一場離奇的網絡炫耀最終演變成近幾個月來最清晰的加密貨幣主要威脅行為者鏈上暴露事件之一。
據報道,一個名叫約翰(John,又名“Lick”)的人被激怒,參與了一場“以牙還牙”的錢包炫耀會,這是網絡犯罪圈內流行的一種對決方式,最終揭露了與超過 9000 萬美元的疑似盜竊案有關的錢包,其中包括與美國政府在 Bitfinex 黑客事件中查獲的資金有關的資金。
鏈上調查員@zachxbt記錄并追蹤的這起事件,凸顯了加密貨幣犯罪中一個反復出現(xiàn)的模式:犯罪分子通過公開炫耀竊取的資金來破壞自身的運營安全。在本案中,后果可能十分嚴重,因為錄音提供了錢包所有權的異常有力證據,這或許能簡化未來的執(zhí)法行動。
失敗的“樂隊對樂隊”
事件的曝光始于約翰和另一位已知的威脅行為者 Dritan Kapplani Jr. 在一個私人群聊中發(fā)生的激烈爭論。這場爭端升級為業(yè)內人士所說的“互毆”(b4b),本質上是一場炫耀錢包的較量,以證明誰控制著更多的加密貨幣。
至關重要的是,整個互動過程都被錄了下來。
在錄像的第一部分,Dritan嘲諷John,John隨即分享了他的Exodus錢包。屏幕截圖顯示了一個TRON地址,持有約230萬美元:TMrWCLMS3ibDbKLcnNYhLggohRuLUSoHJg
這場爭論并沒有就此結束,而是繼續(xù)進行。
在第二部分中,德里坦不斷嘲諷他,同時價值 670 萬美元的 ETH 被實時轉入以太坊錢包:0xd8bc7ea538c2e9f178a18cc148892ae914a55d08
在 b4b 交易結束時,約翰已將大約 2300 萬美元轉入 0xd8bc 地址。錄音清晰地顯示,約翰同時控制著 TRON 和以太坊錢包,所有權問題幾乎沒有爭議。
鏈上追蹤揭示了更廣闊的圖景
錄音曝光后,ZachXBT開始追溯資金來源。結果發(fā)現(xiàn),這起交易錯綜復雜,直接與政府查封的資產和疑似受害者的資金有關。
錢包 0xd8bc 從另一個地址 0x8924 收到資金,John 在錄音中明確確認該地址為他所有。該地址隨后于 2025 年 11 月 20 日收到 1,066 個 WETH,來源如下:
0xc7a2,通過交易
0x76c6e92c4cefda209263a214241f1b47b9cff0123e9d292d613aea3447466dd0
從這里開始,路況變得更加艱難。
地址 0xc7a2 于 2024 年 3 月從一個美國政府控制的錢包收到 2490 萬美元,這與 Bitfinex 黑客攻擊事件有關。ZachXBT 此前曾在 2024 年 10 月報告稱,這筆轉賬疑似是從美國政府保管的資金中竊取的。
截至目前,仍有 1850 萬美元停留在:0xc7A253fD3C61CF69d043e6184c107dF4E29475B5
這種聯(lián)系使此案超越了普通的加密貨幣盜竊案,直接將約翰的錢包與加密貨幣歷史上最引人注目的查封事件之一相關的資產聯(lián)系起來。
新增疑似受害者資金超過6300萬美元
風險敞口不僅限于與Bitfinex相關的資金。鏈上數(shù)據顯示,僅在2025年第四季度,0xd8bc就與超過6300萬美元的資金流入有關,這些資金來自疑似受害者和政府關聯(lián)地址。
主要資金流入細分如下:
2025年12月
來自 0x77a722bf33787c3512d0f4fc36412140057f4223 的 1350 萬美元
來自 0xf51b044f998277b17467cd713d72b403e16fad48 的 1540 萬美元
2025年11月
- 來自 TRON 地址的 300 萬美元
TACZPnbg2Fi2ppC3cGxQxZb95SqwAZVAw9
- 來自索拉納地址的100萬美元
6tMdWb3w3UaVq4JRSm1qa2s8mVwj2MYFAveJEL6S93Ua
此外,當天早些時候,有 4,170 個 ETH(約合 1240 萬美元)從 MEXC 流入 0xd8bc,資金流向:0xe0f7a45a491d53f9361d35b4ef9908986d3b37b7
綜合來看,這些資金流動表明被盜資金存在系統(tǒng)性的累積,而不是一次性事件。
網絡上的虛張聲勢和不斷增長的路徑
除了鏈上證據外,據報道,約翰還保留著大量的 Telegram 消息記錄,他在其中公開炫耀自己的凈資產,嘲笑他人“窮”,并吹噓自己的資產。這種公開行為無疑加劇了調查人員和競爭對手的關注。
網絡犯罪 Telegram 頻道中流傳的傳言稱,John 可能是 John Daghitia,據報道此人于 2025 年 9 月被捕。雖然這一身份尚未得到最終確認,但兩者的重合引發(fā)了人們對該案的進一步關注,并凸顯了當局可能已經熟悉此人的可能性。
ZachXBT 指出,通過進一步分析錄音,可能會發(fā)現(xiàn)更多錢包地址,這意味著隨著更多關聯(lián)的發(fā)現(xiàn),9000 萬美元以上的數(shù)字可能還會上升。
此案有何不同之處
加密貨幣犯罪并非新鮮事,但此案因一個原因而顯得格外突出:所有權證明。
威脅行為者通常依靠似是而非的否認、分散的錢包以及在重大盜竊案后保持沉默。相比之下,約翰在盛怒之下炫耀財富時選擇共享錢包的行為,提供了罕見的直接證據,將特定地址與真實個人聯(lián)系起來。這大大降低了未來采取法律行動的難度。
正如ZachXBT指出的那樣,威脅行為者不斷犯同樣的錯誤,他們不是保持沉默,而是炫耀竊取的資金。在這個案例中,被競爭對手激怒反而導致了自毀前程,這可能會讓約翰的名聲在未來幾年里一直揮之不去。
底線
最初,這只是一場出于個人虛榮心的“以牙還牙”式的炫耀,如今卻演變成一起詳盡的鏈上案件,將一名涉案人員與政府查封的資金、交易所資金流入以及數(shù)千萬美元的疑似受害者損失聯(lián)系起來。隨著錄音、錢包確認和交易記錄的公開,這起事件成為了社會行為與區(qū)塊鏈透明度碰撞的最鮮明例證之一。
對執(zhí)法部門而言,這項工作無疑變得更加輕松。而對加密貨幣生態(tài)系統(tǒng)而言,這再次提醒人們,鏈上痕跡不會消失,私聊中的豪言壯語很容易成為公開調查的證據。
333
收藏



















