«Elle s'est grillée par sa frime» : ZachXBT révèle l'identité de l'escroqueresse ayant volé 5 millions de dollars aux investisseurs en cryptomonnaie

cryptonews.ruPublié le 2026-08-12Dernière mise à jour le 2026-08-12

Résumé

L'investigateur on-chain ZachXBT a révélé l'identité de l'Américaine Tiffany Milanovich, membre d'un groupe organisé ayant dérobé au moins 5 millions de dollars via une ingénierie sociale agressive, et non par des failles techniques. Leur méthode : envoyer de faux e-mails d'alerte imitant des plateformes légitimes, puis appeler les victimes paniquées. Milanovich, se faisant passer pour un agent du support, les guidait pour qu'elles saisissent elles-mêmes leurs phrases de récupération (seed phrases) sur de faux sites. L'argent était ensuite intégralement siphonné. Son besoin de se vanter a conduit à sa perte. Elle enregistrait des appels moqueurs avec les victimes, partageait des preuves de ses gains (liasses d'argent, soldes de casinos en ligne comme Shuffle) et des vidéos truquées dans des chats Telegram privés. Une querelle avec un autre escroc, John Daghita, a également conduit à la divulgation de son nom. ZachXBT a pu relier ces éléments numériques à ses activités on-chain, traçant par exemple des fonds volés convertis en Monero puis en DAI. Malgré l'utilisation de crypto-monnaies anonymes, Milanovich a laissé une trace numérique considérable (écoutes, captures d'écran, correspondances), incluant même un mandat de perquisition du Connecticut. Toutes ces preuves ont été transmises aux autorités américaines, rendant des poursuites judiciaires très probables. Cette affaire illustre un changement majeur des menaces dans la crypto : le risque principal ne vient plus des bug...

L'enquêteur onchain ZachXBT a publié les résultats de son enquête sur le réseau social X, révélant l'identité de l'Américaine Tiffany Milanovich. Elle est liée à un groupe organisé qui a volé au moins 5 millions de dollars aux détenteurs d'actifs numériques. L'ensemble du schéma criminel ne reposait pas sur des piratages virtuoses de contrats intelligents ou des vulnérabilités de la blockchain. L'arme principale était l'ingénierie sociale agressive, où les astuces techniques ne servaient que de toile de fond pour manipuler les esprits.

La mécanique de l'arnaque était rodée dans les moindres détails. La victime recevait un faux courrier d'alerte, se faisant passer pour une bourse ou un service de cryptomonnaie bien connu, signalant un accès non autorisé à son compte. Immédiatement après, un appel téléphonique était passé sur le téléphone mobile. Milanovich jouait le rôle de la personne appelant les victimes, se présentant comme un membre du service client. Une voix féminine calme et assurée devait apaiser la panique. Ce contraste psychologique – le stress intense de la notification d'alerte et la conversation relaxante au téléphone – faisait perdre leur vigilance même aux investisseurs expérimentés. Sous la dictée de la malfaitrice, ils saisissaient eux-mêmes leurs phrases de récupération (seed phrases) sur des panneaux de phishing, après quoi le solde était vidé intégralement.

Les traces de vantardise dans les chats privés

L'orgueil mesquin est devenu la principale cause de l'échec de tout le groupe. Milanovich enregistrait des canulars moqueurs sur les victimes directement pendant les appels, dès que le retrait des fonds était confirmé. Dans des chats privés Telegram, elle postait des photos de liasses d'argent liquide et affichait des écrans montrant des centaines de milliers de dollars sur des soldes de casinos. Elle a même misé les fonds volés de sa victime sur le casino Shuffle pendant l'appel. Suite à la sollicitation de l'enquêteur, la plateforme a confirmé le blocage du compte de l'escroqueresse. Pour gonfler son statut aux yeux de la communauté, elle modifiait des vidéos. Dans l'une d'elles, filmée dans l'interface de Ledger Live, elle se faisait passer pour le propriétaire d'un portefeuille chaud de service, recevant 7,7K JITOSOL.

  • En juin 2026, une victime a perdu 1,2 million de dollars en Bitcoin et Ethereum. Le groupe a vidé un portefeuille matériel Trezor après avoir envoyé un faux message de BitcoinIRA au nom de Patricia Massie. Les adresses liées au vol contiennent toujours des fonds intacts. L'infrastructure des panneaux de phishing pour cette attaque a été fournie par un autre membre du groupe sous les pseudos « bled » et « harm ».

  • En février 2026, Milanovich a participé à une compétition Discord « band 4 band », où les malfaiteurs affichent leurs soldes pour prouver leur supériorité. Elle a transféré 100 000 dollars sur un portefeuille Exodus. L'adresse liée à ses activités contient actuellement 631K DAI, approvisionnés via des échanges instantanés de la cryptomonnaie anonyme Monero.

