Американка оказалась в центре кражи $5 млн в криптовалютах: новые детали ончейн-расследования
Ончейн-аналитик ZachXBT раскрыл причастность гражданки США Тиффани Миланович к масштабной схеме хищения криптоактивов на сумму не менее $5 млн. Речь идет о серии атак, построенных на поддельных звонках от имени служб поддержки криптосервисов.
По ходу моего анализа материалов расследования, Миланович выполняла функцию «колл-оператора»: она обзванивала жертв, представляясь сотрудником техподдержки, и убеждала их передать контроль над своими средствами. Примечательно, что после успешного опустошения счетов она записывала видео с насмешками в адрес пострадавших — деталь, которая подчеркивает циничный характер этой преступной группы.
Схема атак
Миланович действовала в составе организованной группы, имитируя работу реальных служб поддержки аппаратных кошельков и централизованных бирж. Инфраструктуру для фишинговых сайтов предоставляли два других участника, известные под псевдонимами «bled» и «harm».
Одна из самых крупных атак была зафиксирована в июне 2026 года, когда жертва лишилась $1,2 млн в биткоинах и Ethereum. Средства были выведены с аппаратного кошелька Trezor. Атака началась с поддельного письма от имени BitcoinIRA, подписанного неким Патрицией Масси. Примечательно, что значительная часть украденных активов до сих пор не была перемещена и остается на ончейн-кошельках.
Еще один эпизод произошел в октябре 2025 года: жертва потеряла $500 000 в биткоинах после вывода средств с аккаунта на Coinbase. По данным расследования, Миланович тогда жаловалась на «маленькую долю» и даже публиковала скриншоты транзакций в соцсетях.
Траты и связи
Миланович не скрывала своих расходов: она открыто демонстрировала в социальных сетях покупки люксовых товаров и ставки в казино, сделанные на деньги жертв. Часть «хвастливых» видео была смонтирована так, чтобы суммы краж казались еще более внушительными, чем на самом деле.
Также установлена связь Миланович с Джоном «Lick» Дагитой, которого ранее обвиняли в краже криптовалюты, изъятой властями США. В марте Дагита был задержан на Сен-Мартене.
Эти схемы — лишь часть тревожной тенденции роста мошенничества с подменой личности. ФБР зафиксировало более 80 000 жалоб на подделку сотрудников техподдержки и госорганов только за 2025 год, а убытки превысили $2,9 млрд. По данным Chainalysis, число таких атак в криптосекторе за прошлый год выросло почти на 1400%.
Мой комментарий: Этот случай — яркое напоминание о том, что даже аппаратные кошельки не защищают от социальной инженерии. Индустрии необходимо активнее внедрять многофакторную аутентификацию и обучение пользователей, иначе подобные схемы будут продолжать процветать, несмотря на все усилия аналитиков и правоохранителей.