«Спалилась на понтах»: ZachXBT раскрыл личность мошенницы, похитившей $5 млн у криптоинвесторов

cryptonews.ruОпубликовано 2026-08-12Обновлено 2026-08-12

Введение

Ончейн-исследователь ZachXBT раскрыл личность американки Тиффани Миланович, участницы группировки, похитившей у криптоинвесторов не менее $5 млн с помощью агрессивной социальной инженерии. Мошенники отправляли поддельные тревожные письма от имени известных бирж, а затем Миланович, представляясь сотрудником поддержки, по телефону убеждала жертв самостоятельно ввести свои seed-фразы на фишинговых сайтах. Группа провалилась из-за хвастовства Миланович. Она записывала издевательские пранки над жертвами, публиковала в закрытых чатах фото украденных средств и скриншоты с крупными выигрышами в криптоказино. Ее цифровой след включает записи звонков, переписки и ончейн-данные. Исследователь собрал доказательства, включая даже слитый ею скриншот ордера на обыск, и передал их американским правоохранительным органам. Случай иллюстрирует тренд, когда главной угрозой в криптосфере становится не взлом кода, а манипуляция людьми.

Ончейн-исследователь ZachXBT опубликовал результаты расследования в соцсети X, раскрыв личность американки Тиффани Миланович (Tiffany Milanovich). Ее связывают с организованной группировкой, которая похитила у владельцев цифровых активов минимум $5 млн. Вся криминальная схема базировалась не на виртуозных взломах смарт-контрактов или уязвимостях блокчейна. Главным оружием стала агрессивная социальная инженерия, где технические фишки служили лишь фоном для манипуляций сознанием.

Механика обмана была отработана до мелочей. Жертва получала поддельное тревожное письмо от имени известной криптобиржи или сервиса, сообщающее о несанкционированном доступе к аккаунту. Сразу после этого на мобильный телефон поступал звонок. Миланович выступала в роли человека, который звонит пострадавшим, представляясь сотрудником службы поддержки. Спокойный и уверенный женский голос должен был снять панику. Этот психологический контраст — дикий стресс от тревожного уведомления и расслабляющая беседа в трубке — заставлял опытных инвесторов терять бдительность. Под диктовку злоумышленницы они самостоятельно вводили свои seed-фразы в фишинговые панели, после чего баланс уходил подчистую.

Следы хвастовства в закрытых чатах

Мелочная гордыня стала главной причиной провала всей группы. Миланович записывала издевательские пранки над жертвами прямо во время звонков, как только вывод средств подтверждался. В закрытых чатах Telegram она скидывала кружочки с пачками наличности и светила экранами с сотнями тысяч долларов на балансах казино. Она даже ставила украденные средства жертвы в казино Shuffle прямо во время звонка. После обращения исследователя платформа подтвердила блокировку аккаунта мошенницы. Для завышения статуса в глазах сообщества она редактировала видеоролики. В одном из них, снятом в интерфейсе Ledger Live, она изображала владельца сервисного горячего кошелька, получающего 7,7K JITOSOL.

  • В июне 2026 года одна из жертв потеряла $1,2 млн в биткоине и Ethereum. Группа опустошила аппаратный кошелек Trezor после отправки фальшивого сообщения от BitcoinIRA от имени Патрисии Мэсси (Patricia Massie). Адреса, связанные с кражей, до сих пор содержат нетронутые средства. Инфраструктуру фишинговых панелей для этой атаки обеспечил другой участник группировки под никами «bled» и «harm».

  • В феврале 2026 года Миланович участвовала в Discord-соревновании «band 4 band», где злоумышленники демонстрируют балансы, чтобы доказать свое превосходство. Она перевела $100 000 в кошелек Exodus. Адрес, связанный с ее деятельностью, сейчас хранит 631K DAI, пополненные через мгновенные обмены анонимной криптовалюты Monero.

  • В конце января 2026 года ZachXBT вычислил Джона Дагиту (John Daghita), известного под ником Lick, за кражу $46 млн конфискованной криптовалюты правительства США. Миланович, тесно общавшаяся с ним, записала его разговор и выложила в сеть для троллинга. В ответ Дагита опубликовал ее настоящее имя в публичном Telegram-канале.

