«Elle s'est grillée par sa frime» : ZachXBT révèle l'identité de l'escroqueresse ayant volé 5 millions de dollars aux investisseurs en cryptomonnaie

cryptonews.ruPublié le 2026-08-12Dernière mise à jour le 2026-08-12

Résumé

L'investigateur on-chain ZachXBT a révélé l'identité de l'Américaine Tiffany Milanovich, membre d'un groupe organisé ayant dérobé au moins 5 millions de dollars via une ingénierie sociale agressive, et non par des failles techniques. Leur méthode : envoyer de faux e-mails d'alerte imitant des plateformes légitimes, puis appeler les victimes paniquées. Milanovich, se faisant passer pour un agent du support, les guidait pour qu'elles saisissent elles-mêmes leurs phrases de récupération (seed phrases) sur de faux sites. L'argent était ensuite intégralement siphonné. Son besoin de se vanter a conduit à sa perte. Elle enregistrait des appels moqueurs avec les victimes, partageait des preuves de ses gains (liasses d'argent, soldes de casinos en ligne comme Shuffle) et des vidéos truquées dans des chats Telegram privés. Une querelle avec un autre escroc, John Daghita, a également conduit à la divulgation de son nom. ZachXBT a pu relier ces éléments numériques à ses activités on-chain, traçant par exemple des fonds volés convertis en Monero puis en DAI. Malgré l'utilisation de crypto-monnaies anonymes, Milanovich a laissé une trace numérique considérable (écoutes, captures d'écran, correspondances), incluant même un mandat de perquisition du Connecticut. Toutes ces preuves ont été transmises aux autorités américaines, rendant des poursuites judiciaires très probables. Cette affaire illustre un changement majeur des menaces dans la crypto : le risque principal ne vient plus des bug...

L'enquêteur onchain ZachXBT a publié les résultats de son enquête sur le réseau social X, révélant l'identité de l'Américaine Tiffany Milanovich. Elle est liée à un groupe organisé qui a volé au moins 5 millions de dollars aux détenteurs d'actifs numériques. L'ensemble du schéma criminel ne reposait pas sur des piratages virtuoses de contrats intelligents ou des vulnérabilités de la blockchain. L'arme principale était l'ingénierie sociale agressive, où les astuces techniques ne servaient que de toile de fond pour manipuler les esprits.

La mécanique de l'arnaque était rodée dans les moindres détails. La victime recevait un faux courrier d'alerte, se faisant passer pour une bourse ou un service de cryptomonnaie bien connu, signalant un accès non autorisé à son compte. Immédiatement après, un appel téléphonique était passé sur le téléphone mobile. Milanovich jouait le rôle de la personne appelant les victimes, se présentant comme un membre du service client. Une voix féminine calme et assurée devait apaiser la panique. Ce contraste psychologique – le stress intense de la notification d'alerte et la conversation relaxante au téléphone – faisait perdre leur vigilance même aux investisseurs expérimentés. Sous la dictée de la malfaitrice, ils saisissaient eux-mêmes leurs phrases de récupération (seed phrases) sur des panneaux de phishing, après quoi le solde était vidé intégralement.

Les traces de vantardise dans les chats privés

L'orgueil mesquin est devenu la principale cause de l'échec de tout le groupe. Milanovich enregistrait des canulars moqueurs sur les victimes directement pendant les appels, dès que le retrait des fonds était confirmé. Dans des chats privés Telegram, elle postait des photos de liasses d'argent liquide et affichait des écrans montrant des centaines de milliers de dollars sur des soldes de casinos. Elle a même misé les fonds volés de sa victime sur le casino Shuffle pendant l'appel. Suite à la sollicitation de l'enquêteur, la plateforme a confirmé le blocage du compte de l'escroqueresse. Pour gonfler son statut aux yeux de la communauté, elle modifiait des vidéos. Dans l'une d'elles, filmée dans l'interface de Ledger Live, elle se faisait passer pour le propriétaire d'un portefeuille chaud de service, recevant 7,7K JITOSOL.

  • En juin 2026, une victime a perdu 1,2 million de dollars en Bitcoin et Ethereum. Le groupe a vidé un portefeuille matériel Trezor après avoir envoyé un faux message de BitcoinIRA au nom de Patricia Massie. Les adresses liées au vol contiennent toujours des fonds intacts. L'infrastructure des panneaux de phishing pour cette attaque a été fournie par un autre membre du groupe sous les pseudos « bled » et « harm ».

  • En février 2026, Milanovich a participé à une compétition Discord « band 4 band », où les malfaiteurs affichent leurs soldes pour prouver leur supériorité. Elle a transféré 100 000 dollars sur un portefeuille Exodus. L'adresse liée à ses activités contient actuellement 631K DAI, approvisionnés via des échanges instantanés de la cryptomonnaie anonyme Monero.

