КриптовалютаНовости

Как «спокойный голос» украл $5 млн

Читай новости первым в Telegram канале

Ончейн-исследователь ZachXBT опубликовал в X результаты расследования, в котором раскрыл личность американки Тиффани Миланович (Tiffany Milanovich), которую связывают с организованной группировкой, похитившей у владельцев цифровых активов не менее $5 млн. В этой истории особенно примечательно то, что преступники не использовали какую-то невероятную уязвимость блокчейна, не взламывали сложные смарт-контракты и не нуждались в эксклюзивном техническом эксплойте. Основным оружием стала гораздо более старая и, как показывает практика, чрезвычайно эффективная технология — социальная инженерия. Злоумышленники не столько взламывали кошельки, сколько убеждали самих владельцев открыть им дверь. Техническая инфраструктура при этом была лишь инструментом: фишинговые сайты имитировали интерфейсы известных сервисов, поддельные письма создавали ощущение чрезвычайной ситуации, а телефонные разговоры превращали первоначальную панику в контролируемый мошенниками сценарий.

Схема была построена на довольно простом психологическом приеме. Сначала потенциальная жертва получала тревожное сообщение якобы от известной криптобиржи, инвестиционного сервиса или другого знакомого пользователю бренда. В письме сообщалось о подозрительной активности, несанкционированном входе или попытке вывода средств. Человеку предлагали срочно принять меры, чтобы защитить аккаунт. Практически сразу после этого поступал телефонный звонок. По данным расследования, Миланович выступала в роли оператора, представляясь сотрудницей службы поддержки. И именно здесь начиналась наиболее важная часть атаки. После пугающего уведомления человек ожидал услышать еще один источник стресса, но вместо этого сталкивался со спокойным, уверенным и доброжелательным голосом. Психологический контраст работал на мошенников: сначала жертву убеждали, что ее активы находятся под угрозой, а затем предлагали «помощь» в их спасении. В результате даже опытный пользователь криптовалют мог перестать воспринимать происходящее как потенциальную атаку и начать следовать инструкциям человека, который якобы пытался его защитить.

Дальше жертву направляли на поддельную страницу или фишинговую панель. В некоторых случаях злоумышленники убеждали владельца кошелька самостоятельно ввести seed-фразу — набор слов, фактически являющийся главным ключом к криптоактивам. Это принципиально важный момент: преступникам не нужно было подбирать пароль, взламывать аппаратный кошелек или искать уязвимость в блокчейне. Владелец сам передавал им ключ от собственного хранилища, будучи уверенным, что выполняет процедуру защиты. После получения seed-фразы злоумышленники могли получить полный контроль над активами и перевести средства на подконтрольные адреса. В мире криптовалют такая операция особенно опасна: после подтверждения транзакции отменить ее через банк или службу поддержки, как правило, невозможно. Блокчейн не спрашивает, был ли перевод совершен добровольно, под угрозой или после разговора с очень убедительной женщиной. Если транзакция подписана и отправлена в сеть, вернуть ее стандартными средствами уже нельзя.

Миланович погубила не технология, а собственное хвастовство

Одним из главных элементов расследования стали материалы, которые сама предполагаемая участница группы оставляла в закрытых чатах и социальных сетях. Вместо того чтобы максимально скрывать следы, Миланович, судя по собранным ZachXBT материалам, демонстрировала окружающим результаты своей деятельности. Она записывала издевательские пранки с жертвами непосредственно во время телефонных разговоров, в том числе после того, как вывод украденных средств уже подтверждался. В закрытых Telegram-чатах появлялись видеозаписи с пачками наличных, экранами с крупными балансами и демонстрацией дорогого образа жизни. В некоторых случаях она, по данным расследования, даже использовала украденные средства для ставок в криптоказино Shuffle непосредственно во время разговора с жертвой.

