10 августа 2026 года ончейн-исследователь ZachXBT опубликовал тред, в котором назвал имя Тиффани Миланович, жительницы США. Он утверждает, что она выступала в роли «звонящего» в серии краж под видом техподдержки, общая сумма ущерба от которых составила не менее $5 млн. Это лишь его обвинения — по состоянию на 11 августа 2026 года ни одно правоохранительное ведомство публично не подтвердило её личность, и обвинения не предъявлены.
Это имя сейчас в трендах. Но более важный вопрос, который обходят стороной в СМИ: это не был взлом. Никто не взламывал прошивку Trezor и не проникал в серверы Coinbase. Человек взял трубку, одиннадцать минут звучал убедительно, и жертва сама перевела средства. Это проблема защиты, а не криптографии, и именно этот аспект стоит изучить.
Согласно треду, опубликованному около 12:03 UTC 10 августа 2026 года, роль Миланович в группе заключалась в ведении переговоров. Она якобы звонила жертвам, представляясь сотрудником службы поддержки производителя аппаратного кошелька или централизованной биржи, проводила их через «процедуру безопасности» и вынуждала передать доступ к своим средствам.
ZachXBT приводит два ключевых инцидента. В июне 2026 года жертва якобы потеряла $1,2 млн в BTC и ETH с кошелька Trezor после фишингового письма от имени BitcoinIRA, отправленного под псевдонимом «Патрисия Мэсси». В октябре 2025 года около $500 000 в BTC были украдены с аккаунта Coinbase. Он заявляет, что отдельный участник, действующий под никами «bled» и «harm», предоставлял инфраструктуру фишинговых панелей для этих кампаний, а доходы обсуждались позже в Telegram-группах.

Две детали в треде важнее, чем суммы в долларах. Во-первых, он говорит, что она записывала себя, издеваясь над жертвами во время звонков — значит, группа хранила аудиозаписи своих преступлений. Во-вторых, он отмечает, что некоторые «хвастливые» видео были отредактированы для завышения размера добычи, что служит предостережением: не стоит воспринимать отчеты самих мошенников как достоверные данные.
| Дата | Цель | Точка входа | Сообщенный ущерб | Упомянутый ончейн-адрес |
|---|---|---|---|---|
| Окт 2025 | Аккаунт Coinbase | Звонок от лица техподдержки | ~$500 000 в BTC | bc1qw3mej5hx7jhtdagqwt7ljls7wzkda2tym3w0d2; bc1q2r2tjdlcp3s4399g6v0xfamcw40xs5553qx7dx |
| Фев 2026 | — | Звонок в Discord для сравнения балансов | Демонстрация баланса, не кража | 0x0b8cf7c3c66aa9478b101e203dc31b4e7200dfbc (~631 000 DAI) |
| Июн 2026 | Аппаратный кошелек Trezor | Письмо от BitcoinIRA, псевдоним «Патрисия Мэсси» | ~$1,2 млн в BTC и ETH | bc1ql2t0mwtf6unkr8vnlg9hy7njuv7vcvn9nxvlzy; 0x491333e8ea6f4fc2a2475db01b649e1e4602ec3c |
Все цифры и адреса приведены по данным ZachXBT на 10 августа 2026 года. Большая часть средств, украденных в июне, на момент публикации оставалась нетронутой — это важная деталь, так как «спящие» средства можно вернуть в случае ареста активов.
Адрес DAI — самая показательная строка в таблице. ZachXBT сообщает, что он был пополнен через серию мгновенных обменов, исходящих из Monero. Это современная схема отмывания: взять отслеживаемую монету, прогнать через приватную сеть и вернуться в стейблкоин на Ethereum, где средства остаются ликвидными. Этап с Monero — место, где традиционный анализ блокчейна теряет след, поэтому дело строилось на логах чатов и записях звонков, а не только на графах транзакций.
