18岁黑客在Discord炫富,意外牵出1900万美元盗窃案

Odaily星球日报发布于2026-05-13更新于2026-05-13

文章摘要

一名18岁美国黑客Dritan Kapllani Jr. 因在Discord语音通话中炫富,意外暴露了其与一系列加密货币社会工程攻击案的关联,累计涉案金额约1900万美元。链上侦探ZachXBT根据其展示的钱包地址进行追踪,发现该地址资金与2026年3月一起185枚比特币(约1300万美元)盗窃案及其他多起2025年的盗窃案有关,资金通过复杂路径拆分转移后汇集于此。尽管Dritan此前生活奢靡且未被追究,但在其年满18岁后,已被纳入美国司法文件,列为相关案件的“共谋者”。同时,另一名涉案人员、Meme币KOL yelotree也被指控协助洗钱。

原创 | Odaily 星球日报(@OdailyChina)

作者 | Asher(@Asher_ 0210)

昨晚,链上侦探 ZachXBT 发文曝光了一名来自美国的 18 岁黑客 Dritan Kapllani Jr。根据其披露的信息,这位名为 Dritan Kapllani Jr. 的年轻人,涉嫌参与多起针对加密用户的社会工程攻击,累计涉案金额约 1900 万美元。尽管目前他尚未被正式起诉,但已经被纳入美国司法文件中的“共谋者”范围。

这起案件迅速引发关注,并不仅仅因为涉案金额巨大,更因为其起点极具戏剧性——一场本是炫富的语音通话,成为了整个调查的突破口。

只是在 Discord 上炫了一次富

2026 年 4 月 23 日,一场发生在 Discord 语音频道里的争执,拉开了这件事的序幕。

那是一场被称为“Band 4 Band”的语音通话,参与者用最直接的方式比较彼此的“实力”——展示各自持有的资产。气氛很快从调侃转向较劲,在这种情绪推动下,Dritan 为了证明自己更有钱,直接开启屏幕共享,展示了其 Exodus 钱包界面,余额约为 368 万美元。

几周之后,这一画面却被重新翻了出来。链上侦探 ZachXBT 从这个地址入手,把原本分散的交易一笔一笔串联起来,一条更长的资金路径也逐渐显现。

一笔 185 枚比特币盗窃资金浮出水面

时间回到 2026 年 3 月 14 日,一起涉及 185 枚比特币的社会工程盗窃发生,当时价值约 1300 万美元。资金在短时间内被转出原始地址,并迅速进入链上分流体系。

仅次日,其中约 530 万美元被转入 Dritan 在 Discord 语音通话中展示的钱包(地址:0x4487db847db2fc99372a985743a26f46e0b2bba6)。接下来的数周里,这笔约 530 万美元的资金被不断拆分,通过多个地址转移,并流向不同去处。等到 4 月 23 日那次语音对话发生时,已有约 160 万美元被进一步转移。

这不是第一次参与加密盗窃

顺着 Dritan 展示的钱包地址往回查,很快就发现,这里面的资金不止来自那起 185 枚比特币的盗窃。

根据链上分析,这个钱包的资金来源可以追溯到 2025 年的多起社会工程盗窃,总金额超过 585 万美元。不同受害者、不同时间,但资金在被转走之后,都会被迅速拆分,再通过一串地址继续转移,走的是一套非常相似的路径。把这些资金一笔一笔对起来之后,会发现,很多转账最后都会落到 Dritan 展示的这个钱包地址上。

值得一提的是,Dritan 曾与黑客 John Daghita(Lick)有过一次“Band 4 Band”的争执。Lick 后来因涉嫌盗取约 4600 万美元美国政府资金被捕,而在一条后来删除的 Telegram 帖子中,他还曾公开过 Dritan 的这个旧地址(地址:0x97da0685dbba50b4cbabb0ca9e8336f4fbe41122),目前看这个举动更像是一次报复。

从链上行为来看,该旧地址在资金拆分方式、转移路径以及后续流向上,与 Dritan 展示的钱包资金流高度一致,因此被认为由同一控制方使用。

司法文件首次“点名”

直到 2026 年 5 月 11 日,这条链上资金路径首次在司法文件中被正式确认。当天,针对 Trenton Johnson 的刑事起诉书被解封。他因参与那起 185 枚比特币盗窃案,被指控并面临最高 40 年监禁。