После обращения исследователя платформа подтвердила блокировку аккаунта, связанного с мошенницей. Однако к этому моменту цифровой след уже оказался значительно шире одного аккаунта. Желание продемонстрировать собственный статус внутри криминального сообщества заставляло участников оставлять все новые свидетельства. Для таких группировок существует своеобразная внутренняя конкуренция: мало заработать — нужно еще доказать окружающим, сколько именно ты заработал. И именно эта потребность в признании часто становится одной из самых слабых точек преступников. В одном из случаев Миланович, как утверждается, редактировала видеоматериалы, чтобы создать впечатление более высокого статуса и продемонстрировать якобы доступ к крупным криптовалютным активам. В частности, в ролике, снятом в интерфейсе Ledger Live, она изображала владельца сервисного горячего кошелька, получающего 7,7K JITOSOL. Подобные публикации, казалось бы предназначенные для демонстрации успеха внутри закрытого круга, в итоге стали частью доказательной базы.

Кража $1,2 млн и атака на Trezor

Один из наиболее серьезных эпизодов произошел в июне 2026 года. По данным расследования, одна из жертв потеряла около $1,2 млн в биткоине и Ethereum. Сценарий снова начинался с фальшивого сообщения, которое должно было создать ощущение официального обращения. На этот раз злоумышленники использовали имя BitcoinIRA и представлялись сотрудниками компании, в том числе с использованием имени Патрисии Мэсси (Patricia Massie). После установления контакта жертву убедили выполнить действия, которые в итоге позволили атакующим получить контроль над аппаратным кошельком Trezor. В результате средства были выведены с кошелька.

Особенно показательно, что адреса, связанные с этой кражей, по данным расследования, по-прежнему содержат часть средств, не подвергшихся дальнейшему перемещению. Это дает исследователям возможность отслеживать движение активов непосредственно в блокчейне. При этом инфраструктуру фишинговых панелей, использовавшихся в атаке, связывают с другим участником группировки, действовавшим под псевдонимами «bled» и «harm». Таким образом, перед нами не одиночный мошенник, импровизирующий в телефонном разговоре, а распределенная структура, где разные участники отвечают за разные этапы: создание фишинговой инфраструктуры, коммуникацию с жертвами, получение seed-фраз, перемещение средств и последующее отмывание или расходование криптовалюты.

Криптоказино, Monero и иллюзия анонимности

Еще один эпизод, который привлек внимание ZachXBT, связан с февральским Discord-соревнованием «band 4 band». Подобные мероприятия фактически превращаются в соревнование по демонстрации богатства: участники показывают друг другу балансы кошельков и пытаются доказать, кто контролирует больше средств. Для обычного человека это выглядит как бессмысленное хвастовство. Для ончейн-исследователя — как потенциальный источник чрезвычайно ценной информации.

Chainalysis report

По данным расследования, в рамках такого соревнования Миланович перевела $100 000 в кошелек Exodus. Адрес, который исследователь связывает с ее деятельностью, впоследствии содержал около 631K DAI. Средства, как утверждается, пополнялись через мгновенные обмены с использованием Monero — криптовалюты, ориентированной на повышенную конфиденциальность транзакций. Вероятно, участники рассчитывали, что сочетание Monero, криптоказино, множества кошельков и промежуточных обменов позволит значительно усложнить отслеживание происхождения средств.

Но здесь возникла главная проблема всей схемы: блокчейн сам по себе может быть относительно сложным для анализа, однако человеческое поведение остается предсказуемым. Если человек сначала демонстрирует крупный баланс, затем публикует материалы о собственных доходах, использует определенные кошельки и параллельно оставляет записи разговоров, исследователь получает возможность соединять отдельные фрагменты в единую цепочку. Анонимность криптовалюты не означает анонимность человека, который постоянно рассказывает окружающим, сколько денег у него есть.

Связь с кражей $46 млн у американского правительства

История Миланович также пересекается с другим громким расследованием ZachXBT. В конце января 2026 года исследователь идентифицировал Джона Дагиту (John Daghita), известного под псевдонимом Lick, в связи с кражей криптовалютных активов на сумму около $46 млн, которые находились под контролем правительства США.

Миланович, по данным расследования, поддерживала тесное общение с Дагитой. В какой-то момент она записала его разговор и опубликовала запись в интернете, фактически используя ее для троллинга. Но эта попытка публично унизить другого участника криптокриминальной среды обернулась против нее самой. В ответ Дагита опубликовал ее настоящее имя в публичном Telegram-канале.

