a organizaciones que cumplan altos estándares de seguridad, debido a su gran capacidad para detectar fallos e incluso desarrollar componentes explotables. Hasta el 22 de mayo, la herramienta había identificado 1.596 vulnerabilidades en 281 proyectos de código abierto, con una tasa de aciertos del 90,8% en auditorías externas. Payward se compromete a alertar a los mantenedores correspondientes si se descubren vulnerabilidades válidas en software de código abierto de terceros, aunque no detalló los plazos ni el manejo de proyectos que no respondan. La empresa debe retener ciertos datos durante 30 días para la supervisión de seguridad de Anthropic, un aspecto aún no aclarado públicamente. Esta colaboración sigue a un incidente de seguridad previo en Kraken, subrayando la importancia de los procesos de prueba y comunicación en ciberseguridad.

TheNewsCryptoHace 4 min(s)

Payward utiliza a Claude Mythos 5 de Anthropic para fortalecer la seguridad cripto

TheNewsCryptoHace 4 min(s)

Notas del podcast | Conversación con Matt, CIO de Bitwise: Si ahora tienes una asignación del 0% en cripto, es como estar activamente bajista frente al futuro mercado

Notas de Podcast | Conversación con Matt Hougan, CIO de Bitwise: Si tienes 0% exposición a cripto ahora, estás apostando activamente en contra del mercado futuro. En este podcast, Matt Hougan, CIO de Bitwise, argumenta que, aunque el mercado de criptomonedas ha caído un 50% desde máximos, Wall Street está completamente comprometido. Evidencia esto con el anuncio de fondos tokenizados de BlackRock en Ethereum tras el retraso de la ley CLARITY Act. Hougan destaca que grandes gestores de patrimonios como Wells Fargo y UBS ven las criptomonedas como una clase de activos a 10 años, ignorando la volatilidad a corto plazo. Su análisis clave: BTC ha dejado de reaccionar a malas noticias, señal de que el mercado bajista podría haber terminado. Además, sostiene que una asignación del 0% a cripto no es neutral, sino una apuesta activa en su contra, ya que el peso neutral global debería ser ~2%. Recomienda una asignación del 5% para obtener beneficios de diversificación con un riesgo mínimo añadido. Hougan también analiza la tokenización de activos, prediciendo un crecimiento masivo una vez se resuelvan las barreras regulatorias, y comparte su precio objetivo de $8000 para ETH. Concluye que, en el contexto actual, no tener exposición a criptomonedas supone un riesgo significativo de oportunidad.

marsbitHace 36 min(s)

Notas del podcast | Conversación con Matt, CIO de Bitwise: Si ahora tienes una asignación del 0% en cripto, es como estar activamente bajista frente al futuro mercado

marsbitHace 36 min(s)

Anthropic, Dario Amodei, y la «última empresa privada»

Sobre Dario Amodei, fundador de Anthropic, circulan dos narrativas opuestas pero plausibles: es el vigilante más lúcido de la era que advierte sobre los peligros de la IA superinteligente, o el hombre de mayor ambición en Silicon Valley que acelera hacia ese mismo futuro. Él ve la IA como la herramienta definitiva para acelerar el progreso científico, inspirado por la pérdida de su padre, que no pudo esperar a una cura. En OpenAI, aprendió que construir modelos no equivale a controlar su destino, lo que lo llevó a fundar Anthropic con una misión: desarrollar la IA más avanzada, pero de forma "segura y responsable". Anthropic busca definir los estándares de seguridad, desde la "IA Constitucional" que programa valores en los modelos, hasta políticas de expansión responsable. Sin embargo, esto concentra un poder sin precedentes: la empresa actúa como jugador, árbitro y regulador, decidiendo qué es seguro, ético y cómo debe distribuirse el beneficio de la IA. Amodei argumenta que este poder es necesario. En su visión, la IA traerá una revolución biomédica, pero también debe asegurar la supremacía tecnológica de EE.UU. y sus aliados, controlando el acceso a chips y capacidad de cómputo. Así, su promesa de un futuro beneficioso para todos está condicionada a un orden mundial unipolar liderado por Occidente. Critica abiertamente los riesgos del poder corporativo en IA, pero cada solución que propone termina otorgando más influencia a Anthropic. Una reciente controversia surgió con la afirmación de que Amodei habría dicho que Anthropic podría convertirse en "la última empresa privada del mundo", una visión de concentración extrema de poder que él no negó directamente, sino que respondió enfatizando la necesidad de que la IA cumpla su gran promesa: curar enfermedades como el cáncer. La paradoja final persiste: el hombre que más claramente ve los peligros de la IA superinteligente está, según su propia lógica, destinado a ser el único lo suficientemente confiable para controlarla, acelerando hacia el futuro que advierte para decidir cuándo y cómo detenerse.

marsbitHace 45 min(s)

Anthropic, Dario Amodei, y la «última empresa privada»

marsbitHace 45 min(s)

Trading

Spot
活动图片