Фишинговые панели — это товарная инфраструктура. Любой, у кого есть несколько сотен долларов, может арендовать такую. Поддельные домены отправителя — дело тривиальное. Дефицитный ресурс в этом бизнесе — человек, способный удерживать на линии встревоженную, подозрительную жертву в течение десяти минут и звучать как сотрудник.
Это неприятная операционная реальность данного дела. FatMan, комментируя тред, прямо отметил: звонящий, чей голос звучит как голос женщины из службы поддержки, проходит проверку модели угроз жертвы так, как это часто не удается сделать обычному мужскому голосу. Жертвы обучены годами советов по безопасности ожидать, что мошенничество будет выглядеть как мошенничество. Спокойный, извиняющийся и компетентный звонящий кажется полной противоположностью.
Практический вывод для любого, кто держит значительные суммы в криптовалюте: ваша интуиция о том, «звучит ли звонящий легитимно», не несет никакой информации. Это единственный входной параметр, который атакующий оптимизирует сильнее всего.
Реконструированная на основе инцидентов, описанных ZachXBT, последовательность выглядит так:
Шаг 5 — причина, по которой аппаратные кошельки здесь не помогли. Trezor добросовестно подписывает все, что одобряет владелец. У него нет мнения о причинах.
| Поведение | Легитимная поддержка | Звонок мошенника |
|---|---|---|
| Инициирует контакт | Редко; обычно отвечает на ваш тикет | Всегда звонит первым |
| Просит сид-фразу | Никогда, ни при каких обстоятельствах | Подает это как «верификацию» |
| Просит перевести средства | Никогда | Основная просьба под видом спасения |
| Создает временное давление | Нет | «Ваши средства будут списаны через минуты» |
| Возражает против перезвона | Нет — поощряет его | Отговаривает вешать трубку, остается на линии |
Единственное правило, которое побеждает этот класс атак: повесьте трубку и перезвоните по номеру или через канал, который вы нашли сами. Любая такая операция проваливается на этом шаге, поэтому звонящий так старается удержать вас на линии.
Ничего экзотического. Все это скучно, и в скуке вся суть.
| Уровень | Контроль | Что это останавливает |
|---|---|---|
| Аккаунт | Белый список адресов вывода с периодом ожидания | Панический перевод на адрес атакующего |
| Аккаунт | 2FA через приложение-аутентификатор, а не SMS | Повторное использование данных и SIM-своп |
| Кошелек | Сид-фраза никогда никуда не вводится | Кража сид-фразы во время звонка |
| Процесс | Правило перезвона для любого входящего «поддержки» | Весь предлог |
| Процесс | Второй подписывающий или 24-часовая задержка | Ошибка единоличного решения |
Белый список адресов вывода — это то, что большинство пропускает, но что важнее всего в этом сценарии, так как превращает мгновенную потерю в задержку, от которой жертва может очнуться. Руководство по безопасности аккаунта WEEX подробно описывает его включение вместе с 2FA и мониторингом сессий, а более широкое руководство по безопасности и управлению рисками охватывает настройки. Службы поддержки бирж, включая WEEX, никогда не попросят ваш пароль или сид-фразу по телефону, email или в соцсетях.
Частый вывод из таких случаев — «используйте аппаратный кошелек». Этот совет теперь частично оспаривается. 16 июля 2026 года ZachXBT заявил, что аппаратные кошельки — не тот ответ, которым он их считал, и не рекомендует их для хранения значительных средств, предлагая технически подкованным пользователям рассмотреть выделенный iPhone, ссылаясь на Secure Enclave и песочницу приложений.
Разумные люди не согласны с этим, и это сильное заявление о широкой категории продуктов. Но базовое наблюдение верно: в июне 2026 года аппаратный кошелек сработал точно так, как был спроектирован, а деньги все равно ушли. Безопасность устройства и безопасность человека — разные проблемы, и атаке подверглась только одна из них.