Бумажный след и юридические перспективы

Иллюзия анонимности, которую обеспечивала маршрутизация средств через Monero и криптоказино, рухнула из-за желания Миланович доказать свою значимость в узком кругу. Детектив собрал цифровой след, склеил записи хвастливых звонков и слил компромат в сеть. Участница группировки оставила после себя полный бумажный след из переписок, записей и ончейн-данных. Она сама выложила скриншот ордера на обыск и изъятие в штате Коннектикут, датированный до ряда описанных инцидентов. В отдельной аудиозаписи она упоминает забронированный авиарейс и утверждает, что ее средства остаются нетронутыми.

Собранная доказательная база передана в распоряжение профильных ведомств США. Масштаб оставленного цифрового следа делает факт привлечения к ответственности неизбежным этапом в завершении этой истории. Удачно выстроенная схема социальной инженерии оказалась уязвимой перед человеческим фактором внутри самой криминальной группы.

Мнение ИИ

С точки зрения машинного анализа данных случай Миланович — частный пример более широкого тренда 2026 года: угроза сместилась от кода к психологии. Данные показывают, что в 2025 году крипторынок потерял свыше $1,8 млрд из-за мошенничества и эксплойтов, причем большинство потерь связано именно с социальной инженерией, а не со взломами протоколов. Схожая динамика фиксировалась и в традиционных финансах: телефонное мошенничество против пожилых вкладчиков десятилетиями оставалось прибыльнее банковских ограблений. Технический нюанс, оставшийся за кадром статьи, — в криптоиндустрии нет механизма отзыва транзакции, поэтому психологическая атака становится необратимой уже в момент подписи. Вопрос для размышления: способна ли верификация звонков когда-нибудь нейтрализовать спокойный человеческий голос как инструмент доверия?

end-content

Похожее

Bitcoin Policy Institute призвал разработчиков ИИ предоставить защитникам криптоинфраструктуры доступ к передовым моделям

Институт биткоин-политики (BPI) предупреждает о рисках, которые передовые системы искусственного интеллекта (ИИ) представляют для безопасности криптоинфраструктуры. В открытом письме к разработчикам ИИ аналитики отмечают, что современные модели уже способны анализировать код, находить уязвимости и выполнять сложную техническую работу, и эти возможности могут быстрее попасть в руки злоумышленников, чем защитников открытого ПО. Под угрозой находятся кошельки, криптографические библиотеки, ПО узлов, биржи и платежные сети, причем атаки на цифровые активы могут приводить к быстрым финансовым потерям. BPI подчеркивает, что разработчики критически важного открытого ПО, такие как команда Bitcoin Core, не имеют доступа к самым мощным ИИ-моделям и специализированным инструментам кибербезопасности, которые доступны ведущим лабораториям и их партнерам. Чтобы снизить риски, Институт призывает ИИ-лаборатории создать программы доверенного доступа для квалифицированных разработчиков, защищающих открытую финансовую инфраструктуру. Предложения включают ранний доступ к мощным моделям, выделение вычислительных ресурсов для длительных проверок безопасности, защищенные среды для анализа кода, а также доступ для небольших команд и независимых исследователей. Цель — позволить защитникам находить и устранять уязвимости до того, как ими воспользуются злоумышленники. BPI также призывает криптоиндустрию помочь в определении надежных участников таких программ и координации реагирования на угрозы.

cryptonews.ru7 мин. назад

Bitcoin Policy Institute призвал разработчиков ИИ предоставить защитникам криптоинфраструктуры доступ к передовым моделям

cryptonews.ru7 мин. назад

Bitwise сократила 14% персонала на фоне спада крипторынка

Компания Bitwise Asset Management объявила о сокращении 14% персонала, или около 25 сотрудников, в связи со спадом на крипторынке. Численность штата снизилась со 180 до 155 человек, но конкретные затронутые подразделения не были названы. Генеральный директор Хантер Хорсли заявил, что данные меры подготовки компании к будущему росту рынка, который, по его мнению, будет обусловлен более глубокой интеграцией криптоактивов в мировую экономику. Bitwise является крупным провайдером биржевых продуктов, управляющим активами на сумму около $9 млрд, включая спотовый биткоин-ETF BITB с капиталом $2,3 млрд. Сокращения в Bitwise отражают общий тренд на консолидацию и оптимизацию расходов в криптоиндустрии, который также затронул и других крупных игроков, таких как Hashdex и Grayscale Investments.