  • Fin janvier 2026, ZachXBT a identifié John Daghita, connu sous le pseudo Lick, pour le vol de 46 millions de dollars de cryptomonnaie confisquée par le gouvernement américain. Milanovich, en contact étroit avec lui, a enregistré sa conversation et l'a publiée en ligne pour le troll. En réponse, Daghita a publié son vrai nom dans un canal public Telegram.

La trace papier et les perspectives juridiques

L'illusion d'anonymat qu'offrait le routage des fonds via Monero et les crypto-casinos s'est effondrée à cause du désir de Milanovich de prouver son importance dans un cercle restreint. Le détective a rassemblé une trace numérique, assemblé les enregistrements d'appels vantards et divulgué les informations compromettantes en ligne. La membre du groupe a laissé derrière elle une trace papier complète de correspondances, d'enregistrements et de données onchain. Elle a elle-même posté une capture d'écran d'un mandat de perquisition et de saisie dans l'État du Connecticut, daté d'avant plusieurs des incidents décrits. Dans un enregistrement audio séparé, elle mentionne un vol réservé et affirme que ses fonds restent intacts.

La base de preuves rassemblée a été transmise aux autorités compétentes américaines. L'ampleur de la trace numérique laissée rend le fait d'être traduite en justice une étape inévitable pour conclure cette histoire. Le schéma d'ingénierie sociale habilement construit s'est révélé vulnérable au facteur humain au sein même du groupe criminel.

L'avis de l'IA

Du point de vue de l'analyse automatisée des données, le cas de Milanovich est un exemple particulier d'une tendance plus large de l'année 2026 : la menace s'est déplacée du code vers la psychologie. Les données montrent qu'en 2025, le marché de la cryptomonnaie a perdu plus de 1,8 milliard de dollars à cause de fraudes et d'exploits, la majorité des pertes étant liées précisément à l'ingénierie sociale, et non aux piratages de protocoles. Une dynamique similaire était observée dans la finance traditionnelle : les escroqueries téléphoniques contre les épargnants âgés sont restées plus lucratives que les braquages de banques pendant des décennies. La nuance technique, restée hors-champ de l'article, est que dans l'industrie crypto, il n'existe pas de mécanisme d'annulation de transaction ; l'attaque psychologique devient donc irréversible dès la signature. Question de réflexion : la vérification des appels pourra-t-elle un jour neutraliser une voix humaine calme en tant qu'outil de confiance ?

end-content

Questions liées

QQuel était le principal outil utilisé par le groupe criminel pour voler 5 millions de dollars aux investisseurs en crypto-monnaies ?

ALe principal outil était l'ingénierie sociale agressive, et non des failles techniques des contrats intelligents ou de la blockchain. Le groupe envoyait de faux e-mails d'alerte suivi d'appels téléphoniques manipulatoires.

QQuelle erreur a conduit à l'exposition de l'identité de Tiffany Milanovich selon l'enquête de ZachXBT ?

ASon orgueil et son désir de se vanter ont conduit à son exposition. Elle enregistrait des appels moqueurs avec les victimes, partageait des captures d'écran de ses gains et a publié des preuves compromettantes dans des chats privés.

QQuel rôle a joué la plateforme de casino 'Shuffle' dans l'histoire de cette escroquerie ?

ATiffany Milanovich a utilisé les fonds volés pour parier sur la plateforme de casino Shuffle en direct pendant ses appels avec les victimes. Après le signalement de ZachXBT, la plateforme a confirmé le blocage de son compte.

QQuel élément du 'tronçon papier' laissé par Milanovich est spécifiquement mentionné comme preuve ?

AElle a elle-même publié une capture d'écran d'un mandat de perquisition et de saisie dans l'État du Connecticut, datant d'avant certains des incidents décrits dans l'article.

QSelon la section 'Opinion IA' de l'article, quelle est la principale tendance des menaces dans le secteur des crypto-monnaies en 2026 ?

ALa menace s'est déplacée du code vers la psychologie. La majorité des pertes sont dues à l'ingénierie sociale plutôt qu'à des piratages de protocoles, rendant les attaques psychologiques irréversibles en l'absence de mécanisme d'annulation des transactions.

Lectures associées

SEC et CFTC poursuivent Goliath le même jour : une arnaque pyramidale cryptographique de 400 millions de dollars exposée, plus d'angles morts pour les plateformes attirant les clients avec des intérêts élevés

