Nhà nghiên cứu on-chain ZachXBT đã đăng tải kết quả điều tra trên mạng xã hội X, tiết lộ danh tính của một phụ nữ Mỹ tên là Tiffany Milanovich. Cô ta bị cho là có liên quan đến một nhóm tội phạm có tổ chức đã chiếm đoạt ít nhất 5 triệu USD từ các chủ sở hữu tài sản kỹ thuật số. Toàn bộ mô hình tội phạm không dựa trên các vụ hack hợp đồng thông minh tinh vi hay lỗ hổng của blockchain. Vũ khí chính là kỹ thuật tấn công bằng thao túng xã hội (social engineering) tích cực, nơi các mẹo kỹ thuật chỉ đóng vai trò làm nền cho việc thao túng nhận thức.
Thủ đoạn lừa đảo được thực hiện rất chi tiết. Nạn nhân nhận được một email cảnh báo giả mạo từ một sàn giao dịch tiền điện tử hoặc dịch vụ nổi tiếng, thông báo về việc truy cập trái phép vào tài khoản. Ngay sau đó, một cuộc gọi điện thoại di động sẽ được thực hiện. Milanovich đóng vai trò là người gọi cho các nạn nhân, tự xưng là nhân viên hỗ trợ. Giọng nói nữ trầm tĩnh và tự tin được cho là để xoa dịu sự hoảng loạn. Sự tương phản tâm lý này - căng thẳng cực độ từ thông báo cảnh báo và cuộc trò chuyện thư giãn qua điện thoại - khiến cả những nhà đầu tư dày dặn kinh nghiệm cũng mất cảnh giác. Theo chỉ dẫn của kẻ xấu, họ tự tay nhập cụm từ khôi phục (seed phrase) của mình vào các trang web lừa đảo (phishing panel), sau đó số dư tài khoản bị rút sạch.
Dấu vết của sự khoe khoang trong các nhóm chat kín
Sự kiêu ngạo vặt vãnh đã trở thành nguyên nhân chính dẫn đến sự sụp đổ của cả nhóm. Milanovich ghi lại những cuộc gọi chế nhạo nạn nhân ngay trong khi cuộc gọi đang diễn ra, ngay sau khi việc rút tiền được xác nhận. Trong các nhóm chat kín trên Telegram, cô ta chia sẻ hình ảnh những xấp tiền mặt và chụp màn hình hiển thị hàng trăm nghìn đô la số dư trên các sòng bạc trực tuyến. Cô ta thậm chí còn đặt cược số tiền đánh cắp được từ nạn nhân vào sòng bạc Shuffle ngay trong khi đang gọi điện. Sau khi nhà nghiên cứu liên hệ, nền tảng này đã xác nhận việc khóa tài khoản của kẻ lừa đảo. Để nâng cao địa vị trong mắt cộng đồng, cô ta đã chỉnh sửa các video. Trong một video quay trong giao diện Ledger Live, cô ta giả làm chủ của ví nóng dịch vụ, đang nhận được 7,7K JITOSOL.
-
Vào tháng 6 năm 2026, một nạn nhân đã mất 1,2 triệu USD bằng Bitcoin và Ethereum. Nhóm tội phạm đã rút sạch một ví phần cứng Trezor sau khi gửi tin nhắn giả mạo từ BitcoinIRA dưới tên Patricia Massie. Các địa chỉ liên quan đến vụ trộm cắp này vẫn chứa số tiền chưa bị đụng đến. Cơ sở hạ tầng cho các trang lừa đảo trong cuộc tấn công này được cung cấp bởi một thành viên khác trong nhóm có biệt danh "bled" và "harm".
-
Vào tháng 2 năm 2026, Milanovich tham gia cuộc thi "band 4 band" trên Discord, nơi những kẻ xấu thể hiện số dư để chứng minh sự vượt trội của mình. Cô ta đã chuyển 100.000 USD vào ví Exodus. Một địa chỉ liên quan đến hoạt động của cô ta hiện đang lưu trữ 631K DAI, được nạp thông qua các giao dịch hoán đổi tức thời của đồng tiền ẩn danh Monero.
-
Cuối tháng 1 năm 2026, ZachXBT đã xác định được John Daghita, được biết đến với biệt danh Lick, vì đã đánh cắp 46 triệu USD tiền điện tử bị chính phủ Mỹ tịch thu. Milanovich, người thường xuyên trò chuyện với hắn, đã ghi lại cuộc nói chuyện và đăng lên mạng để trêu chọc. Để trả đũa, Daghita đã đăng tên thật của cô ta lên một kênh Telegram công khai.
Dấu vết giấy tờ và triển vọng pháp lý
Ảo tưởng về sự ẩn danh được đảm bảo bởi việc định tuyến tiền qua Monero và các sòng bạc tiền điện tử đã sụp đổ vì mong muốn chứng tỏ tầm quan trọng của Milanovich trong một nhóm nhỏ. Điều tra viên đã thu thập dấu vết kỹ thuật số, ghép nối các đoạn ghi âm khoe khoang và rò rỉ thông tin bôi nhọ lên mạng. Thành viên nhóm tội phạm để lại đầy đủ dấu vết giấy tờ từ các cuộc trò chuyện, bản ghi âm và dữ liệu on-chain. Chính cô ta đã đăng ảnh chụp lệnh khám xét và tịch thu tại tiểu bang Connecticut, có ngày tháng trước một số sự việc được mô tả. Trong một bản ghi âm riêng, cô ta đề cập đến một chuyến bay đã đặt và khẳng định rằng số tiền của mình vẫn còn nguyên vẹn.
Cơ sở bằng chứng thu thập được đã được chuyển cho các cơ quan chức năng có liên quan của Hoa Kỳ. Quy mô của dấu vết kỹ thuật số để lại khiến việc bị truy tố trở thành một bước không thể tránh khỏi để kết thúc câu chuyện này. Mô hình tấn công bằng thao túng xã hội được xây dựng khéo léo cuối cùng lại dễ bị tổn thương trước yếu tố con người bên trong chính nhóm tội phạm.
Quan điểm của AI
Từ góc độ phân tích dữ liệu bằng máy móc, trường hợp của Milanovich là một ví dụ cụ thể của xu hướng rộng hơn vào năm 2026: mối đe dọa đã chuyển dịch từ mã code sang tâm lý học. Dữ liệu cho thấy, vào năm 2025, thị trường tiền điện tử đã mất hơn 1,8 tỷ USD do lừa đảo và khai thác lỗ hổng, trong đó phần lớn tổn thất liên quan chính xác đến thao túng xã hội, chứ không phải do hack giao thức. Xu hướng tương tự cũng được ghi nhận trong lĩnh vực tài chính truyền thống: lừa đảo qua điện thoại nhắm vào người gửi tiền lớn tuổi trong nhiều thập kỷ vẫn sinh lời hơn là cướp ngân hàng. Một điểm kỹ thuật không được đề cập trong bài viết - trong ngành công nghiệp tiền điện tử không có cơ chế thu hồi giao dịch, do đó cuộc tấn công tâm lý trở nên không thể đảo ngược ngay tại thời điểm ký. Câu hỏi đáng suy ngẫm: liệu xác minh cuộc gọi có bao giờ có thể vô hiệu hóa giọng nói người trầm tĩnh như một công cụ tạo dựng niềm tin hay không?
end-content




