Tiffany Milanovich 與 500 萬美元虛假客服詐騙劇本

By: WEEX|2026-08-11 06:45:00

2026 年 8 月 10 日,鏈上調查員 ZachXBT 發布了一篇推文,點名 Tiffany Milanovich。他指控這名居住在美國的個人在多起冒充客服的盜竊案中擔任「話務員」,涉案金額至少達 500 萬美元。這些指控僅來自 ZachXBT 本人——截至 2026 年 8 月 11 日,尚無執法機構公開確認其身份,也未宣布任何指控。

這個名字目前正處於熱搜中。但一個更有意義的問題被報導忽略了:這並非黑客攻擊。沒有人破解了 Trezor 的固件,也沒有人攻破了 Coinbase 的服務器。有人接聽了電話,在 11 分鐘內表現得非常可信,受害者便自行轉移了資金。這是一個防禦問題,而非密碼學問題,這才是值得閱讀的部分。

ZachXBT 對 Tiffany Milanovich 的具體指控

根據 2026 年 8 月 10 日約 12:03 UTC 發布的內容,Milanovich 在團伙中扮演「聲音」角色。據稱,她冒充硬件錢包供應商或中心化交易所的客服人員致電目標,引導他們完成所謂的「安全」程序,誘導他們交出資金訪問權限。

ZachXBT 列舉了兩個錨點事件。2026 年 6 月,一名受害者在收到冒充 BitcoinIRA 的電子郵件(化名「Patricia Massie」)後,據稱從 Trezor 錢包中損失了 120 萬美元的 BTCETH。2025 年 10 月,約 50 萬美元的 BTC 從一個 Coinbase 帳戶中被盜。他指出,另一名以「bled」和「harm」身份活動的參與者提供了這些釣魚活動的後台基礎設施,且事後在 Telegram 群組中討論了收益。

Tiffany Milanovich 與 500 萬美元虛假客服詐騙劇本

推文中的兩個細節比金額更重要。首先,他說她錄下了自己在通話中嘲弄受害者的聲音——這意味著該團伙保留了自己犯罪的音頻。其次,他指出一些「炫耀」視頻似乎經過剪輯,誇大了被盜金額,這提醒人們不要將詐騙者的自我報告視為數據。

涉嫌事件的時間線

日期目標切入點報告損失引用的鏈上參考
2025 年 10 月Coinbase 帳戶冒充客服電話約 50 萬美元 BTCbc1qw3mej5hx7jhtdagqwt7ljls7wzkda2tym3w0d2; bc1q2r2tjdlcp3s4399g6v0xfamcw40xs5553qx7dx
2026 年 2 月Discord 餘額對比通話餘額顯示,非盜竊0x0b8cf7c3c66aa9478b101e203dc31b4e7200dfbc (約 631,000 DAI)
2026 年 6 月Trezor 硬件錢包冒充 BitcoinIRA 郵件,化名「Patricia Massie」約 120 萬美元 BTC 和 ETHbc1ql2t0mwtf6unkr8vnlg9hy7njuv7vcvn9nxvlzy; 0x491333e8ea6f4fc2a2475db01b649e1e4602ec3c

所有數據和地址均為 ZachXBT 於 2026 年 8 月 10 日報告。在他發布消息時,6 月份的大部分贓款仍處於休眠狀態——這是一個重要的細節,因為如果發生扣押,休眠資金是可以追回的。

DAI 地址是表格中最具指導意義的一行。ZachXBT 報告稱,它通過源自 Monero 的多次即時兌換交易獲得資金。這就是現代洗錢的模式:獲取可追蹤的代幣,通過隱私鏈推送,然後回到以太坊上的穩定幣,在那裡保持流動性和可消費性。Monero 環節是傳統鏈上分析失去線索的地方,這正是為什麼該案件是基於聊天記錄和通話錄音,而不是僅僅基於交易圖譜構建的原因。

