“显摆过头栽了跟头”:ZachXBT揭露从加密货币投资者处盗取500万美元的女骗子身份

cryptonews.ru發佈於 2026-08-12更新於 2026-08-12

文章摘要

链上调查员ZachXBT在社交平台X上揭露了美国女子蒂芙尼·米拉诺维奇的身份,她与一个至少盗取加密投资者500万美元的有组织犯罪团伙有关。该团伙并未利用技术漏洞,而是主要依靠“社会工程学”进行心理操纵。 诈骗手法为:受害者先收到伪造的交易所安全警报,随后接到米拉诺维奇冒充客服的电话。她以平静的语气诱导惊慌的受害者自行在钓鱼网站上输入助记词,从而清空其钱包。 该团伙失败的主因是米拉诺维奇的高调炫耀。她在得手后录制嘲笑受害者的通话,在私密聊天群组展示赃款,甚至用赃款在线赌博。她为抬高自身地位,还伪造视频内容。调查显示,该团伙涉及多起大额盗窃,例如在2026年6月使一名受害者损失120万美元。 尽管团伙试图通过门罗币和加密赌场洗钱,但米拉诺维奇留下的大量数字痕迹(包括聊天记录、录音、链上数据,甚至一份搜查令截图)使其匿名性荡然无存。ZachXBT已将证据提交美国当局,其被追究法律责任几成定局。 此案反映了当前加密犯罪的一个趋势:威胁正从代码漏洞转向心理操纵。数据显示,2025年因欺诈造成的损失远超协议黑客攻击,这与传统金融中电话诈骗长期盛行的情况类似。由于加密货币交易不可逆,一旦在心理操纵下授权,损失便无法挽回。

链上研究员ZachXBT在社交媒体X上发布了调查结果,揭露了美国人蒂芙尼·米拉诺维奇(Tiffany Milanovich)的身份。她与一个有组织的团伙有关,该团伙从数字资产持有者那里盗取了至少500万美元。整个犯罪计划并非基于对智能合约的高超黑客攻击或区块链漏洞。其主要武器是激进的社交工程,技术花招只是心理操纵的背景板。

骗局的机制被磨炼到了细节。受害者会收到一封伪造的、来自知名加密货币交易所或服务的警报邮件,称其账户存在未经授权的访问。紧接着,手机就会接到电话。米拉诺维奇扮演致电受害者的角色,自称为客服代表。平静而自信的女声旨在缓解恐慌。这种心理反差——警报通知带来的极度紧张与电话中放松的交谈——让经验丰富的投资者放松了警惕。在这位犯罪分子的口述下,他们亲手将种子短语输入钓鱼网站,随后余额便被一扫而空。

封闭聊天群中的炫耀痕迹

琐碎的骄傲成了整个团伙暴露的主要原因。米拉诺维奇在确认资金转出后,会在通话过程中录下嘲弄受害者的恶作剧。在Telegram的封闭聊天群中,她分享成叠现金的照片,炫耀赌场账户上数十万美元的余额。她甚至在通话过程中,将受害者的被盗资金在Shuffle赌场下注。研究员联系后,平台确认已冻结该诈骗者的账户。为了在社群眼中抬高自己的地位,她还编辑视频。在其中一段拍摄于Ledger Live界面的视频里,她假装是接收7.7K JITOSOL的服务热钱包持有者。

  • 2026年6月,一名受害者损失了价值120万美元的比特币和以太币。该团伙在发送了一封冒充帕特里夏·马西(Patricia Massie)并以BitcoinIRA名义的虚假信息后,清空了Trezor硬件钱包。与此次盗窃相关的地址至今仍包含未被动用的资金。为此次攻击提供钓鱼网站基础设施的是该团伙的另一名成员,化名“bled”和“harm”。

  • 2026年2月,米拉诺维奇参加了Discord上的“band 4 band”竞赛,犯罪分子在其中展示余额以证明自己的优越性。她向Exodus钱包转入了10万美元。与其活动相关的地址目前存有63.1万DAI,这些资金是通过匿名加密货币Monero的即时兑换充入的。

  • 2026年1月底,ZachXBT查明了约翰·达吉塔(John Daghita,化名Lick)盗取美国政府没收的4600万美元加密货币的身份。与他密切交往的米拉诺维奇录下了他的谈话并发布到网上进行嘲讽。作为回应,达吉塔在一个公开的Telegram频道公布了她的真实姓名。