  • Fin janvier 2026, ZachXBT a identifié John Daghita, connu sous le pseudo Lick, pour le vol de 46 millions de dollars de cryptomonnaie confisquée par le gouvernement américain. Milanovich, en contact étroit avec lui, a enregistré sa conversation et l'a publiée en ligne pour le troll. En réponse, Daghita a publié son vrai nom dans un canal public Telegram.

La trace papier et les perspectives juridiques

L'illusion d'anonymat qu'offrait le routage des fonds via Monero et les crypto-casinos s'est effondrée à cause du désir de Milanovich de prouver son importance dans un cercle restreint. Le détective a rassemblé une trace numérique, assemblé les enregistrements d'appels vantards et divulgué les informations compromettantes en ligne. La membre du groupe a laissé derrière elle une trace papier complète de correspondances, d'enregistrements et de données onchain. Elle a elle-même posté une capture d'écran d'un mandat de perquisition et de saisie dans l'État du Connecticut, daté d'avant plusieurs des incidents décrits. Dans un enregistrement audio séparé, elle mentionne un vol réservé et affirme que ses fonds restent intacts.

La base de preuves rassemblée a été transmise aux autorités compétentes américaines. L'ampleur de la trace numérique laissée rend le fait d'être traduite en justice une étape inévitable pour conclure cette histoire. Le schéma d'ingénierie sociale habilement construit s'est révélé vulnérable au facteur humain au sein même du groupe criminel.

L'avis de l'IA

Du point de vue de l'analyse automatisée des données, le cas de Milanovich est un exemple particulier d'une tendance plus large de l'année 2026 : la menace s'est déplacée du code vers la psychologie. Les données montrent qu'en 2025, le marché de la cryptomonnaie a perdu plus de 1,8 milliard de dollars à cause de fraudes et d'exploits, la majorité des pertes étant liées précisément à l'ingénierie sociale, et non aux piratages de protocoles. Une dynamique similaire était observée dans la finance traditionnelle : les escroqueries téléphoniques contre les épargnants âgés sont restées plus lucratives que les braquages de banques pendant des décennies. La nuance technique, restée hors-champ de l'article, est que dans l'industrie crypto, il n'existe pas de mécanisme d'annulation de transaction ; l'attaque psychologique devient donc irréversible dès la signature. Question de réflexion : la vérification des appels pourra-t-elle un jour neutraliser une voix humaine calme en tant qu'outil de confiance ?

end-content

Questions liées

QQuel était le principal outil utilisé par le groupe criminel pour voler 5 millions de dollars aux investisseurs en crypto-monnaies ?

ALe principal outil était l'ingénierie sociale agressive, et non des failles techniques des contrats intelligents ou de la blockchain. Le groupe envoyait de faux e-mails d'alerte suivi d'appels téléphoniques manipulatoires.

QQuelle erreur a conduit à l'exposition de l'identité de Tiffany Milanovich selon l'enquête de ZachXBT ?

ASon orgueil et son désir de se vanter ont conduit à son exposition. Elle enregistrait des appels moqueurs avec les victimes, partageait des captures d'écran de ses gains et a publié des preuves compromettantes dans des chats privés.

QQuel rôle a joué la plateforme de casino 'Shuffle' dans l'histoire de cette escroquerie ?

ATiffany Milanovich a utilisé les fonds volés pour parier sur la plateforme de casino Shuffle en direct pendant ses appels avec les victimes. Après le signalement de ZachXBT, la plateforme a confirmé le blocage de son compte.

QQuel élément du 'tronçon papier' laissé par Milanovich est spécifiquement mentionné comme preuve ?

AElle a elle-même publié une capture d'écran d'un mandat de perquisition et de saisie dans l'État du Connecticut, datant d'avant certains des incidents décrits dans l'article.

QSelon la section 'Opinion IA' de l'article, quelle est la principale tendance des menaces dans le secteur des crypto-monnaies en 2026 ?

ALa menace s'est déplacée du code vers la psychologie. La majorité des pertes sont dues à l'ingénierie sociale plutôt qu'à des piratages de protocoles, rendant les attaques psychologiques irréversibles en l'absence de mécanisme d'annulation des transactions.

Lectures associées

Un responsable de GSR évoque les conditions d’un nouveau rallye haussier

Un haut responsable de GSR, Spencer Hallarn, estime que la prochaine phase haussière (bull run) sur le marché des crypto-actifs est conditionnée par deux facteurs principaux : un ralentissement de l'engouement pour le secteur de l'intelligence artificielle (IA) et le début d'une baisse des taux d'intérêt par la Réserve fédérale américaine (Fed). Il explique que l'IA absorbe actuellement une grande partie des capitaux disponibles, détournant les investissements des crypto-monnaies. Dans ce marché atone, Hallarn anticipe une croissance qui profiterait d'abord au Bitcoin, les autres cryptomonnaies devant encore prouver leurs cas d'usage promis. Le marché actuel est caractérisé par une activité réduite et des investisseurs plus disciplinés, qui se tournent vers des produits de couverture des risques et de diversification, comme les produits tokenisés (RWA). Hallarn voit dans la tokenisation une opportunité de réformer l'infrastructure financière traditionnelle plutôt qu'un simple nouveau produit. Cependant, la perspective d'un assouplissement de la Fed semble éloignée, des responsables évoquant plutôt un possible resserrement face à une inflation persistante. Parallèlement, l'engouement pour l'IA ne faiblit pas, avec des investissements record, et les futures introductions en bourse de géants comme OpenAI ou Anthropic pourraient attirer davantage de liquidités au détriment d'autres secteurs.

