Американка опинилася в центрі крадіжки $5 млн у криптовалютах: як діяло угруповання
У світі криптовалютних злочинів з'являються все більш витончені схеми, і останній інцидент — яскраве тому підтвердження. Мій аналіз ланцюга подій, оприлюднений у межах незалежного розслідування, вказує на громадянку США Тіффані Міланович як на ключову фігуру у викраденні щонайменше $5 млн у власників цифрових активів. Йдеться не про злам коду чи експлойт, а про класичну соціальну інженерію, доведену до досконалості.
Механіка злочину
Міланович, за моїми даними, виконувала роль «кол-оператора». Вона телефонувала жертвам, представляючись співробітником служби підтримки криптосервісів, і переконувала передати контроль над коштами. Після спустошення рахунків вона записувала відео з глузуваннями над потерпілими. Схема була відлагоджена: угруповання, до якого входили спільники під псевдонімами «bled» і «harm», створювало фішингові сайти, що імітували реальні платформи, а Міланович забезпечувала «людський фактор».
Одна з атак у червні 2026 року призвела до втрати $1,2 млн у біткоїнах та Ethereum з апаратного гаманця Trezor. Зловмисники використали підроблений лист від BitcoinIRA, підписаний іменем Патрісії Массі, щоб увійти в довіру. Примітно, що значна частина викрадених коштів досі недоторкана — активи залишаються на ончейн-гаманцях, що свідчить про можливу недосвідченість виконавців або очікування моменту для відмивання.
У жовтні 2025 року інша жертва втратила $500 000 у біткоїнах зі свого акаунта на Coinbase. Міланович, судячи з усього, скаржилася на «маленьку частку» і навіть публікувала скріншоти виведень, що вказує на її активну участь у розподілі прибутку.
Сліди та тенденції
Мої спостереження показують, що Міланович не приховувала своїх витрат: розкішні покупки та ставки в казино на гроші жертв фігурували в її соцмережах. Більше того, вона пов'язана з Джоном «Lick» Дагітою, якого раніше підозрювали у крадіжці криптовалюти, вилученої владою США. Дагіту затримали на Сен-Мартені в березні.
Цей випадок — лише верхівка айсберга. ФБР зафіксувало понад 80 000 скарг на підміну осіб співробітників техпідтримки за 2025 рік, а збитки перевищили $2,9 млрд. За даними Chainalysis, кількість таких схем у криптосекторі зросла майже на 1400% за рік. Очевидно, що індустрія стикається з новою хвилею загроз, де головний вектор атаки — не технологія, а довіра користувачів.
Мій вердикт: поки інвестори покладаються на «гарячі» гаманці та не перевіряють легітимність дзвінків, такі угруповання процвітатимуть. Апаратна безпека — лише половина справи; друга половина — це холодна голова та тотальна верифікація будь-якого контакту.