书面痕迹与法律前景

通过Monero和加密货币赌场进行资金路由所提供的匿名假象,因米拉诺维奇想要在小圈子里证明自身重要性的欲望而破灭。调查员收集了数字痕迹,拼接了其炫耀通话的录音,并将这些证据泄露到网上。这位团伙成员留下了一整套包括通信记录、录音和链上数据在内的书面痕迹。她自己发布了一张搜查和扣押令的截图,该命令来自康涅狄格州,日期早于所述的数起事件。在另一段录音中,她提到了预订的航班,并坚称自己的资金完好无损。

收集到的证据已提交给美国相关主管部门。留下的庞大数据痕迹,使得追究其责任成为这个故事的必然结局。精心构建的社交工程骗局,最终暴露在犯罪团伙内部的人性弱点面前。

AI观点

从机器数据分析的角度看,米拉诺维奇的案例是2026年更广泛趋势的一个具体例证:威胁已从代码转移到了心理学。数据显示,2025年加密货币市场因欺诈和漏洞利用损失超过18亿美元,其中大部分损失与社交工程有关,而非协议漏洞。传统金融也出现了类似趋势:针对老年储户的电话诈骗,其获利能力数十年来一直高于银行抢劫。文章未提及的一个技术细节是——加密货币行业没有交易撤销机制,因此心理攻击在签名的那一刻就已不可逆转。一个值得思考的问题是:电话验证将来是否能够消解平静人声作为信任工具的作用?

end-content

相關問答

Q根据文章,ZachXBT调查揭露的诈骗案主要采用了什么手段?

A主要手段是攻击性的社会工程学,而非技术入侵。诈骗者发送虚假的紧急邮件,随后由Tiffany Milanovich冒充客服致电受害者,利用心理操控诱骗他们主动输入自己的助记词,从而盗取资金。

Q文章中提到诈骗犯Tiffany Milanovich最终暴露身份的主要原因是什么?

A主要原因是她个人自大和虚荣心导致的疏忽。她在Telegram私密聊天群中炫耀赃款、发布录音和视频来抬高自己的地位,留下了大量的数字和纸质痕迹,最终被ZachXBT等调查人员拼凑出完整证据链。

Q文章中列举了哪些具体事件来说明诈骗团伙的活动?

A1. 2026年6月,一名受害者因假借BitcoinIRA之名的邮件,被盗走价值120万美元的BTC和ETH。 2. 2026年2月,Milanovich参与了Discord上的“band 4 band”竞赛,并转移了10万美元到Exodus钱包。 3. 她录制并泄露了与另一名诈骗犯John Daghita的对话,导致对方反过来公开了她的真实姓名。

Q文章结尾“AI观点”部分,提到了2025年加密货币市场因诈骗造成的损失大约是多少?

A根据文章中的AI观点,2025年加密货币市场因欺诈和漏洞利用造成的损失超过18亿美元。

Q文章认为,此类社会工程学诈骗在加密货币领域特别难以挽回损失的根本技术原因是什么?

A根本技术原因在于区块链和加密货币的特性:一旦交易被签名确认,就无法撤销。这使得社会工程学攻击在得手的那一刻就成为了不可逆的损失。

你可能也喜歡

ENS 完成了一场静悄悄的「自我革命」

ENS DAO近日投票通过了「Next Era of ENS DAO」提案,核心是为这一重要的以太坊域名协议建立一个法律实体——ENS基金会,以代表其参与现实世界的运营与合规事务。 最初提案因涉及将DAO近5亿美元的财库管理权转移给基金会而在社区引发激烈争论,批评者担忧这会导致DAO权力架空。最终通过的版本做出了重大妥协:DAO持有的绝大部分ENS代币(约5460万枚)仍由持币人链上控制;运营钱包(约1600万美元)也继续由DAO掌管;仅将约6500万美元的捐赠基金委托给基金会董事会管理,并设置了多重安全机制,包括9天交易时间锁供安全理事会否决越权交易,以及严格的年度预算、审计和报告要求。DAO持币人仍保留对董事的任命与罢免权。 基金会的主要职责是处理DAO难以胜任而开发公司ENS Labs又不便承担的外部事务,例如在ICANN等传统机构推动“.ens”域名认可、进行商标维权等。董事会由五名成员组成,包含执行董事、创始人及三名独立董事,并设有详细的利益冲突规避条款。 此举旨在理清ENS的治理架构,让协议、基金会和开发公司各司其职:DAO专注于守护协议中立性与核心资产,基金会负责专业运营与对外合作,ENS Labs则能更专注于ENSv2等产品开发。这被视为对当前DAO治理困境(如投票疲劳、执行效率低下)的一种务实回应,尝试在去中心化理想与现实世界运营效率之间找到平衡。ENS的这次实验,其结果可能为整个DAO领域未来的治理模式提供重要参考。

marsbit59 分鐘前

ENS 完成了一场静悄悄的「自我革命」

marsbit59 分鐘前

交易

現貨
活动图片