链上研究员ZachXBT在社交媒体X上发布了调查结果,揭露了美国人蒂芙尼·米拉诺维奇(Tiffany Milanovich)的身份。她与一个有组织的团伙有关,该团伙从数字资产持有者那里盗取了至少500万美元。整个犯罪计划并非基于对智能合约的高超黑客攻击或区块链漏洞。其主要武器是激进的社交工程,技术花招只是心理操纵的背景板。
骗局的机制被磨炼到了细节。受害者会收到一封伪造的、来自知名加密货币交易所或服务的警报邮件,称其账户存在未经授权的访问。紧接着,手机就会接到电话。米拉诺维奇扮演致电受害者的角色,自称为客服代表。平静而自信的女声旨在缓解恐慌。这种心理反差——警报通知带来的极度紧张与电话中放松的交谈——让经验丰富的投资者放松了警惕。在这位犯罪分子的口述下,他们亲手将种子短语输入钓鱼网站,随后余额便被一扫而空。
封闭聊天群中的炫耀痕迹
琐碎的骄傲成了整个团伙暴露的主要原因。米拉诺维奇在确认资金转出后,会在通话过程中录下嘲弄受害者的恶作剧。在Telegram的封闭聊天群中,她分享成叠现金的照片,炫耀赌场账户上数十万美元的余额。她甚至在通话过程中,将受害者的被盗资金在Shuffle赌场下注。研究员联系后,平台确认已冻结该诈骗者的账户。为了在社群眼中抬高自己的地位,她还编辑视频。在其中一段拍摄于Ledger Live界面的视频里,她假装是接收7.7K JITOSOL的服务热钱包持有者。
-
2026年6月,一名受害者损失了价值120万美元的比特币和以太币。该团伙在发送了一封冒充帕特里夏·马西(Patricia Massie)并以BitcoinIRA名义的虚假信息后,清空了Trezor硬件钱包。与此次盗窃相关的地址至今仍包含未被动用的资金。为此次攻击提供钓鱼网站基础设施的是该团伙的另一名成员,化名“bled”和“harm”。
-
2026年2月,米拉诺维奇参加了Discord上的“band 4 band”竞赛,犯罪分子在其中展示余额以证明自己的优越性。她向Exodus钱包转入了10万美元。与其活动相关的地址目前存有63.1万DAI,这些资金是通过匿名加密货币Monero的即时兑换充入的。
-
2026年1月底,ZachXBT查明了约翰·达吉塔(John Daghita,化名Lick)盗取美国政府没收的4600万美元加密货币的身份。与他密切交往的米拉诺维奇录下了他的谈话并发布到网上进行嘲讽。作为回应,达吉塔在一个公开的Telegram频道公布了她的真实姓名。
书面痕迹与法律前景
通过Monero和加密货币赌场进行资金路由所提供的匿名假象,因米拉诺维奇想要在小圈子里证明自身重要性的欲望而破灭。调查员收集了数字痕迹,拼接了其炫耀通话的录音,并将这些证据泄露到网上。这位团伙成员留下了一整套包括通信记录、录音和链上数据在内的书面痕迹。她自己发布了一张搜查和扣押令的截图,该命令来自康涅狄格州,日期早于所述的数起事件。在另一段录音中,她提到了预订的航班,并坚称自己的资金完好无损。
收集到的证据已提交给美国相关主管部门。留下的庞大数据痕迹,使得追究其责任成为这个故事的必然结局。精心构建的社交工程骗局,最终暴露在犯罪团伙内部的人性弱点面前。
AI观点
从机器数据分析的角度看,米拉诺维奇的案例是2026年更广泛趋势的一个具体例证:威胁已从代码转移到了心理学。数据显示,2025年加密货币市场因欺诈和漏洞利用损失超过18亿美元,其中大部分损失与社交工程有关,而非协议漏洞。传统金融也出现了类似趋势:针对老年储户的电话诈骗,其获利能力数十年来一直高于银行抢劫。文章未提及的一个技术细节是——加密货币行业没有交易撤销机制,因此心理攻击在签名的那一刻就已不可逆转。一个值得思考的问题是:电话验证将来是否能够消解平静人声作为信任工具的作用?
end-content




