ru
Назад к списку

«Спалилась на понтах»: ZachXBT раскрыл личность мошенницы, похитившей $5 млн у криптоинвесторов

source-logo  hashtelegraph.com 54 м
image

Ончейн-исследователь ZachXBT опубликовал результаты расследования в соцсети X, раскрыв личность американки Тиффани Миланович (Tiffany Milanovich). Ее связывают с организованной группировкой, которая похитила у владельцев цифровых активов минимум $5 млн. Вся криминальная схема базировалась не на виртуозных взломах смарт-контрактов или уязвимостях блокчейна. Главным оружием стала агрессивная социальная инженерия, где технические фишки служили лишь фоном для манипуляций сознанием.

Механика обмана была отработана до мелочей. Жертва получала поддельное тревожное письмо от имени известной криптобиржи или сервиса, сообщающее о несанкционированном доступе к аккаунту. Сразу после этого на мобильный телефон поступал звонок. Миланович выступала в роли человека, который звонит пострадавшим, представляясь сотрудником службы поддержки. Спокойный и уверенный женский голос должен был снять панику. Этот психологический контраст — дикий стресс от тревожного уведомления и расслабляющая беседа в трубке — заставлял опытных инвесторов терять бдительность. Под диктовку злоумышленницы они самостоятельно вводили свои seed-фразы в фишинговые панели, после чего баланс уходил подчистую.

Следы хвастовства в закрытых чатах

Мелочная гордыня стала главной причиной провала всей группы. Миланович записывала издевательские пранки над жертвами прямо во время звонков, как только вывод средств подтверждался. В закрытых чатах Telegram она скидывала кружочки с пачками наличности и светила экранами с сотнями тысяч долларов на балансах казино. Она даже ставила украденные средства жертвы в казино Shuffle прямо во время звонка. После обращения исследователя платформа подтвердила блокировку аккаунта мошенницы. Для завышения статуса в глазах сообщества она редактировала видеоролики. В одном из них, снятом в интерфейсе Ledger Live, она изображала владельца сервисного горячего кошелька, получающего 7,7K JITOSOL.

  • В июне 2026 года одна из жертв потеряла $1,2 млн в биткоине и Ethereum. Группа опустошила аппаратный кошелек Trezor после отправки фальшивого сообщения от BitcoinIRA от имени Патрисии Мэсси (Patricia Massie). Адреса, связанные с кражей, до сих пор содержат нетронутые средства. Инфраструктуру фишинговых панелей для этой атаки обеспечил другой участник группировки под никами «bled» и «harm».

  • В феврале 2026 года Миланович участвовала в Discord-соревновании «band 4 band», где злоумышленники демонстрируют балансы, чтобы доказать свое превосходство. Она перевела $100 000 в кошелек Exodus. Адрес, связанный с ее деятельностью, сейчас хранит 631K DAI, пополненные через мгновенные обмены анонимной криптовалюты Monero.

  • В конце января 2026 года ZachXBT вычислил Джона Дагиту (John Daghita), известного под ником Lick, за кражу $46 млн конфискованной криптовалюты правительства США. Миланович, тесно общавшаяся с ним, записала его разговор и выложила в сеть для троллинга. В ответ Дагита опубликовал ее настоящее имя в публичном Telegram-канале.

Бумажный след и юридические перспективы

Иллюзия анонимности, которую обеспечивала маршрутизация средств через Monero и криптоказино, рухнула из-за желания Миланович доказать свою значимость в узком кругу. Детектив собрал цифровой след, склеил записи хвастливых звонков и слил компромат в сеть. Участница группировки оставила после себя полный бумажный след из переписок, записей и ончейн-данных. Она сама выложила скриншот ордера на обыск и изъятие в штате Коннектикут, датированный до ряда описанных инцидентов. В отдельной аудиозаписи она упоминает забронированный авиарейс и утверждает, что ее средства остаются нетронутыми.

Собранная доказательная база передана в распоряжение профильных ведомств США. Масштаб оставленного цифрового следа делает факт привлечения к ответственности неизбежным этапом в завершении этой истории. Удачно выстроенная схема социальной инженерии оказалась уязвимой перед человеческим фактором внутри самой криминальной группы.

Мнение ИИ

С точки зрения машинного анализа данных случай Миланович — частный пример более широкого тренда 2026 года: угроза сместилась от кода к психологии. Данные показывают, что в 2025 году крипторынок потерял свыше $1,8 млрд из-за мошенничества и эксплойтов, причем большинство потерь связано именно с социальной инженерией, а не со взломами протоколов. Схожая динамика фиксировалась и в традиционных финансах: телефонное мошенничество против пожилых вкладчиков десятилетиями оставалось прибыльнее банковских ограблений. Технический нюанс, оставшийся за кадром статьи, — в криптоиндустрии нет механизма отзыва транзакции, поэтому психологическая атака становится необратимой уже в момент подписи. Вопрос для размышления: способна ли верификация звонков когда-нибудь нейтрализовать спокойный человеческий голос как инструмент доверия?

hashtelegraph.com