在起诉书中,一个关键共谋者被标记为 “Co-Conspirator 1(CC-1)”,而链上分析社区已将这一身份指向 Dritan Kapllani Jr。尽管 Dritan 目前尚未被正式起诉,但他已经从链上推断中的“关联地址”,进入司法叙事中的“共谋结构”。

此外,同一份文件还提到另一名涉案人员——Meme 币 KOL yelotree,被指控通过其在迈阿密的租车业务协助洗钱,并面临最高 30 年刑期。

年满18岁,糜烂的生活走到尽头

此前,Dritan 长期过着奢靡的生活,频繁在 Instagram 发布相关内容,并通过 Telegram 与其他黑客保持互动。在黑客圈,他一度被认为具有某种“主角光环”——其身边多个关联团体(如 ACG、41 / RM Boyz 等)陆续被执法机关处理,而他本人始终未被波及。

但随着他年满 18 岁,这种“光环”也随之结束,过去的行为开始被追究法律责任。

相关问答

Q谁是这起1900万美元盗窃案的核心人物,他是如何被曝光的?

A核心人物是18岁的美国黑客 Dritan Kapllani Jr.。他是被链上侦探 ZachXBT 曝光的,起因是 Dritan 在 Discord 的“Band 4 Band”语音通话中,为了炫耀财富而屏幕共享了自己的加密钱包,展示了约368万美元的余额,这成为了调查的突破口。

Q这起案件涉及的1900万美元资金主要来自哪些事件?

A资金主要来源于多起社会工程盗窃事件。其中,最大的一笔是2026年3月14日发生的185枚比特币盗窃案(当时价值约1300万美元)。除此之外,还有2025年发生的多起社会工程盗窃,累计金额超过585万美元。这些资金经过复杂拆分和转移后,部分流入了Dritan展示的钱包地址。

Q在针对Trenton Johnson的刑事起诉书中,Dritan Kapllani Jr.处于什么法律地位?

A在针对Trenton Johnson的刑事起诉书中,Dritan Kapllani Jr. 被标记为“Co-Conspirator 1(CC-1)”,即一号共谋者。这标志着他的身份已从链上分析中的关联人物,进入司法文件的正式共谋者范围。不过,截至报道时,他本人尚未被正式起诉。

Q除了Dritan,司法文件中还提到了哪位与此案相关的KOL?其被指控的罪名是什么?

A司法文件中还提到了Meme币KOL yelotree。他被指控利用其在迈阿密的租车业务,协助清洗此次盗窃案中的赃款,并因此面临最高30年的监禁。

Q为什么说Dritan过去享有的“主角光环”在他年满18岁时结束了?

A因为在18岁之前,Dritan作为未成年人,其法律责任认定和处理方式与成年人不同。尽管他长期参与黑客活动、生活奢靡,且其关联的多个黑客团体(如ACG、41 / RM Boyz)陆续被执法机关处理,但他本人一直未被直接追究。年满18岁后,他需要承担完全的法律责任,过去的犯罪行为开始被正式追究,所谓的“光环”也因此消失。

你可能也喜欢

AI中转站引发知乎热议:便宜Token背后,用户真正担心什么?

知乎上关于“AI中转站与便宜Token”的讨论引发广泛关注,焦点从单纯的工具选择转向了深层的成本与信任问题。 用户首要担忧的是模型真实性。AI中转站被类比为“AI版黄牛”,技术门槛不高,但上游来源常不透明,存在“模型掉包”风险。由于大模型输出具有随机性,普通用户难以辨别自己是否真的在使用所付费的旗舰模型,这本质上是一种信息不对称交易。 其次,便宜Token的性价比需要理性看待。其“低价感”常源于与官方API按量价的对比,若与官方订阅套餐、国产模型或免费额度相比,未必总是最优。讨论强调用户应先明确自身需求——是偶尔使用还是高频调用,再选择合适渠道。 便宜Token的来源复杂,既可能有批量采购、缓存优化等合法路径,也可能涉及订阅拆分、地区价差套利甚至更灰色的渠道。这种混合供给导致服务稳定性和余额风险难以评估。真正的成本计算需涵盖模型真实性、服务稳定性和数据安全。 数据安全成为核心关切,尤其在AI编程、Agent和企业应用场景中。经过中转站的prompt、代码、业务文档和密钥可能面临泄露风险。对于企业,这还涉及商业秘密、数据合规与供应商审查等治理问题。 讨论形成的普遍共识是:AI中转站可用于低敏感、可替代的任务(如公开资料总结、简单测试),但不建议作为默认入口,尤其不能用于处理敏感数据或接入生产环境。实用建议包括:避免大额充值、分散风险、定期测试模型、做好数据脱敏。 这场讨论揭示,当AI能力按Token计价时,用户为节省调用费用,可能潜在地牺牲了信任与安全。随着AI更深度融入工作流,明晰请求路径、模型来源与数据流向变得至关重要。