Таким образом, один участник невольно помог установить личность другого, а публичные конфликты внутри криминального сообщества начали создавать еще больше связей между людьми, аккаунтами, кошельками и телефонными номерами. В результате то, что внутри закрытого круга воспринималось как развлечение, стало дополнительным материалом для расследования.

Как собирался цифровой пазл

В подобных расследованиях практически никогда не существует одной «волшебной» улики. Обычно результат получается благодаря объединению десятков на первый взгляд не связанных между собой элементов: адресов блокчейна, истории транзакций, публикаций в социальных сетях, записей телефонных разговоров, скриншотов, фотографий, никнеймов, сообщений в закрытых чатах, данных криптовалютных сервисов и информации из публичных источников.

В случае Миланович особенно важную роль сыграли именно человеческие ошибки. Она сама демонстрировала финансовые результаты, сама записывала разговоры, сама публиковала материалы в закрытых сообществах и сама стремилась доказать окружающим свою причастность к крупным операциям. В определенный момент эти разрозненные данные начали складываться в единую картину.

Иллюзия анонимности дополнительно разрушалась перемещением средств между различными сервисами. Monero действительно предоставляет значительно более высокий уровень конфиденциальности, чем прозрачные блокчейны вроде Bitcoin или Ethereum, однако использование приватной криптовалюты не стирает все остальные следы. Если один и тот же человек одновременно связан с определенными аккаунтами, устройствами, социальными сетями, телефонными разговорами и другими криптовалютными адресами, перемещение средств становится лишь одной частью гораздо более крупного цифрового пазла.

Самое странное доказательство — документы из самой системы

Отдельный интерес представляет информация о том, что Миланович сама опубликовала скриншот документа, связанного с обыском и изъятием в штате Коннектикут. Причем документ датирован периодом, который предшествовал некоторым из описанных эпизодов.

Кроме того, в отдельной аудиозаписи она, как утверждается, упоминала забронированный авиарейс и заявляла, что ее средства остаются нетронутыми. Для следствия и независимого исследователя подобные материалы особенно ценны именно потому, что они создаются непосредственно фигурантом и позволяют сопоставлять заявления человека с объективными данными блокчейна и другими цифровыми свидетельствами.

Собранная ZachXBT доказательная база была передана профильным американским ведомствам. Однако важно разделять результаты независимого ончейн-расследования и юридически установленную вину. Выявление человека, связывание его с определенными адресами и публикация доказательств в интернете сами по себе не являются судебным приговором. Окончательная юридическая оценка должна проводиться компетентными органами и судом.

Социальная инженерия становится главным оружием криптомошенников

История Миланович показывает гораздо более серьезную тенденцию, выходящую далеко за пределы одной группировки. В криптовалютной индустрии долгое время основное внимание уделялось техническим угрозам: взлому смарт-контрактов, уязвимостям протоколов, компрометации серверов, ошибкам в коде и атакам на инфраструктуру бирж. Но по мере того как техническая защита становится сложнее, преступники все чаще атакуют не код, а человека.

Это логично. Взломать хорошо защищенный аппаратный кошелек крайне сложно. Заставить его владельца добровольно сообщить seed-фразу значительно проще. Не нужно обходить многоуровневую защиту, если можно убедить человека, что именно сейчас он должен самостоятельно отключить эту защиту ради спасения своих денег.

И здесь социальная инженерия использует фундаментальную человеческую реакцию — страх потери. Сообщение «кто-то пытается украсть ваши деньги» автоматически переводит человека в режим срочного реагирования. В этот момент критическое мышление может уступить место желанию как можно быстрее решить проблему. Мошеннику остается только предложить решение — и представить себя тем самым человеком, который способен помочь.

Именно поэтому комбинация «тревожное письмо + телефонный звонок + уверенный сотрудник поддержки» настолько эффективна. Каждый элемент усиливает следующий. Письмо создает проблему, звонок создает доверие, фишинговая страница создает иллюзию официальной процедуры, а сама жертва выполняет ключевое действие.

Почему криптовалюта особенно уязвима

У криптовалютной индустрии есть фундаментальная особенность, которая делает подобные атаки особенно опасными. Во многих традиционных финансовых системах существуют механизмы отмены или оспаривания подозрительных операций. Банк может заморозить перевод, отменить транзакцию или провести расследование мошенничества. В блокчейне такой универсальной функции нет.