為什麼「話務員」是最難替代的角色

釣魚面板是商品化基礎設施。任何有幾百美元的人都可以租用。偽造的發件人域名也很簡單。這個行業稀缺的投入是一個人能夠讓緊張、多疑的受害者在電話線上保持十分鐘並聽起來像員工的人。

這就是本案背後的不是操作現實。FatMan 在評論該推文時直言不諱地指出:一個聽起來像來自客服台的女性話務員,能以一種通用的男性聲音通常無法做到的方式消除受害者的威脅模型。受害者經過多年的安全建議培訓,期望詐騙感覺像詐騙。一個冷靜、道歉、程序熟練的話務員感覺恰恰相反。

對於任何持有大量加密貨幣的人來說,實際意義在於:你關於通話者是否「聽起來合法」的直覺沒有任何信息量。這是攻擊者最努力優化的單一輸入。

-- 價格

--
--
--

攻擊鏈是如何一步步運行的

根據 ZachXBT 描述的事件重構,順序是一致的:

  1. 數據來源。受害者是從洩露的客戶名單中提取的——6 月份案例中的 BitcoinIRA 角度指向的是有針對性的名單,而不是冷呼叫。
  2. 預熱郵件。來自可信發件人的偽造信息,以虛構的員工姓名,植入帳戶有問題的想法。
  3. 通話。話務員在郵件後不久致電,提及郵件內容。提及受害者確實收到的信息是整個騙局的關鍵——它將冷呼叫轉化為熱呼叫。
  4. 製造緊急情況。帳戶被入侵;資金必須「遷移到安全地址」或必須「驗證」恢復短語。
  5. 受害者轉移資金。沒有漏洞。提現由合法所有者簽署。
  6. 立即分散。資金跳躍到即時交易所,通過 Monero,再回到穩定幣。

第 5 步是為什麼硬件錢包在這裡沒有幫助的原因。Trezor 會忠實地簽署其所有者批准的任何內容。它對原因沒有意見。

真實客服從不做什麼

行為合法客服冒充通話
發起聯繫很少;通常回覆你的工單總是先打給你
索要恢復短語絕不,在任何情況下將其包裝為「驗證」
要求你轉移資金絕不核心要求,偽裝成救援
製造時間壓力沒有「你的資金將在幾分鐘內被耗盡」
反對回撥沒有——鼓勵這樣做阻止掛斷,保持在線

擊敗此類攻擊的唯一規則:掛斷電話,通過你自己找到的號碼或渠道回撥。每一個此類操作都在這一步失敗,這就是為什麼話務員如此努力地阻止你這樣做。

本可以阻止這一切的防禦措施

這些都不稀奇。它們都很無聊,而無聊正是重點。

層級控制它阻止了什麼
帳戶帶冷靜期的提現地址白名單恐慌性轉帳到攻擊者地址
帳戶通過身份驗證器應用而非短信進行 2FA憑據重用和 SIM 卡交換後續攻擊
錢包恢復短語從不輸入任何地方通話中的種子提取
流程每個入站「客服」聯繫的回撥規則整個藉口
流程大額轉帳的第二個簽署人或 24 小時延遲單一決策者失敗

提現白名單是大多數人跳過的一項,也是在這種情況下最重要的,因為它將即時損失轉化為受害者可以醒悟過來的延遲。WEEX 自己的帳戶安全指南介紹了如何將其與 2FA 和會話監控一起啟用,更廣泛的帳戶安全和風險管理指南涵蓋了設置方面。包括 WEEX 在內的交易所客服台絕不會通過電話、電子郵件或社交媒體索要你的密碼或助記詞。

交易者通常忽略的內容

此類案例的常見結論是「使用硬件錢包」。該建議現在受到部分質疑。2026 年 7 月 16 日,ZachXBT 辯稱硬件錢包並非他曾經認為的答案,並表示他不建議用它們存儲大量資金,建議技術能力強的用戶考慮使用專用的 iPhone,理由是安全隔離區(Secure Enclave)和應用沙箱。

