一名年僅 18 歲的美國公民,疑似利用「社會工程」手法參與約 2,600 億韓元(約 1,900 萬美元)的加密貨幣竊盜案,因在社群媒體上炫耀豪奢生活而遭鏈上調查員鎖定。這起案件圍繞「*社會工程*」、「鏈上分析」、「被竊資金洗錢」等關鍵字,引發加密社群高度關注。
根據鏈上調查員 *ZachXBT* 於 18 日(當地時間)在 X 平台發文指出,18 歲美國公民德里坦·卡普拉尼二世(Dritan Kapllani Jr.)疑似涉及多起加密資產竊盜事件,金額合計約 1,900 萬美元。根據 ZachXBT 公開的截圖與資訊,卡普拉尼在社群媒體上頻繁展示高級跑車、*勞力士*名錶、私人飛機與大量現金,被懷疑是以犯罪所得進行「炫富」,無意間留下調查線索。
ZachXBT 表示,卡普拉尼主要採用「*社會工程*」方式鎖定受害者。所謂社會工程,並非透過高難度技術入侵系統,而是利用人性弱點詐取資產,包含假冒客服支援、釣魚連結、身分冒用、錢包權限騙取等。他並透露,在近期一次語音通話中,卡普拉尼曾親自展示一個疑似存放 *stolen funds(被竊資金)* 的加密錢包,裡面的資產規模與已公開的被害事件高度吻合。
這起疑雲真正具體化的契機,來自 4 月 23 日在 Discord 上進行的一場所謂「band for band(B4B)」語音聊天。ZachXBT 指出,卡普拉尼當時在通話中分享了 *Exodus* 錢包畫面,向其他涉嫌參與犯罪的人「炫耀」自己掌控的資金,而該錢包餘額約為 368 萬美元。
調查人員追蹤鏈上紀錄後發現,這個錢包疑似與 2026 年 3 月發生的一起 185 枚比特幣(BTC)竊盜案相關。當時在攻擊發生後不久,約 530 萬美元價值的比特幣快速轉入該錢包,隨後再透過多個錢包地址、跨鏈橋與中心化交易所進行拆分與轉移,試圖完成「洗錢」流程。不過這些複雜轉帳路徑全數記錄在區塊鏈上,反而成為鏈上取證與資金追蹤的關鍵依據。
事件隨著聯邦層級的司法文件曝光而進一步升溫。美國聯邦檢方在公開對特倫頓·強森(Trenton Johnson)的刑事訴狀後,顯示其因涉嫌參與 185 枚比特幣竊盜而面臨最高 40 年監禁風險。根據法院文件內容,卡普拉尼被標註為「共犯一號」,雖然目前尚未正式遭到起訴,但已被明確點名與案件高度關聯。
ZachXBT 進一步聲稱,與卡普拉尼關聯的另一個錢包地址中,還可見到至少約 585 萬美元的資金流入,這部分資金疑似來自 2025 年發生的另一起「*社會工程竊盜案*」。若將兩起案件相關金額加總,整體規模已逼近 1,900 萬美元。
同一時間,加密圈知名迷因幣(*memecoin*) 推廣者、KOL「yelotree」也捲入風波。外媒報導指出,他疑似透過位於邁阿密的一家租車公司,協助替這些被竊資金進行「洗白」,目前已因涉嫌參與洗錢而遭檢方起訴,成為本案延伸出的另一條司法戰線。
評論
這起案件凸顯加密貨幣生態系中,最棘手的風險往往不是複雜的「*網路攻擊*」,而是看似平凡的「*日常社交互動*」被惡意利用。假客服、釣魚連結、假網站與冒用身分等社會工程手法,門檻低、效率高,一旦用戶誤授權或洩露關鍵資訊,資金會迅速被轉移至多鏈、多地址與交易所,邏輯上雖可追蹤,但實際凍結與追回難度極高。
值得注意的是,本案也揭示了一個耐人尋味的矛盾:犯罪者藉由社群媒體大肆炫耀豪華生活,原本意在展示成功與地位,卻在全透明的「*區塊鏈軌跡*」面前,成為調查員鎖定錢包與資金流的最佳入口。隨著鏈上分析、*Crypto Forensics(加密鑑識)* 工具與數據服務公司技術成熟,這類公開炫富行為,長期來看更像是替自己留下可被檢視的「證據鏈」。
目前,卡普拉尼尚未被正式起訴或逮捕,案件仍在調查階段。但從 ZachXBT 的公開追蹤到聯邦檢方文件的釋出,可以看出鏈上社群自發調查與官方執法機構之間的互動正在加速。對一般投資人與用戶而言,這起事件再次提醒:比起防堵高技術駭客,建立對「*社會工程*」風險的警覺、謹慎處理每一次簽名授權與私訊互動,才是保護自己加密資產最現實的一道防線。
留言 0