Второе, что упускают трейдеры, — окно восстановления. «Спящие» украденные средства — как доходы от июня, описанные ZachXBT — это случаи, когда быстрое сообщение действительно меняет исход. Биржи могут заморозить; казино могут заблокировать аккаунты, как согласилась сделать Shuffle после предоставления доказательств ZachXBT. Первый час после осознания того, что вас «слили», стоит больше, чем следующие шесть месяцев криминалистики.
Публично — нет, по состоянию на 11 августа 2026 года. Тред ZachXBT включает скриншот ордера на обыск и изъятие в Коннектикуте, который, по его словам, предшествует нескольким перечисленным инцидентам, и он отмечает связь с Джоном Дагитой, известным в сети как «Lick», которого он ранее связывал с кражей около $46 млн в криптовалюте, конфискованной правительством США, и который был арестован в марте 2026 года. Миланович описывается как близкая к Дагите.
Это контекст, а не обвинительный документ. Все в этой статье о Миланович — утверждения частного исследователя, и правильная позиция до предъявления обвинений прокурором — именно такая. Новостной отдел WEEX осветил первоначальный отчет 10 августа 2026 года.
1. Кто такая Тиффани Миланович?
Жительница США, названная ончейн-исследователем ZachXBT 10 августа 2026 года как предполагаемая участница краж криптовалюты под видом техподдержки на сумму не менее $5 млн. Ей не предъявлены публичные обвинения, и утверждения не подтверждены правоохранительными органами.
2. Сколько криптовалюты она якобы помогла украсть?
Не менее $5 млн в ходе нескольких инцидентов, по данным ZachXBT. Два крупнейших — около $1,2 млн в BTC и ETH с кошелька Trezor в июне 2026 года и около $500 000 в BTC с аккаунта Coinbase в октябре 2025 года.
3. Были ли взломаны Trezor или Coinbase?
Нет. Оба инцидента, как описано, являются социальной инженерией. Жертвы были убеждены авторизовать переводы или передать доступ самостоятельно. Никаких эксплойтов со стороны вендоров не заявлено.
4. Как отличить фальшивый звонок поддержки от настоящего?
Надежно — никак, исходя из самого звонка. Повесьте трубку и инициируйте контакт через номер или канал внутри приложения, который вы нашли сами. Настоящая поддержка не имеет проблем с этим; мошенник будет пытаться удержать вас на линии.
5. Что делать в первый час после того, как средства были украдены?
Немедленно свяжитесь с биржей или кастодианом с хешами транзакций, подайте заявление в местную полицию и сообщите об адресах публично или контакту по анализу блокчейна. Украденные средства, которые остаются нетронутыми, иногда удается заморозить или вернуть.
6. Можно ли отследить украденную криптовалюту, прошедшую через Monero?
В целом нет через саму приватную сеть. Исследователи обычно восстанавливают такие дела с краев — депозиты на биржи, записи мгновенных обменов, логи чатов и операционные ошибки — а не только по цепочке, что, по-видимому, и сделал ZachXBT.
Криптоактивы волатильны, а самохранение не прощает ошибок; авторизованный вами перевод нельзя отменить, возможна частичная или полная потеря средств. Убытки от социальной инженерии такого рода почти никогда не покрываются страховкой или гарантиями платформы, так как транзакция технически легитимна — вы ее подписали. Относитесь к любому нежелательному звонку, email или сообщению, утверждающему, что это поддержка биржи или кошелька, как к враждебному, пока не проверите это через канал, который инициировали сами. Никогда не делитесь сид-фразой, приватным ключом, паролем или кодом 2FA ни с кем, включая тех, кто представляется сотрудником поддержки. Детали в этой статье отражают утверждения, опубликованные ZachXBT 10 августа 2026 года, и отчетность актуальна на 11 августа 2026 года; обвинения публично не подтверждены, ситуация может измениться.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