理性的人對此有不同意見,這是關於廣泛產品類別的強烈主張。但潛在的觀察結果成立:在 2026 年 6 月的案例中,硬件錢包完全按照設計工作,但資金還是離開了。設備安全和人為安全是不同的問題,只有一個受到了攻擊。

交易者忽略的第二件事是恢復窗口。休眠的被盜資金——比如 ZachXBT 描述的 6 月份收益——是快速報告確實會改變結果的案例。交易所可以凍結;賭場可以鎖定帳戶,正如 Shuffle 據報導在 ZachXBT 提交證據後同意做的那樣。意識到資金被耗盡後的第 1 個小時比接下來的 6 個月取證更有價值。

有人被起訴嗎?

截至 2026 年 8 月 11 日,沒有公開起訴。ZachXBT 的推文中包含一張康涅狄格州搜查令的截圖,他說該搜查令早於所列的幾起事件,並指出與 John Daghita(網上稱為「Lick」)有關,他之前曾將其與被美國政府扣押的約 4600 萬美元加密貨幣的盜竊案聯繫起來,該人於 2026 年 3 月被捕。Milanovich 被描述為與 Daghita 關係密切。

這是背景,不是起訴書。本文中關於 Milanovich 的一切都是私人調查員的指控,在檢察官提交文件之前,適當的立場正是如此。WEEX 的新聞台於 2026 年 8 月 10 日報導了初步報告。

常見問題解答

1. Tiffany Milanovich 是誰?

鏈上調查員 ZachXBT 於 2026 年 8 月 10 日點名的一名居住在美國的個人,涉嫌參與總額至少 500 萬美元的加密貨幣冒充客服盜竊案。她尚未被公開起訴,指控也未得到執法部門的證實。

2. 據稱她協助竊取了多少加密貨幣?

根據 ZachXBT 的說法,在多起事件中至少 500 萬美元。引用的兩個最大案例是 2026 年 6 月從 Trezor 錢包中竊取的約 120 萬美元 BTC 和 ETH,以及 2025 年 10 月從 Coinbase 帳戶中竊取的約 50 萬美元 BTC。

3. Trezor 或 Coinbase 被黑了嗎?

沒有。所描述的兩個事件都是社會工程學。受害者被說服授權轉帳或自行交出訪問權限。沒有指控任何供應商漏洞。

4. 我該如何區分虛假客服電話和真實電話?

你無法從通話本身可靠地判斷。掛斷電話,通過你自己查找的號碼或應用內渠道重新發起聯繫。真正的客服對此沒有問題;冒充者會試圖讓你保持在線。

5. 資金被耗盡後的第 1 個小時我該做什麼?

立即聯繫交易所或託管人提供交易哈希,向當地執法部門備案,並公開或向鏈上分析聯繫人報告地址。處於休眠狀態的被盜資金有時會被凍結或追回。

6. 經過 Monero 的被盜加密貨幣可以追蹤嗎?

通常不能通過隱私環節本身追蹤。調查人員通常從邊緣——交易所存款、即時交換記錄、聊天記錄和操作失誤——而不是僅僅從鏈上重建這些案件,這似乎是 ZachXBT 在這裡所做的。

風險提示

加密資產波動劇烈,自我託管毫不留情;你授權的轉帳無法撤銷,資金部分或全部損失是可能的。此類社會工程學損失幾乎不受任何保險或平台擔保的覆蓋,因為交易在技術上是合法的——你簽署了它。將任何聲稱是交易所或錢包客服的未經請求的電話、電子郵件或信息視為敵意,直到你通過自己發起的渠道驗證它。切勿與任何人(包括自稱是客服人員的人)分享恢復短語、私鑰、密碼或 2FA 代碼。本文中的細節反映了 ZachXBT 於 2026 年 8 月 10 日發布的指控,報告截至 2026 年 8 月 11 日;尚未公開確認任何指控,情況可能會發生變化。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com