cryptonews.ruIl y a 3 mins

Un responsable de GSR évoque les conditions d’un nouveau rallye haussier

cryptonews.ruIl y a 3 mins

Le moment dot-com des cryptomonnaies : pourquoi plus de 100 projets ont fermé en 2026

La cryptomonnaie a connu en 2026 une consolidation semblable à l'ère dotcom, avec plus de 100 projets fermés, en faillite ou inactifs. Cette correction a révélé un marché incapable de soutenir tous les tokens, plateformes et blockchains créés durant les années de financement facile. Les fermetures notables de juillet 2026 incluent BitMEX, BitMart, Movement Labs (faillite Chapitre 11) et Storj Labs (restructuration). Un problème récurrent a été l'incapacité à générer des revenus durables malgré une forte activité utilisateur, comme l'ont montré Tally et Everclear. Les mesures traditionnelles (volume, valeur verrouillée) masquaient l'absence de profit net après incitations et coûts opérationnels. La chute des prix des tokens a ensuite épuisé les trésoreries, forçant les ventes pour couvrir les dépenses. La pression s'est étendue aux petites blockchains (ex: Zero Network fermée, Moonbeam migrée) confrontées à une concurrence féroce et à une liquidité insuffisante. Parallèlement, les exigences de sécurité ont augmenté, avec des piratages coûtant 972 millions de dollars sur la première moitié de 2026, alourdissant la charge pour les projets vulnérables. Si les investissements en capital-risque ont continué (environ 9 milliards de dollars sur les deux premiers trimestres), ils se sont concentrés sur les entreprises disposant de revenus visibles, de licences ou d'une demande réelle, comme en témoigne la robustesse des stablecoins (300 milliards d'offre). Cette vague de fermetures met en lumière quatre critères essentiels pour la survie : des revenus pérennes indépendants des récompenses en tokens, un trésorerie résiliente, des plans de sécurité complets et des voies de retrait claires pour les utilisateurs. À l'instar de l'ère dotcom, cette consolidation élimine les modèles non viables mais ne remet pas en cause le potentiel de la technologie sous-jacente.

cryptonews.ruIl y a 5 mins

Le moment dot-com des cryptomonnaies : pourquoi plus de 100 projets ont fermé en 2026

cryptonews.ruIl y a 5 mins

Qu'est-ce que la FINMA ? Pourquoi les entreprises de cryptomonnaies continuent-elles à affluer en Suisse

L'Autorité fédérale de surveillance des marchés financiers (FINMA) est le régulateur financier indépendant suisse, créé en 2009. Elle supervise les banques, les assurances, les actifs numériques et lutte contre le blanchiment d'argent. Son indépendance et son financement par les institutions qu'elle régule renforcent la confiance dans la place financière suisse, un pilier de l'économie nationale. La Suisse attire les entreprises de cryptomonnaie grâce à sa régulation progressive et claire. Au lieu d'un obstacle unique, FINMA propose une "échelle réglementaire" adaptée : exemption, sandbox, licence fintech simplifiée (jusqu'à 100 millions CHF de dépôts), adhésion à une Organisation d'autorégulation (OAR) reconnue, ou licence bancaire/des titres complète. Cette approche proportionnée permet aux start-ups de grandir avec des obligations adaptées. Le système des OAR est crucial pour le secteur crypto. Ces organisations, supervisées par FINMA, permettent à des intermédiaires spécialisés de se conformer aux règles de lutte contre le blanchiment sans la lourdeur d'une licence bancaire. La régulation se fonde sur l'activité réelle (échange, garde, etc.), et non sur une licence "crypto" unique. Cette clarté a permis l'émergence de clusters comme "Crypto Valley" à Zoug, regroupant des milliers de sociétés blockchain et fintech. Des acteurs majeurs comme Sygnum ont obtenu des licences. La Suisse prévoit de nouvelles catégories de licence pour les institutions de cryptomonnaies, cherchant à maintenir son attractivité tout en renforçant la surveillance après la crise du Credit Suisse.

cryptonews.ruIl y a 7 mins

Qu'est-ce que la FINMA ? Pourquoi les entreprises de cryptomonnaies continuent-elles à affluer en Suisse

cryptonews.ruIl y a 7 mins

Trading

Spot
活动图片