L'autorité des marchés financiers américaine (SEC) et la commission du commerce à terme (CFTC) ont intenté des poursuites civiles contre Goliath Ventures et son fondateur, Christopher Delgado, pour une arnaque de type Ponzi d'environ 400 millions de dollars. La société promettait aux investisseurs des rendements mensuels de 3 à 10%, garantis, via une prétendue participation à des pools de liquidités cryptos. En réalité, aucune activité réelle n'a eu lieu : les fonds des nouveaux investisseurs servaient à payer les rendements des anciens, et Delgado a détourné au moins 51 millions de dollars pour des dépenses personnelles. L'escroquerie, reposant sur des rémunérations pour le recrutement de nouveaux clients, a impliqué plus de 1300 personnes avant de s'effondrer fin 2025 par manque d'afflux de fonds frais. Bien que Delgado ait plaidé coupable à des accusations pénales en juin et accepté la confiscation de ses biens, les quelque 250 millions de dollars de pertes pourraient ne jamais être récupérés par les victimes. La particularité de cette affaire réside dans l'action simultanée et coordonnée de la SEC et de la CFTC, couvrant respectivement les aspects liés aux titres financiers et aux produits de base. Cette approche marque un signal fort : les plateformes cryptos promettant des rendements élevés, garantis et basés sur un système de recrutement ne pourront plus facilement exploiter les failles entre les deux régulateurs.

marsbitIl y a 23 mins

SEC et CFTC poursuivent Goliath le même jour : une arnaque pyramidale cryptographique de 400 millions de dollars exposée, plus d'angles morts pour les plateformes attirant les clients avec des intérêts élevés

marsbitIl y a 23 mins

Wall Street commence à douter du récit de l'IA des géants de la la tech

Wall Street commence à douter du récit de l'IA des géants technologiques. Alors que les bénéfices semblent solides, les investisseurs scrutent désormais les tableaux de trésorerie et les flux de liquidités disponibles (FCF). La récente annonce de Nvidia concernant une plateforme de financement de 5000 milliards de dollars pour l'infrastructure IA a suscité des interrogations sur la capacité des entreprises à financer seules cette expansion coûteuse. Les réactions boursières divergentes après les publications de résultats du deuxième trimestre 2026 illustrent ce nouveau prisme d'analyse. Alphabet (Google) a vu son action chuter malgré une forte croissance de son chiffre d'affaires, en raison de son premier FCF trimestriel négatif (-58,55 milliards de dollars), conséquence d'énormes dépenses en capital. Microsoft, en revanche, a bondi car il a généré un FCF positif de 196 milliards de dollars tout en affichant une croissance robuste du cloud Azure et un carnet de commandes record. Le marché ne remet plus en cause la demande pour l'IA, mais évalue la vitesse à laquelle les investissements massifs (centres de données, puces, énergie) se traduiront par des revenus, des bénéfices et des liquidités. Les investisseurs distinguent désormais les entreprises dont la trésorerie opérationnelle existante peut couvrir les dépenses, de celles qui dépendent de financements externes. La question centrale est de savoir si le retour sur capital investi (ROIC) justifiera les coûts initiaux, compte tenu des risques de l'obsolescence technologique rapide et de l'évolution des prix de l'énergie. Le « microscope financier » se concentre sur le flux de trésorerie disponible comme premier filtre critique.

marsbitIl y a 24 mins

Wall Street commence à douter du récit de l'IA des géants de la la tech

marsbitIl y a 24 mins

Un compétiteur inattendu fait son entrée dans la course aux machines de lithographie

Au printemps 2026, Elon Musk a dévoilé son plan de fabrication de puces TeraFab, visant une capacité de calcul d'1 térawatt pour SpaceX et Tesla. Il semble désormais parier sur la lithographie, avec des spéculations pointant vers une technologie de source lumineuse FEL (laser à électrons libres) pour concurrencer la technologie EUV dominante d'ASML. ASML, quasi-monopoliste des machines de lithographie EUV, utilise la technologie LPP (laser-produced plasma), mais celle-ci présente des limites d'efficacité énergétique, de pollution par les débris d'étain et de plafond de puissance. Le FEL, exploré par des acteurs comme la startup xLight et potentiellement par TeraFab, est présenté comme une alternative prometteuse. Il pourrait offrir une longueur d'onde plus courte (bande Blue-X), une puissance beaucoup plus élevée (dépassant 10 kW), une absence de contamination et un principe "plug-and-play" pour les fonderies. Le secteur de la lithographie évolue sur trois axes : l'itération progressive des machines EUV par ASML (reste dominante), l'innovation sur les sources lumineuses (comme le FEL), et les solutions alternatives non-EUV comme la nano-impression (NIL) ou la lithographie par faisceau d'électrons (EBL). Le plan de Musk représente un pari audacieux sur la capacité du FEL à passer du laboratoire à la production, sur la possibilité de contourner les brevets d'ASML et sur l'existence d'une demande suffisante pour justifier une nouvelle chaîne d'approvisionnement. Bien qu'ASML reste extrêmement solide, l'entrée de nouveaux acteurs pourrait commencer à redéfinir les règles du jeu dans l'industrie des machines de lithographie.

marsbitIl y a 27 mins

Un compétiteur inattendu fait son entrée dans la course aux machines de lithographie

marsbitIl y a 27 mins

Trading

Spot
活动图片