«Elle s'est grillée par sa frime» : ZachXBT révèle l'identité de l'escroqueresse ayant volé 5 millions de dollars aux investisseurs en cryptomonnaie

cryptonews.ruPublié le 2026-08-12Dernière mise à jour le 2026-08-12

Résumé

L'investigateur on-chain ZachXBT a révélé l'identité de l'Américaine Tiffany Milanovich, membre d'un groupe organisé ayant dérobé au moins 5 millions de dollars via une ingénierie sociale agressive, et non par des failles techniques. Leur méthode : envoyer de faux e-mails d'alerte imitant des plateformes légitimes, puis appeler les victimes paniquées. Milanovich, se faisant passer pour un agent du support, les guidait pour qu'elles saisissent elles-mêmes leurs phrases de récupération (seed phrases) sur de faux sites. L'argent était ensuite intégralement siphonné. Son besoin de se vanter a conduit à sa perte. Elle enregistrait des appels moqueurs avec les victimes, partageait des preuves de ses gains (liasses d'argent, soldes de casinos en ligne comme Shuffle) et des vidéos truquées dans des chats Telegram privés. Une querelle avec un autre escroc, John Daghita, a également conduit à la divulgation de son nom. ZachXBT a pu relier ces éléments numériques à ses activités on-chain, traçant par exemple des fonds volés convertis en Monero puis en DAI. Malgré l'utilisation de crypto-monnaies anonymes, Milanovich a laissé une trace numérique considérable (écoutes, captures d'écran, correspondances), incluant même un mandat de perquisition du Connecticut. Toutes ces preuves ont été transmises aux autorités américaines, rendant des poursuites judiciaires très probables. Cette affaire illustre un changement majeur des menaces dans la crypto : le risque principal ne vient plus des bug...

L'enquêteur onchain ZachXBT a publié les résultats de son enquête sur le réseau social X, révélant l'identité de l'Américaine Tiffany Milanovich. Elle est liée à un groupe organisé qui a volé au moins 5 millions de dollars aux détenteurs d'actifs numériques. L'ensemble du schéma criminel ne reposait pas sur des piratages virtuoses de contrats intelligents ou des vulnérabilités de la blockchain. L'arme principale était l'ingénierie sociale agressive, où les astuces techniques ne servaient que de toile de fond pour manipuler les esprits.

La mécanique de l'arnaque était rodée dans les moindres détails. La victime recevait un faux courrier d'alerte, se faisant passer pour une bourse ou un service de cryptomonnaie bien connu, signalant un accès non autorisé à son compte. Immédiatement après, un appel téléphonique était passé sur le téléphone mobile. Milanovich jouait le rôle de la personne appelant les victimes, se présentant comme un membre du service client. Une voix féminine calme et assurée devait apaiser la panique. Ce contraste psychologique – le stress intense de la notification d'alerte et la conversation relaxante au téléphone – faisait perdre leur vigilance même aux investisseurs expérimentés. Sous la dictée de la malfaitrice, ils saisissaient eux-mêmes leurs phrases de récupération (seed phrases) sur des panneaux de phishing, après quoi le solde était vidé intégralement.

Les traces de vantardise dans les chats privés

L'orgueil mesquin est devenu la principale cause de l'échec de tout le groupe. Milanovich enregistrait des canulars moqueurs sur les victimes directement pendant les appels, dès que le retrait des fonds était confirmé. Dans des chats privés Telegram, elle postait des photos de liasses d'argent liquide et affichait des écrans montrant des centaines de milliers de dollars sur des soldes de casinos. Elle a même misé les fonds volés de sa victime sur le casino Shuffle pendant l'appel. Suite à la sollicitation de l'enquêteur, la plateforme a confirmé le blocage du compte de l'escroqueresse. Pour gonfler son statut aux yeux de la communauté, elle modifiait des vidéos. Dans l'une d'elles, filmée dans l'interface de Ledger Live, elle se faisait passer pour le propriétaire d'un portefeuille chaud de service, recevant 7,7K JITOSOL.

  • En juin 2026, une victime a perdu 1,2 million de dollars en Bitcoin et Ethereum. Le groupe a vidé un portefeuille matériel Trezor après avoir envoyé un faux message de BitcoinIRA au nom de Patricia Massie. Les adresses liées au vol contiennent toujours des fonds intacts. L'infrastructure des panneaux de phishing pour cette attaque a été fournie par un autre membre du groupe sous les pseudos « bled » et « harm ».

  • En février 2026, Milanovich a participé à une compétition Discord « band 4 band », où les malfaiteurs affichent leurs soldes pour prouver leur supériorité. Elle a transféré 100 000 dollars sur un portefeuille Exodus. L'adresse liée à ses activités contient actuellement 631K DAI, approvisionnés via des échanges instantanés de la cryptomonnaie anonyme Monero.

  • Fin janvier 2026, ZachXBT a identifié John Daghita, connu sous le pseudo Lick, pour le vol de 46 millions de dollars de cryptomonnaie confisquée par le gouvernement américain. Milanovich, en contact étroit avec lui, a enregistré sa conversation et l'a publiée en ligne pour le troll. En réponse, Daghita a publié son vrai nom dans un canal public Telegram.