Если владелец кошелька сам подписал транзакцию и отправил активы на другой адрес, сеть не различает законного владельца и мошенника. Для блокчейна это просто действительная транзакция с корректной криптографической подписью.

Именно поэтому момент, когда жертва сообщает seed-фразу или подписывает вредоносную транзакцию, может фактически стать точкой невозврата. После этого технические специалисты могут отслеживать средства, блокчейн-аналитики — строить графы транзакций, биржи — замораживать связанные счета, а правоохранительные органы — проводить расследование, но простой кнопки «отменить перевод» не существует.

Более широкий тренд 2026 года

Случай Миланович можно рассматривать как частный пример более масштабного изменения в структуре криптовалютных преступлений. В 2025 году крипторынок потерял свыше $1,8 млрд из-за мошенничества и различных эксплойтов, причем значительная часть ущерба была связана не с классическим взломом блокчейн-протоколов, а с атаками, в которых ключевую роль играли обман, фишинг, подмена личности и социальная инженерия.

Это соответствует более широкому тренду в сфере финансового мошенничества. Телефонные мошенники десятилетиями использовали доверие, страх и авторитет вместо оружия или сложных технических средств. Разница лишь в том, что в криптовалюте потенциальная добыча может находиться в одном кошельке и исчисляться миллионами долларов, а перевод средств происходит практически мгновенно.

Получается парадоксальная ситуация: чем больше денег перемещается в цифровую среду, тем меньше мошенникам иногда приходится заниматься сложной технологией. Самым слабым звеном оказывается человек, который держит ключ от этих денег.

Главный вывод

История Тиффани Миланович — это не столько история о том, как преступники научились взламывать криптовалютные кошельки, сколько история о том, как они научились заставлять владельцев взламывать собственную защиту.

Самое опасное оружие в этой схеме — не вредоносный код и не уязвимость блокчейна. Это убедительный голос человека, который говорит: «Не волнуйтесь, я из службы безопасности, сейчас мы защитим ваши деньги».

Именно поэтому техническая грамотность сама по себе уже недостаточна. Пользователь может прекрасно понимать устройство Bitcoin, пользоваться аппаратным кошельком, хранить seed-фразу отдельно и избегать подозрительных сайтов — и все равно потерять деньги, если в критический момент поверит человеку на другом конце телефонной линии.

Возможно, следующей важной технологией защиты криптовалютных пользователей станет не еще более сложная криптография, а надежная система проверки личности тех, кто пытается с ними связаться. Но здесь возникает сложный вопрос: сможет ли технология когда-нибудь полностью нейтрализовать человеческий фактор? Ведь мошеннику не обязательно обмануть компьютер. Ему достаточно убедить человека, что перед ним находится тот, кому можно доверять.

И в этом заключается главный урок расследования ZachXBT: в криптовалютах можно построить практически непробиваемую техническую защиту, но если человек сам откроет дверь, никакой блокчейн его уже не спасет.

98
0
Дисклеймер

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Все материалы, представленные на этом сайте (https://wildinwest.com/), включая вложения, ссылки или материалы, на которые ссылается компания, предназначены исключительно для информационных и развлекательных целей и не должны рассматриваться как финансовая консультация. Материалы третьих лиц остаются собственностью их соответствующих владельцев.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Похожие посты
Брокеры и биржевые маклерыНовостиНовые технологииФондовые исследования и аналитикаФондовый рынок (акции, индексы)

Гравитация финансового рынка или почему любимчики ушли в крутое пике?

Космическая эйфория на фондовом рынке сменилась…
Читать далее
НовостиНовые технологииФондовые исследования и аналитика

Apple готовит глобальное повышение цен?

Apple может в ближайшее время пересмотреть цены на…
Читать далее
НовостиНовые технологииФондовые исследования и аналитика

Google, ИИ и читатели сайтов

Вспомните, когда вы в последний раз что-то искали в Google.
Читать далее
Telegram
Подпишись на наш Telegram канал

Чтобы всегда оставаться в курсе последних новостей из  мира финансов

Хочу подписаться!