marsbit13分钟前

AI中转站引发知乎热议:便宜Token背后,用户真正担心什么?

marsbit13分钟前

封了自家元宝,微信AI亲自下场

微信AI智能体即将以原生形态嵌入微信,预计最快本月启动合规审批。其交互入口拟定为微信主界面右滑,定位不止是聊天机器人,更能通过调用小程序完成挂号、点餐等实际任务,实现从“信息输出”到“服务执行”的闭环。 这一战略转向源于内部竞争与外部压力。腾讯此前推出的独立AI应用“元宝”增长乏力,月活远落后于字节的“豆包”和阿里的“千问”。更关键的是,元宝在今年春节的营销活动因“诱导分享”被微信自身封杀,暴露出腾讯对AI落地路径的内部犹疑。此事件促使共识形成:腾讯的AI能力应植根于微信生态,而非另起炉灶。 微信的核心优势在于其独一无二的生态:14亿月活用户、成熟的微信支付体系以及覆盖数百万商户的标准化小程序接口。这使得微信AI智能体能高效、精准地调用服务,无需像竞品那样模拟屏幕操作。腾讯总裁刘炽平指出,微信平台是承载AI智能体的“理想助手”。 然而,挑战依然存在:混元大模型的性能需持续追赶;海量用户带来的算力成本高昂;AI智能体“一步直达”服务可能压缩小程序开发者的流量与广告收益,需重新设计激励机制。此外,阿里、字节等巨头也在构建自己的AI服务闭环,意图控制用户需求的入口。 本质上,微信推出AI智能体是一场防御性升级,旨在将用户对服务的需求尽可能留在微信体系内完成,从而巩固其作为核心入口的地位。这并非简单的产品迭代,而是在存量竞争时代,对人与服务连接方式的重新定义。

marsbit1小时前

封了自家元宝,微信AI亲自下场

marsbit1小时前

华尔街新操作:日元空头仍在加码,但日股靠的不是Carry Trade平仓

2026年6月初,美元兑日元汇率重返160关口附近,日经225指数则突破68000点创历史新高。市场出现对“套利交易(carry trade)崩盘”的担忧,但数据揭示了更复杂的情况。 首先,投机资金并未撤离日元空头,反而在加码。CFTC持仓数据显示,截至5月26日当周,日元期货净空头头寸增至约11.5万张合约,接近历史高位。这意味着若日本央行转向鹰派或美国经济走弱,可能引发类似2024年8月的被动平仓风险。 其次,日本财务省在4月底至5月底实施了规模创纪录的外汇干预(约11.7万亿日元),但仍未能阻止日元汇率跌破160。这显示单边干预效果有限。 关键点在于,推动日股上涨的动力并非来自套利交易平仓后的资金回流。外资正连续数周大幅净买入日股,2026年内累计净买入额已达去年同期的近16倍。资金集中流向AI与半导体相关股票(如软银、Socionext),是追逐全球AI产业趋势的主动投资行为,与2024年因套利交易瓦解引发的被动抛售有本质不同。 此外,日股在日本央行加息周期中依然走强,表明当前外资行情对利率敏感度较低。但若未来日本央行进一步加息(例如至1.0%)叠加美元转弱,可能导致套利交易成本骤升,届时股市与汇市的关系可能重新紧密联动。 综上,当前市场并存三个事实:日元空头仓位拥挤、干预未能守住关键汇率、日股受AI主题外资驱动创新高。它们并不矛盾,共同构成了市场的复杂图景。

marsbit1小时前

华尔街新操作:日元空头仍在加码,但日股靠的不是Carry Trade平仓

marsbit1小时前

交易

现货
合约
活动图片