cryptonews.ru7 мин. назад

Bitwise сократила 14% персонала на фоне спада крипторынка

cryptonews.ru7 мин. назад

Хакер вывел $200 000 из кроссчейн-моста XRP

Команда проекта tx раскрыла детали атаки на кроссчейн-мост, соединяющий XRP Ledger с их блокчейном. 9 августа злоумышленник, воспользовавшись уязвимостью в логике обработки депозитов, вывел из резервного кошелька моста около 200 000 XRP (приблизительно $199 916). Инцидент произошел из-за того, что система некорректно принимала определенные транзакции и выпускала на их основе «обернутые» токены в сети tx, которые затем использовались для вывода реальных средств. Мост был остановлен, уязвимость устранена. Средства пользователей в мейннете и на биржах не пострадали. Команда привлекла экспертов и передала данные в ФБР, рассматривая варианты компенсации. Параллельно атаке подвергся блокчейн Harmony. Злоумышленник, используя пустые блоки, создал 4 млрд токенов ONE (26% от общего предложения) и вывел из них 2.8 млрд на биржи, что привело к обвалу цены монеты почти на 30%. Команда Harmony работает над заморозкой средств и рассматривает возможность отката сети. Ранее, в июне 2022 года, проект уже терял $100 млн в результате взлома, который, по данным аналитиков, был связан с хакерами из Северной Кореи.

cryptonews.ru10 мин. назад

Хакер вывел $200 000 из кроссчейн-моста XRP

cryptonews.ru10 мин. назад

USDe от Ethena забирает 43% стейблкоинов Robinhood Chain для размещения капитала

Стейблкоин USDe от Ethena стремительно занял доминирующую позицию в качестве источника долларовой ликвидности в сети Robinhood Chain, увеличив свой объем с примерно $17 млн до $253 млн за месяц. На его долю теперь приходится почти 43% от общего объема стейблкоинов в сети. USDe — это синтетический доллар, обеспеченный криптоактивами и хеджируемый деривативами, что отличает его от традиционных стейблкоинов. Его рост сигнализирует о сдвиге в использовании стейблкоинов: от простого средства обмена к инструменту для DeFi, залога и стратегий получения дохода. В то время как общий объем заблокированных средств (TVL) и количество транзакций в сети Robinhood Chain значительно выросли, число ежедневно активных пользователей осталось практически неизменным. Это указывает на то, что рост обусловлен в первую очередь притоком капитала, а не расширением пользовательской базы. Основным драйвером активности в сети в настоящее время являются мемкоины (в частности, токен $CASHCAT), на которые приходится свыше 99% торгового объема, в то время как долгосрочная стратегия Robinhood Chain связана с токенизацией реальных активов. Ключевой задачей для платформы станет преобразование текущей спекулятивной активности в устойчивые финансовые операции.

cryptonews.ru10 мин. назад

USDe от Ethena забирает 43% стейблкоинов Robinhood Chain для размещения капитала

cryptonews.ru10 мин. назад

Соучредитель Sui разрабатывает аппаратные кошельки, защищенные от квантовых атак, по цене 10 долларов

Соучредитель Mysten Labs (компании-разработчике блокчейна Sui) Костас Халкиас объявил о работе над массовым производством квантово-безопасных аппаратных кошельков стоимостью менее 10 долларов. Цель проекта — создание доступных карт для двухфакторной аутентификации (2FA) с временем формирования квантовой подписи 1–2 секунды через NFC. Халкиас отметил, что занимается этим в свободное время и готов спонсировать карты для нуждающихся пользователей. Инициатива стала ответом на недавний инцидент с аппаратным кошельком Coldcard, где уязвимость в прошивке привела к потере средств на сумму около 130 млн долларов. Хотя атака на Coldcard не была квантовой, она высветила риски криптографических сбоев в аппаратных кошельках. Проект основывается на дорожной карте Sui по внедрению квантовой безопасности на уровне протокола. Планируется добавить две схемы подписи, одобренные NIST, для повседневных счетов и хранилищ с высокой стоимостью. Существующие пользователи смогут перейти на квантово-безопасные ключи, используя текущие фразы восстановления, без полной миграции. Это структурное преимущество Sui позволяет внедрять новые методы аутентификации без радикальных хард-форков.

cryptonews.ru12 мин. назад

Соучредитель Sui разрабатывает аппаратные кошельки, защищенные от квантовых атак, по цене 10 долларов

cryptonews.ru12 мин. назад

Торговля

Спот
活动图片