La trace papier et les perspectives juridiques

L'illusion d'anonymat qu'offrait le routage des fonds via Monero et les crypto-casinos s'est effondrée à cause du désir de Milanovich de prouver son importance dans un cercle restreint. Le détective a rassemblé une trace numérique, assemblé les enregistrements d'appels vantards et divulgué les informations compromettantes en ligne. La membre du groupe a laissé derrière elle une trace papier complète de correspondances, d'enregistrements et de données onchain. Elle a elle-même posté une capture d'écran d'un mandat de perquisition et de saisie dans l'État du Connecticut, daté d'avant plusieurs des incidents décrits. Dans un enregistrement audio séparé, elle mentionne un vol réservé et affirme que ses fonds restent intacts.

La base de preuves rassemblée a été transmise aux autorités compétentes américaines. L'ampleur de la trace numérique laissée rend le fait d'être traduite en justice une étape inévitable pour conclure cette histoire. Le schéma d'ingénierie sociale habilement construit s'est révélé vulnérable au facteur humain au sein même du groupe criminel.

L'avis de l'IA

Du point de vue de l'analyse automatisée des données, le cas de Milanovich est un exemple particulier d'une tendance plus large de l'année 2026 : la menace s'est déplacée du code vers la psychologie. Les données montrent qu'en 2025, le marché de la cryptomonnaie a perdu plus de 1,8 milliard de dollars à cause de fraudes et d'exploits, la majorité des pertes étant liées précisément à l'ingénierie sociale, et non aux piratages de protocoles. Une dynamique similaire était observée dans la finance traditionnelle : les escroqueries téléphoniques contre les épargnants âgés sont restées plus lucratives que les braquages de banques pendant des décennies. La nuance technique, restée hors-champ de l'article, est que dans l'industrie crypto, il n'existe pas de mécanisme d'annulation de transaction ; l'attaque psychologique devient donc irréversible dès la signature. Question de réflexion : la vérification des appels pourra-t-elle un jour neutraliser une voix humaine calme en tant qu'outil de confiance ?

end-content

Questions liées

QQuel était le principal outil utilisé par le groupe criminel pour voler 5 millions de dollars aux investisseurs en crypto-monnaies ?

ALe principal outil était l'ingénierie sociale agressive, et non des failles techniques des contrats intelligents ou de la blockchain. Le groupe envoyait de faux e-mails d'alerte suivi d'appels téléphoniques manipulatoires.

QQuelle erreur a conduit à l'exposition de l'identité de Tiffany Milanovich selon l'enquête de ZachXBT ?

ASon orgueil et son désir de se vanter ont conduit à son exposition. Elle enregistrait des appels moqueurs avec les victimes, partageait des captures d'écran de ses gains et a publié des preuves compromettantes dans des chats privés.

QQuel rôle a joué la plateforme de casino 'Shuffle' dans l'histoire de cette escroquerie ?

ATiffany Milanovich a utilisé les fonds volés pour parier sur la plateforme de casino Shuffle en direct pendant ses appels avec les victimes. Après le signalement de ZachXBT, la plateforme a confirmé le blocage de son compte.

QQuel élément du 'tronçon papier' laissé par Milanovich est spécifiquement mentionné comme preuve ?

AElle a elle-même publié une capture d'écran d'un mandat de perquisition et de saisie dans l'État du Connecticut, datant d'avant certains des incidents décrits dans l'article.

QSelon la section 'Opinion IA' de l'article, quelle est la principale tendance des menaces dans le secteur des crypto-monnaies en 2026 ?

ALa menace s'est déplacée du code vers la psychologie. La majorité des pertes sont dues à l'ingénierie sociale plutôt qu'à des piratages de protocoles, rendant les attaques psychologiques irréversibles en l'absence de mécanisme d'annulation des transactions.

Lectures associées

Le Bitcoin Policy Institute appelle les développeurs d'IA à donner aux défenseurs des infrastructures crypto un accès aux modèles avancés

Le Bitcoin Policy Institute (BPI) a lancé un appel aux développeurs d'intelligence artificielle (IA) de pointe, les exhortant à fournir un accès privilégié à leurs modèles les plus avancés aux équipes chargées de sécuriser l'infrastructure cryptographique open-source. Les analystes du BPI estiment que ces systèmes d'IA, capables d'analyser d'immenses bases de code et d'identifier des vulnérabilités, pourraient transformer la recherche en sécurité, mais aussi les cyberattaques. Ils craignent que ces capacités ne soient d'abord exploitées par des acteurs malveillants, exposant à un risque accru les portefeuilles, les bibliothèques cryptographiques, les logiciels de nœuds, les bourses et les réseaux de paiement qui gèrent des milliers de milliards de dollars en actifs numériques. Le BPI souligne un déséquilibre d'accès : tandis que les laboratoires d'IA et leurs partenaires bénéficient en premier de ces outils, des développeurs essentiels comme ceux de Bitcoin Core en sont exclus. L'institut propose la création de programmes d'accès de confiance permanents, offrant aux chercheurs et développeurs qualifiés un accès anticipé et supervisé aux modèles puissants, des ressources de calcul suffisantes, des environnements sécurisés pour l'analyse de code privé, et des canaux directs pour la divulgation des vulnérabilités. L'objectif est de permettre aux défenseurs de l'écosystème open-source de corriger les failles avant qu'elles ne soient exploitées. Le BPI encourage également l'industrie cryptographique à aider les laboratoires d'IA à identifier les participants fiables à ces programmes et à coordonner les réponses aux menaces.

cryptonews.ruIl y a 6 mins

Le Bitcoin Policy Institute appelle les développeurs d'IA à donner aux défenseurs des infrastructures crypto un accès aux modèles avancés

cryptonews.ruIl y a 6 mins

Trading

Spot
活动图片